24 ноября 2017

О том, как Google собирает информацию о вашем местонахождении

По материалам Quartz

Многие люди в курсе, что смартфоны отслеживают их местоположение. Но что, если вы беспокоитесь об этом и намеренно отключаете сервисы геолокации, не используете соответствующие приложения и даже вообще не вставляете SIM-карту оператора?

Расследование Quartz показало, что даже если вы выполняете все эти меры предосторожности, телефоны на Android собирают сведения о вашем местонахождении и отправляют их Google, когда подключаются к Интернету.

С начала 2017 года телефоны на Android стали собирать информацию об адресах близлежащих вышек мобильной связи даже при отключенных сервисах геолокации и отправлять эти данные в Google. В результате у Google оказывается доступ к данным о местонахождении отдельных пользователей и об их перемещениях. А это выходит далеко за пределы представлений обычного пользователя о нормальном уровне конфиденциальности.

В Quartz рассмотрели проблему сбора данных и обратились в Google, где подтвердили наличие такой практики.

Адреса вышек мобильной связи, включенные в информацию, которая отправляется в систему, используются Google для управления push-уведомлениями и сообщениями на Android-телефонах уже 11 месяцев, по словам представителя Google. В компании говорят, что эти данные никак не используются и не хранятся, но после обращения Quartz предпринимаются шаги, чтобы прекратить эту практику. К концу ноября телефоны на Android больше не будут отправлять данные о местонахождении вышек мобильной связи в Google, по крайней мере, в виде части работы конкретного сервиса, которую пользователи не могут отключить.

«В январе текущего года мы начали исследовать использование кодов Cell ID в качестве дополнительного сигнала в целях повышения скорости и эффективности доставки сообщений, — говорилось в электронном письме от представителя Google. – Тем не менее, мы никогда не включали Cell ID в нашу систему сетевой синхронизации, так что данные немедленно удалялись, а теперь мы обновили систему и она больше не запрашивает Cell ID».

Данные о расположении вышки мобильной связи, отправленные в Google. Получены Quartz

Неясно, как адреса вышек мобильной связи, передающиеся как строковые данные, идентифицирующие конкретную вышку, могут быть использованы для улучшения доставки сообщений. Но вот проблемы конфиденциальности, которые неизбежно возникают в ситуациях со скрытой передачей данных о местонахождении, очевидны. Если информация об одной вышке может помочь лишь приблизительно понять местонахождение мобильного устройства, то при помощи нескольких вышек можно произвести триангуляцию и уточнить местонахождение с точностью до 400 метров, а в городских условиях, где вышки расположены ближе друг к другу, – еще точнее.

Так что данная информация весьма неприятна для людей, которые предпочитают, чтобы за ними не следили, особенно для таких категорий, как представители правоохранительных органов или жертвы домашнего насилия, которые отключают геолокацию и уверены, что их местонахождение неизвестно. Несмотря на то, что данные, отправляющиеся к Google, зашифрованы, они могут потенциально попасть в руки третьих лиц, если телефон скомпрометирован вредоносным ПО или подвергся иным методам взлома. У каждого аппарата есть уникальный номер, с которым могут быть проассоциированы данные о местонахождении.

Google и другие интернет-компании и так находятся под прицелом юристов и регуляторов, в том числе и за то, насколько они всеядны в плане информации, собираемой ими о пользователях. Такие персональные данные, от политических взглядов до истории совершенных покупок и местонахождения, это залог успеха бизнеса компаний, подобных Facebook или Alphabet, построенного на персонализированной рекламе и оцениваемого инвесторами более чем в 1.2 триллиона долларов.

Информация о местонахождении вышек, собранная и отправленная в Google Android-телефоном с выключенной геолокацией, Вашингтон. Получена Quartz

Практика отправки данных о местонахождении не выглядит привязанной к какому-то конкретному типу телефонов или планшетов на Android. Очевидно, Google собирала данные со всех современных Android-устройств до обращения Quartz. По словам информированного источника, адреса вышек связи стали отправляться в Google после произошедших в начале 2017 г. изменений в сервисе Firebase Cloud Messaging, принадлежащем Google и по умолчанию работающем на Android-телефонах.

Даже те устройства, которые были сброшены к заводским настройкам, с отключенными сервисами геолокации, по наблюдениям Quartz, посылали адреса ближайших вышек в Google. Устройства с включенными мобильными данными или Wi-Fi-соединением, по всей видимости, отправляли данные в Google каждый раз, когда они попадали в зону действия другой мобильной вышки. А когда Android-устройства подключались к сети Wi-Fi, они отправляли адреса вышек в Google, даже если в них не была вставлена SIM-карта.

«Это вызывает определенную озабоченность, — говорит Билл Бадингтон, программный инженер, работающий в Фонде электронных рубежей (Electronic Frontier Foundation), некоммерческой организации, которая ратует за неприкосновенность частной цифровой жизни. – Можете себе представить, сколько возникает ситуаций, когда пользователь оказывается под угрозой из-за крайне чувствительной информации».

Раздел политики конфиденциальности Google, посвященный данным о местонахождении, гласит, что компания собирает данные о местонахождении с устройств, которые используют ее сервисы, но не указывает, собираются ли данные с устройств на Android, где сервисы геолокации выключены.

«Когда вы используете сервисы Google, мы можем собирать и обрабатывать информацию о вашем актуальном местонахождении. Мы используем различные технологии для определения местонахождения, в том числе IP-адрес, GPS и другие сенсоры, которые, к примеру, могут обеспечивать Google информацией о ближайших устройствах, точках доступа Wi-Fi и вышках мобильной связи».

По словам представителя Google, система, которая управляет в компании push-уведомлениями и сообщениями, «четко отделена от сервисов локации, которые определяют местонахождение устройства в приложениях». Android-устройства никогда не предлагали пользователям способа отказаться от сбора данных о мобильных вышках.

«Настоящая загадка, почему это не сделано опциональным, — говорит Мэттью Хикки, эксперт по безопасности и исследователь в Hacker House, лондонском агентстве безопасности. – Со стороны Google очень назойливым выглядит сбор информации, связанной только с операторскими сетями, с устройств, где нет SIM-карт или работающих сервисов».

Хоть в Google и утверждают, что не используют данные о местонахождении, которые они собирают, информацию о местоположении пользователя можно применять для создания персонализированного рекламного контента – а это уже имеет очевидную коммерческую ценность. Компания может отслеживать точное местоположение, к примеру, для того, чтобы показывать определенную рекламу пользователю Android-устройства или человеку, пользующемуся приложениями Google, который зашел в тот или иной магазин.

Читайте также

116 комментариев на «“О том, как Google собирает информацию о вашем местонахождении”»

  1. Foug Atto:

    К сожалению, не рассмотрен вариант, когда отключена история местоположений, но включена геолокация.

    • Ziks Ziks:

      Все нормально. Отключаете историю и ВАМ ее не показывают :). Проверялось не однократно. Пару лет назад. Включаешь историю и все мои перемещения, задним числом вновь появлялись. И пофиг что с другой симкартой, казахской, чешской в германии. Так и в чем трагедия? Прочитайте «Свет былого» Шоу. Уже все обсосано, осмыслено и выкинуто в мусорку. Еще в доинтернетные времена. За верующими бдит бог, за прочими гугель. Се ля ви.

  2. jorson:

    Уже в которой статье ничего не сказано про кастомы Lineage/Cyanogenmod без Gapps. Исходники прошивок открыты. Да и не припомню, чтобы в них была запущена вышеупомянутая служба.

    • Vadim Voronkov:

      AOSP тоже без GAPPS и куда как более живой. Зачем тревожить зомби лишний раз?

      • Маргиналище:

        LOS зомби? Не смешите мои подковы))

        • Vadim Voronkov:

          Ну вот у меня есть два аппарата, под которые были прошивки Cyanogenmod, это Galaxy S3 и Xperia Z3 compact. В итоге на сайте лося под первый аппарат я не вижу до сих пор ни одного стабильного релиза, только ночнушки. А под второй вообще ветки нет в принципе. Причем к релизам Cyanogenmod доступа тоже нет, крутись как хочешь. Как мне его называть при таких раскладах?

    • Andrés:

      Зато если есть google maps… вроде бы это он постоянно сканирует список доступных wi-fi сетей? (и эта информация потом отправляется угадайте куда). что вполне ощутимо расходует энергию…

  3. Andriy Shevchenko:

    А когда Android-устройства подключались к сети Wi-Fi, они отправляли адреса вышек в Google, даже если в них не была вставлена SIM-карта
    ——————————————
    Координаты КАКИХ вышек смартфоны отправляют Гуглу,если они не зарегистрированы в сети.Вышек кругом много …несколько мобильных операторов ……ни у одного смарт не зарегистрировался …..

    • V_Alex:

      Регистрация смарта в сети не нужна, как и сим-карта — смартфон и так видит вышки, а вышкам виден телефон, причем не важно, родные это вышки или вражеские, все равно смартфон общается со всеми. Даже если уровень падения сигнала выше 110 дб и привязать телефон к вышке не удается, и таким образом использовать вышку для своих целей, пользователю она даже не покажется,
      но тем не менее она все равно доступна для «междусобойного общения» с телефоном. В сети gsm телефон постоянно может одновременно общаться максимум с 16 вышками. Не важно, доступны эти вышки для осуществления связи, главное, чтобы телефон поддерживал частоты и стандарты. Это— основы сети gsm. Кстати поэтому в европе дольше держат аппараты в режиме ожидания- гуще вышки, лудше сеть целиком, менее затратно поддерживать связь.

  4. Бог Прошутто:

    И, ЧСХ, ни о каком наказании тех, кто отдал приказ устроить это безобразие речи, как обычно, не идёт.

    • а за что наказывать?

      • BanyGirlNebritus:

        Ну если начинать докапываться, то можно начать с расхода заряда АКБ (пусть даже и микроскопического). Заряжаю я АКБ от розетки дома, за энергию плачу, разрешение на использование оплаченной мною электроэнергии на данные цели гугелю не давал ))), воровство знаете ли получается…

    • dkvlnk:

      И правда, за что, если это не баг, а фича?
      Скорее, тут просто совет директоров может побурчать, что на репутацию влияет. Но учитывая репутацию гугла…

  5. Вот уж чего мне совершенно безразлично.

  6. ArtemCatharsis:

    У меня, при открытии «шторки» (панели быстрого доступа) на телефоне, часто значок геолокации быстро перечеркивается, почти не заметно, как будто, был включен и выключается, хотя его я, не когда не включаю и не даю разрешений приложениям, и он точно, был до этого выключен. Подозрительная штука!

    • Белоусов Никита:

      Я думаю сотрудники Гугл уж догадались бы не включать значек GPS, когда следят за пользователем =))))

  7. Alexandr.Noskov:

    На самом-то деле и операторы связи всегда знают где ты находишься. Даже если симкарта в телефоне не стоит. Даже если телефон выключен, модуль отсылает регистрационные данные на вышку, главное чтобы в аккумуляторе заряд был. И одному богу известно, кому иностранное сотовое оборудование докладывает об этом.

    • Ziks Ziks:

      Таки да. В моем лудшем смарте, гугель карты предлагали написать отзывы о посещенных местах, мимо которых я в течение половины дня проезжал с севшим и отключившимся с смартом. Сообщения пришли вечером когда смарт наконец зарядился и был включен. Был б я параноик, точно бы принял внутрь прозака, а наружу компресс из трех слоев фольги.

    • Маргиналище:

      Ну да, поэтому современные телефоны идут с несъёмными АКБ. Кроме, разве что, звонилок. Вот их кому надо и берут пока

  8. Сергей Нескажу:

    Умиляет оправдание «это чтобы предоставить вам полезную рекламу».
    Во первых, с чего бы это мне нужна была хоть какая-то реклама?
    Во вторых, как они собираются до меня её доносить? Всплывать будет на главном экране? И я это стерплю?
    В третьих — да кто вам поверит, барыги?

    • Ziks Ziks:

      Во-первых, не вы решаете какую рекламу вам покажут. 🙂
      Во-вторых, как гугелю максимально дешево/удобно так и донесет, да хоть через чайник, ритмичными бульками :))
      В-третьих факт веры/неверы не повилияет на заявления гугеля :))). Как и заявление гугеля не влияет на факт тотальной слежки с его стороны.

      • Сергей Нескажу:

        Уел, ох уел. А скобочки вообще убийственны.
        И собственно, ты только подтвердил всё, что я написал, только с другого ракурса.

        • Ziks Ziks:

          Ой ну простите 🙂 буковок всего 33, трудно сложить их небанально. Только скобки и спасают )))

  9. Чешир Х:

    Ну что все всполошились?
    Гугл же «корпорация добра»- значит тырит и хранит ваши данные с доброй целью.
    Поэтому расслабтесь и наслаждайтесь))https://uploads.disquscdn.com/images/d46e63740cba9e21df3c6263835d6f1b4539ffdbd90eb911f5e241ed78f825c0.jpg

    • Alexandr.Noskov:

      Сидят на крыше две девочки злая и добрая. Сидят и плюют на прохожих. Злая девочка попала в прохожих три раза, а добрая пять. Потому что добро всегда побеждает! XD

    • Нищеброд:

      А чего они в зубах ковыряют? Человечинки покушали?

    • Олег Скалевич:

      Чешир, ты вроде приверженец «темной стороны» (виндовсфона)?

      Вот скажи. Хочу в ближайшее время купить смартфон для голосовых звонков/сообщений. Для остального у меня планшет. Так вот, рассматриваю два варианта — Нокиа Люмия 925 и ББ Паспорт. Оба они хороши по качеству микрофона и звука. Но я боюсь, что эти смартфоны будут отслеживать мое местоположение, тайно записывать меня на диктофон, камеру, собирать прочие данные. Поэтому кстати сразу отмёл смарт на Андроиде.

      Вот какой из этих двух выбрать? Какой следит за мной

    • Andrés:

      что за «вышки»?? ну и лексикон.
      базовые станции.

  10. Олег Скалевич:

    Впору телефон фольгой оборачивать, чтобы не общался с вышками.

  11. Alex:

    Вот я одного не могу понять: почему без включённой геолокации мой galaxy s5 в Google картах не хочет выдавать даже примерное местоположение, а Яндекс карты с этим справляюся? Или это только у меня?

    • Ziks Ziks:

      А вы включите её и он выдаст. И выдаст историю премещений ваших с отключенным отслеживанием. И откуда же ж он ее берет? Ведь всё же ж отключено? Есть в этом нечто демоническое 🙂

      • Andrés:

        Потому что отключается ПОКАЗ местоположения, а не сбор информации о нём…

  12. David:

    О ужас! Всем срочно на iOS мигрировать вот прямо сегодня же, в крайнем случае на виндафон (там правда большую винду уже ловили на отправке метрик) но телефоны то не ловили. Ну ещё есть тайзен….

  13. OlegVit:

    Вот это ужас, мой мир уже не станет прежним.

  14. Вячеслав Алехин:

    За мной гугель не следит, так как на моем телефоне нет её «сервисов».

    • True бывший люмиявод Кларк:

      «Наивный глупец… моя смерть ничего не изменит… в целом. Теперь… когда покорение этих земель… началось…»
      Кел-Тузед, Warcraft III

      • Вячеслав Алехин:

        Гугель не следит, это не значит что другие не следят)

        • True бывший люмиявод Кларк:

          Ну если Вы чего-то не знаете, то я тут опускаю руки)

          • Вячеслав Алехин:

            Логично, ведь я по-любому чего-то не знаю…

            • Alexandr.Noskov:

              Я тоже опускаю руки. Ведь вы не знаете чего-то, чего именно не знаем мы. Плюс ко всему вы можете только делать вид, что не знаете, а на самом деле знаете. В такой ситуации лучше всего вызывать полицию, они разберутся.

              • Вячеслав Алехин:

                Видимо, так и поступим…

                • Alexandr.Noskov:

                  Но вы можете облегчить свою душу и сами рассказать нам, чего вы не знаете. Когда-то давно я тоже чего-то не знал и прекрасно понимаю, какие гнетущие ощущения испытывает при этом человек. Посмотрите вокруг, мир живет и будет жить, если вы расскажете нам об этом. Со своей же стороны мы обещаем, что это останется только между нами. Подумайте, насколько вам сразу станет легче, насколько ярче станет светить солнце, когда этот камень упадет с вашей души. Так сбросьте же его! Вернитесь в нормальную жизнь!

                  • Вячеслав Алехин:

                    Думаю, это правильно рассказать вам то что я не знаю,
                    но сейчас у меня нет такой возможности(( Тем не менее,
                    как только я узнаю то что я не знаю, вы узнаете об этом
                    сразу, а пока жаль что я не знаю то что не знаю… Тем
                    не менее стало легче, думаю вы прирожденный психолог.)

            • True бывший люмиявод Кларк:

              Логично, но я Вам писал конкретно про Ваш комментарий)

    • Нищеброд:

      А бекдоры остались. ?

  15. True бывший люмиявод Кларк:

    Хочу увидеть статью о том, как в каждом материале про компанию Apple набирается больше тыщи комментов.
    Что это, магия мобайл ревью?

  16. Mr.Sanders:

    Этот гигантский рынок «песранализированной» рекламы конечно удивляет. Много ли таких идиотов, которые тыкают в их персонализированные баннеры и всплывающие окошки, и уж тем более что-то покупают переходя по ссылкам. Бред какой-то

    • Нищеброд:

      https://uploads.disquscdn.com/images/017fd11f020707b098d192ffc1dfd7a556fae0b708e5cbd90d3a6dbc94e030fd.jpg
      Оставалось бы у меня в конце месяца тыщёнок пятьдесят (по нынешним временам) рубликов; я бы кликал по контекстной рекламе. Не, ну а чё.

      • Mr.Sanders:

        Ну хорошо, вас что-то заинтересовало, вы бы посмотрели прайс ру, ямаркет и прочее, и если бы решили что вам это нужно, купили бы на оптимальном сайте или в магазине проанализировав соотношение цены/гарантии/скорости доставки и т.д. Хоть 50 хоть 100 тысяч, никто же не будет переходить по ссылке и покупать что попало на первом же непонятном ресурсе, который ещё и не брезгует надоедливой рекламой. Да я при прочих равных уже за наличие баннера бы с этого сайта вещь не купил!!

        • Нищеброд:

          Тут когда то была статья о рекламных рассылках в смартфон в реальном магазине «Амазон». Они всё это делают для, якобы, нашего удобства. Кто то ведётся на это. Имхо, контекстная реклама, это вроде каталога орифлейм. Всякая баба нутром чует, что в сети «Галактика» купит дешевле и, возможно лучше; однако делает заказ по каталогу, потому что удобнее.

        • Alexey Kochetkov:

          Такая реклама хороша одним — подкидывает интересные предложения. А где покупать, это уж сам. Фиг им;)

    • Alexandr.Noskov:

      На Западе точно много, они же общество потребителей. А то что у нас не прокатывает, пока не замечают. Нас очень мало, мы затерялись в человечестве))

      • Король Монако:

        Да, Саша, нас мало. Потому что такие умные и хорошие мужики, вроде тебя, не хотят иметь детей! Зато заделать семь разведёнок — легко)

        • Alexandr.Noskov:

          Я не виноват, что любая женщина очень быстро надоедает((((

          • Король Монако:

            Есть одна особь женского пола, которая никогда не надоест. Называется дочка. Ну по крайней мере до того, пока не вырастет и не начнет интересоваться мальчиками)

            • Alexey Kochetkov:

              Хо-хо! Эта самая дочка потом ещё внучку подгонит. До глубокой старости фиг заскучаешь;)

              • Король Монако:

                Да. Женщина — чудо природы) Они как матрешки — стоит ей подрасти, и того и гляди внутри неё зародится новая матрешка)

          • Alexey Kochetkov:

            Это просто такие попадаются. Ну, ещё вариант — сам таких находишь;) У меня всё намного веселее. Так весело, что по сторонам смотреть некогда)))

        • oxyeTb:

          А чего бы не заделать детей разведенкам? )))

          • Король Монако:

            Нет, разведёнка для тебя сразу превращается из обычной женщины в «ты_мне_противна_и_как_раньше_с_тобой_жил». А такой ничего своего оставлять не хочется, даже свое семя.

    • Ilias Khakimov:

      Я такой идиот, тыкаю и покупаю когда вижу рекламу чего-то прикольного. Много денег на это не уходит, баксов 200 в месяц максимум, но кайфа немерянно)) Почему нет-то?

      • Mr.Sanders:

        Члены надеюсь не увеличиваете, если случайно такой баннер попадется)
        Дело не в деньгах, а в том, что стоящие вещи обычно сами выбирают, а на 200 баксов что можно купить, какие то мелочи?

        • Ilias Khakimov:

          Нет, член не увеличивал))
          А на 200 баксов как раз мелочи и получаются. В этом месяце вот купил классный постер студии Гибли, универсальную липучку-держатель для телефона и силиконовые калоши для туфель.
          Потребление давно ушло в онлайн, а как иначе кроме баннеров я бы узнал про такие штуки?

          • Mr.Sanders:

            Так это же контекстная и персонализированная реклама на 95% — значит вы уже чем то интересовались таким, раз у вас оно вылезло.

  17. Aleksei Komissarov:

    А поиложения типа Adguard как то препятствует гуглу? Судя по отсутствию в гугл плэй скорее да, так как вырезана почти вся реклама.

    • Кирито-кун:

      Они препятствуют показу рекламы, но не отправлению местоположения. А меня спокойная, ненавязчивая реклама гугла не раздражает, так что её и не блокирую, а другой рекламы и не видишь, если постоянно только знакомые, проверенные сайты читать.

  18. Factum:

    Да удалить сервисы гугл и ничо не будет отправлять

    • Вячеслав Алехин:

      Не всё так просто, попробуйте удалить их из андроида…

      • romanlt:

        Видимо говоря так, человек знает как удалить.
        Конечно непросто, но и не невозможно — нужно сменить прошивку аппарата на не содержащую gapps.

    • Mikita:

      Как это сделать?

  19. Doc Mezensev:

    То-то меня яндекс-карты всё время ведут через две платные дороги, когда я набираю Шереметьево…кто-то занёс яндексу?)))
    PS
    Про гугл я вообще молчу.

    • Pavel:

      Переключатель «избегать платных дорог» в Я.Картах не помогает?

      • Doc Mezensev:

        Переключателя нет (у меня), но вторым маршрутом ведёт да бесплатно — но первым платно (как-бы приоритет) и ведёт через две платных М-1 (150руб. два пункта) и М-11 (150руб.) каждая по 30 и 10км…с гулькин нос.)

        • Pavel:

          Странно. Андроид, версия Я.Карт 7.0
          Вызов меню-настройки-маршруты-избегать платных дорог.

  20. oxyeTb:

    Да Гугл-то ладно, пусть собирает… Главное чтобы товарищу майору не передавал инфу )

  21. Валера K:

    как строковые данные идентифицирующие конкретную вышку, могут быть использованы для улучшения доставки сообщений

    Предположу что адреса вышек и так известны, а по их ID гугл понимает где пользователь и шлёт пуши относящиеся к этому месту. (погода, пробки)