{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Мэрия Москвы выпустила приложение для «слежки» за гражданами. Оно требует доступ к геолокации и передаёт данные в ЕС Статьи редакции

Данные тех, кто зарегистрируется, не будут защищены.

Обновлено: Приложение удалили из магазина.

В Google Play появилось приложение «Социальный мониторинг» от властей Москвы для сбора информации о гражданах. Оно, предположительно, предназначено для наблюдения во время карантина из-за коронавируса Covid-19. На приложение обратили внимание авторы Telegram-канала «Нецифровая экономика». В App Store сервис пока отсутствует.

Приложение вышло 25 марта. Разработчиком значится ГКУ «Информационный город», которое подчиняется департаменту информационных технологий Москвы. Организация уже выпустила несколько других сервисов для мэрии.

В описании приложения указано, что оно предназначено для «социального мониторинга граждан и вызова помощи в экстренной ситуации». Редактор TJ попытался его установить: сервис потребовал предоставить доступ к шести категориям данных, в том числе о геолокации и звонках.

К каким данным требует доступ «Социальный мониторинг»:

  • Доступ к фото и видеосъёмке;
  • Доступ к точному и примерному местоположению;
  • Разрешение на совершение звонков;
  • Получение данных о статусе телефона;
  • Датчики о состоянии организма (например пульсометр);
  • Просмотр, а также изменение или удаление данных на накопителе;
  • Доступ к запуску активных сервисов;
  • Доступ к настройкам Bluetooth;
  • Управление вибросигналом;
  • Запуск приложения при включении смартфона;
  • Данные о подключении к Wi-Fi, а также управление включением датчика;
  • Неограниченный доступ к сети и к получению данных;
  • Просмотр сетевых подключений;
  • Неограниченный расход батареи;
  • Отключение спящего режима;
  • Play Install Referrer API (отслеживание популярности приложения разработчиками;
  • Установление соединения с Bluetooth-устройствами.

Редактору TJ не удалось зарегистрироваться в приложении: на этапе ввода номера телефона оно зависло. С похожей проблемой столкнулась Русская служба Би-би-си, у сотрудника которой не вышло зарегистрироваться из-за ошибки идентификации на этапе фото.

Автор «Нецифровой экономики» зарегистрировался в приложении и успешно сфотографировался. После этого приложение предоставило пользователю доступ к «SOS» и «Последним новостям». Первая кнопка ведёт к вызову экстренных служб, а вторая — на сайт мэрии с описанием ситуации с коронавирусом.

Бывший IT-волонтёр Фонда борьбы с коррупцией, автор Telegram-канала «IT и Сорм» Владислав Здольников изучил приложение и сделал вывод, что оно передаёт информацию на серверы мэрии в открытом виде без шифрования. По его словам, «Социальный мониторинг» распознаёт лица через эстонский сервис identix.one, передавая фотографии на серверы хостинговой компании Hetzner в Германии. Здольников также выяснил, что в QR-кодах зашифрованы индивидуальные идентификаторы устройства (MAC и IMEI).

Ответ на публикацию @Dmitry_Wth
http://watch.telemetry.mos.ru — видимо, хост, на который отправляет данные приложение для слежки за жителями Москвы

ААААААА!
Данные отправляются по http! Без шифрования! Какой ад https://twitter.com/dmitry_wthr/status/1245069156338278401

В контактных данных разработчиков указана почта [email protected] Русская служба Би-би-си предположила, что она связана с кемеровской компанией Wokka Lokka, которая разрабатывает приложения для отслеживания местоположения детей. Несмотря на это, название почты расходится с адресами, указанными на сайте Wokka Lokka и описании приложения в Play Market.

Компания Wokka Lokka и её сайт фигурируют в документе с описанием политики конфиденциальности приложения. В нём прописано, что администратором приложения является ООО «ВоккаЛокка», зарегистрированная в городе Кемерово.

Wokka Lokka возглавляет Игорь Афанасьев. Русская служба Би-би-си утверждает, что он также владеет московской компанией «Гаскар Интеграция», у которой есть несколько контрактов с Департаментом информационных технологий (ДИТ) Москвы. Изначально Афанасьев отрицал причастность к разработке приложения, но после того, как журналисты назвали почту, он рекомендовал обратиться в ДИТ.

Несмотря на малое количество скачиваний (около 100), пользователи начали намеренно занижать оценку сервиса. На момент написания новости приложение получило 2,1 тысячи отзывов и общую оценку — 1,0.

29 марта «Медуза» сообщила, что жителей Москвы обяжут получать персональный QR-код для выхода из дома, включая вынос мусора, поход в магазин или поликлинику. Через два дня информацию подтвердили «МБХ Медиа» и «Коммерсантъ». Оба издания отметили, что ссылаются, вероятно, не на финальную версию документа.

0
141 комментарий
Написать комментарий...
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
4 комментария
Daniil Lisnyak

За триллиард налоговых рублей

Ответить
Развернуть ветку
1 комментарий
boobsmakemehappy

зато какие сроки. Обычно за это время успевают только митинги в зуме назначить. А тут уже на проде

Ответить
Развернуть ветку
Igor Hruschev

Примечательно, что по распоряжению наших же законотворцев, все кто обрабатывает и хранят личные данные определенной категории (перечень ща не скажу, но что то из этой прилоги точно там емть), должны их располагать на серверах, находящихся в РФ, иначе бан, штраф, фсб и вся хуйня.
Мало того что это противозаконно, так оно еще и не работает нихуя. ahhahah classic

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
7 комментариев
Squirrel Nuts

Если вы не передадите персональные данные солдатам НАТО, их передадут Собянин и ДИТ.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
Православие. Патриотизм.

И ДИТКОВСКИЙ

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Igor Hruschev

Сука, скачал прилогу, там столько всего требуется, что я лучше блять на бонгакамс зарегистрируюсь и оттуда трансляцию вести буду. Ну нахуй!

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Сергей Звезда

Побуду адвокатом дьявола.

180 миллионов рублей —  это на модернизацию системы «Мосгорзаказ». Вряд ли вся эта сумма должна была уйти на разработку приложения. И вообще не факт, что этот контракт включал в себя приложение

Ответить
Развернуть ветку
Sergey Volkov

ахахах бляя как же горит от этой глупой пропаганды, в которую давно никто уже не верит

Ответить
Развернуть ветку
2 комментария
taspadaspo

Кулинарные лахтовики вообще неравнодушны к жареному мясу.

Ответить
Развернуть ветку
KIBØUNE

Все больше кажется что теория о том что шашлычники были переодетыми полицейскими, возможно не такая уж и глупая

Ответить
Развернуть ветку
1 комментарий
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Неолд

Те, кто не предоставит биометрию, будет сидеть дома.

Ответить
Развернуть ветку
Ded Pihto

И бабульки у которых нет телефона умрут с голоду

Ответить
Развернуть ветку
5 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
3 комментария
Dzmitry Dubrovin

100% просто разработчики всунули требования всех привилегий "чтобы точно всё работало". Но передача по http а не по https - это правда ад, вряд-ли сами данные как-то дополнительно шифруются

Ответить
Развернуть ветку
SocialWarrior

так вроде все прилоги по умолчанию так требуют, даже казалось бы которые к этим данным не имеют отношения

Ответить
Развернуть ветку
4 комментария
Пушка Навального

эту хуйню в пост добавь

Промежуточные итоги изучения приложения для слежки за жителями Москвы:

— Приложение получает доступ ко всей информации на телефоне: GPS, камера, местоположение, возможность звонить, просмотр любых данных, доступ к любым настройкам.

— Приложение передаёт собранную информацию на с...
Промежуточные итоги изучения приложения для слежки за жителями Москвы:

— Приложение получает доступ ко всей информации на телефоне: GPS, камера, местоположение, возможность звонить, просмотр любых данных, доступ к любым настройкам.

— Приложение передаёт собранную информацию на серверы мэрии в открытом виде без какого-либо шифрования. Это провал.

— Для распознавания лиц, приложение использует эстонский сервис identix.one — то есть, передаёт фотографии в эстонскую юрисдикцию и на серверы, расположенные в Германии. Обе страны входят в НАТО.

— Разработкой приложения занимается компания «Гаскар», подрядчик «Инфогорода».

— В QR-кодах зашифрованы MAC и IMEI (индивидуальные идентификаторы) устройства.

— На приложение было потрачено 180 млн рублей. Судя по его качеству, украдено было 99% бюджета.

Это полнейший провал и позорище. ДИТ Москвы должен быть разогнан палками за такое.
Ответить
Развернуть ветку
Сергей Звезда

Ты, пожалуйста, заметку прочитай сначала плак плак(((

Ответить
Развернуть ветку
1 комментарий
Игнат Теремов

А вот и предустановленная прога подъехала. Скоро. Официально. На всех новых смартфонах. Без которого смартфон заблокируется и вызовет ментов тебе в хату, за попытку свержения власти.

Ответить
Развернуть ветку
Igor Hruschev

Новый тренд продаж апреля 2020

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Dzmitry Dubrovin

Блокировка "серых" телефонов без предустановленного ПО выглядит немного нерабочим процессом хотя бы потому что в России телефоном пользуются не только граждане РФ.

Ответить
Развернуть ветку
19 комментариев
sergjjj

Ага, смешно вам.... посмеётесь когда это дерьмо в госуслуги встроят.

Ответить
Развернуть ветку
Sergey Volkov

Так и что такого? Просто приложение не получит всех прав и будет сосать бибу

Ответить
Развернуть ветку
7 комментариев
Ded Pihto

Госуслуги это же сайт

Ответить
Развернуть ветку
8 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
velvetdust

У меня доступно

Ответить
Развернуть ветку
Полуэкт Полуэктович

Кажется через пару дней простые кнопочные трубки в Москве будут дефицитом.
А смартфоны засунуты в самый дальний и темный угол в квартире.

Это я к тому, что нельзя поставить приложение на простой аппарат, а обязать гражданина купить смартфон пока вроде как проблематично.

Ответить
Развернуть ветку
Православие. Патриотизм.

Хуявеями снабдят за бюджет. И смартфон у тебя есть, и братушек-китайцев, которые бэкдоры пихают в свое железо, поддержишь.

Ответить
Развернуть ветку
1 комментарий
Карл Лысый

Точно.

Ответить
Развернуть ветку
Кодзим Дедстрендыч

Кроме хранения данных и отсутствия шифрования забавно здесь то, что всё это будет неминуемо падать из-за тысяч обращений в секунду. Наверняка они на это будут хлопать глазами и мычать об атаке агентов Наты.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Алексей Михайлович
Ответить
Развернуть ветку
Пешка Комитета

Тут ещё оказывается, что данное детище готовили аж с февраля...

@unkn0wnerror также доступна просто по telemetry. ...
зачем watch - непонятно, потому что туда не распространяется их летсэнкриптовский серт )
а судя по нему, всё это дерьмище начали готовить ещё в феврале https://t.co/FCVOxrwsez
Ответить
Развернуть ветку
Пупс Упс

У китайцев же точно такое приложение, на время эпидемии было. И сейчас есть. Ясен хуй они заранее готовились. За неделю такое приложение не реально сделать.

Ответить
Развернуть ветку
3 комментария
испанский смех

Как знали!

Ответить
Развернуть ветку
Павел Солнцев

Чёт дохуя хотят

Ответить
Развернуть ветку
испанский смех

Всем нравится завтра по приказу соловьева побегут ставить

Ответить
Развернуть ветку
Viktor Nevzorov

И поставить его в bluestacks.

Ответить
Развернуть ветку
OneTwo

Если аутентификация и отслеживание планировалось через тлф, то в чем проблема человеку оставить тлф дома, а самому пойти куда-нибудь?

Ответить
Развернуть ветку
Александра Хотимченко

Так тебя тормознёт мент и спросит код. Не сможешь дать, значит протокол.

Ответить
Развернуть ветку
2 комментария
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Beerman

Про Fake GPS забыли? по мониторингу ты дома сидишь, по факту за 5 км.

Ответить
Развернуть ветку
KIBØUNE

Я ещё посмеюсь если они это введут по всей России и тогда удачи им понять почему я то отслеживаюсь, то нет, то в Приютово, то в Ишимбае.

Ответить
Развернуть ветку
1 комментарий
Нижний интернет

Снова хакеры проказничают, как и в случае с вайфаем в Сапсане? Считаю, нужно ввести штрафы за просмотр кода государственных приложений, ведь разглашение такой информации только поможет иностранным спецслужбам. В коде они ковыряются, понимаешь ли

Ответить
Развернуть ветку
Dufuckity

Даже если положить огроменнейший болт на http (потому что это реально лол, в 2020 году передавать важные данные по незащищенному протоколу) и вспомнить, что совсем недавно принимали законы о хранении данных россиян на российских серверах... а пишут, что данные в этом приложении уходят в ЕС... то я даже не знаю что думать.

Или я что-то не понимаю?

Ответить
Развернуть ветку
Justified Stallion

Так закон принимали для того, чтобы кошмарить западные IT-компании, а не для каких-то там сраных данных холопов. С учётом количества сливов данных из госучреждений и банков только за последние год-полтора там уже нечего защищать давно. Не говоря уже о том, что никакой качественной рабочей силы в сфере IT в стране давно не осталось, и при желании кулхацкеры из США, ЕС или Китая достанут себе всё, что им будет нужно.

Ответить
Развернуть ветку
Arseny Alexandrov

Блять, мои глаза. Найдите этих джунов, которые взялись за это, и вломите им пизды

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Umbrella Corporation

Не бывать этому говну на моих девайсах.

Ответить
Развернуть ветку
Кирш Николай

А "всё.онлайн" живёт на амазоне, привет.

Ответить
Развернуть ветку
Кодзим Дедстрендыч
Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Кодзим Дедстрендыч

Ага, Фейсбуком и Ютубом тоже же не одновременно пользуются!

Ответить
Развернуть ветку
Валера Клименко

Уже удалили приложение))

Ответить
Развернуть ветку
artperson

почему Гоша Куценко тестирует их приложение?

Ответить
Развернуть ветку
Камаробат
Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Umbrella Corporation

Приложения уже там нет

Ответить
Развернуть ветку
Arthur Khamzin
Автор

Не знаю как у тебя нет, у меня есть
https://play.google.com/store/apps/details?id=com.askgps.personaltrackerround

Ответить
Развернуть ветку
1 комментарий
Sergey Volkov

Ждем нашу персоналочку в торе 😉😉😉😉😉

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Ivan Shevtsov

Какой же уебищный дизайн. Не могли нормально сделать чтоли? Пиздец

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Ангелина Денисова

мдааа уж

Ответить
Развернуть ветку
Читать все 141 комментарий
null