Приложение для стиральной машины Samsung требует доступ к контактам и геолокации

в 13:59, , рубрики: IoT, permissions, reddit, Samsung, smart home, smart washer, Блог компании ITSOFT, информационная безопасность, конфиденциальность
Приложение для стиральной машины Samsung требует доступ к контактам и геолокации - 1

Ряд приложений от Samsung, позволяющих потребителям управлять подключенными к интернету устройствами, требует доступ ко всем контактам в телефоне, а иногда и к приложению для звонков, локации и камере. Такая ситуация приводила пользователей в бешенство годами. 

В среду, 7 июля, один из пользователей Reddit пожаловался, что приложение для стиральной машины — Samsung Smart Washer — не будет работать в случае «если я не предоставлю доступ к моим контактам, геолокации и камере».

И это часто встречающаяся жалоба.

«Когда запускаю приложение, эта чертова штуковина хочет [получить] все сорта привилегий: локация, телефонные звонки, медиа и … контакты??? Приложение не будет работать без этих разрешений,» — пожаловался уже другой пользователь Reddit в прошлом году, ссылаясь на другое приложение от Samsung под названием Smart Home, требующее такие же, казалось бы, ненормально преувеличенные права доступа. «Зачем Samsung Smart Home нужен доступ к моим контактам?» 

Приложение для стиральной машины Samsung требует доступ к контактам и геолокации - 2

Отзывы об этих двух приложений, у каждого из которых больше миллиона установок, судя по статистике Google Play, не шибко позитивные. Рейтинг Smart Washer колеблется в районе 2.1, благодаря множеству отзывов, которые также отмечают ненужные разрешения.

Один из пользователей пишет: «Это приложение бессмысленно. Оно запрашивает фиктивные права доступа к телефону, камеру, контактам, местоположению и так далее (почти все, что нужно для слежки за вашей жизнью), а потом закрывается, когда отклоняешь хотя бы одно разрешение. В чем вообще суть приложения, которое попросту закрывается, когда я не даю следить за мной?»

В свежих отзывах остальные пользователи называют такие разрешения «абсурдными», «неприемлемыми», «надоедливыми» и «ужасными». Один пользователь даже назвал приложение «шпионским ПО». Отзывы о Smart Home с рейтингом 2.7 наполнены теми же жалобами на привилегии.

Подобные ситуации говорят о двух проблемах: 

  • о приложениях, требующих права, в которых не нуждаются;

  • о «умных» и IoT устройствах, которые усложняют простые задачи, при этом открывая потенциальные проблемы с безопасностью и приватностью.

В целом, за последние несколько лет люди стали более чувствительны в вопросах конфиденциальности и безопасности, когда имеют дело с big tech компаниями. Например, Smart TV(в том числе и Samsung) были уличены в прослушке пользователей и автоматическом показе рекламы. Техническим компаниям пришлось адаптироваться и работать лучше. Например, Apple и Google позволяют пользователям смотреть к какой информации у приложения есть доступ, и в некоторых случаях всё те же пользователи могут настраивать права доступа как захотят. В предстоящей новой версии Android появится специальная «панель управления конфиденциальности», где пользователи смогут увидеть какие привилегии используют приложения и отозвать их по желанию. iOS имеет схожую функцию. Но никакие из этих нововведений не запрещают приложениям запрашивать излишние привилегии. 

И не совсем понятно, почему приложениям, предназначенным для выбора режима стирки или просмотра времени до конца работы машинки, нужен доступ к вашим контактам. В FAQ к другому приложению Samsung написано, что доступ к контактам необходим для того, чтобы «проверить, настроена ли учетная запись Samsung на вашем девайсе. Наличие этой информации помогает mySamsung улучшить вход в систему.»

По этому поводу Samsung не дала никаких комментариев. 

И несмотря на то, что, судя по недавним отзывам, есть большое количество людей, пользующихся этими приложениями, Smart Washer и Smart House не обновлялись с 7 октября 2020 года. По всей видимости, Samsung их больше не поддерживает. На своем американском сайте Samsung «раскручивают« умную стиральную машинку с новым приложением SmartThings App, которое обладает менее агрессивными требованиями доступа по сравнению со старыми приложениями. 

Судя по страничке нового приложения в Google Play, SmartThings App не требует каких-либо разрешений, отмечая, что «вы можете использовать приложение без дополнительных разрешений, но некоторые функции могут быть ограничены.» 

Дополнительные разрешения подразумевают доступ к следующей информации:

  • местоположение: используется для поиска ближайших устройств с помощью Bluetooth или BLE и для автоматизации действий с помощью GPS (GPS опционально);

  • камера: используется для сканирования QR кодов;

  • контакты: используется для получения мобильных номеров ваших контактов для отправки уведомлений о текстовых сообщениях;

  • микрофон: позволяет использовать голосовое управление;

  • хранилище: используется для хранения информации и перемещения файлов с помощью приложения;

  • приложение для звонков: используется для совершения звонков на смарт-динамиках и отображения соответствующей информации при обмене информацией с другим устройством.

Если у вас есть техника от Samsung, подключаемая по интернету, и вам не хочется предоставлять приложению доступ к мобильным номерам ваших друзей, то попробуйте использовать новое приложение, или просто пользуйтесь техникой как раньше — без телефона.


Дата-центр ITSOFT — размещение и аренда серверов и стоек в двух дата-центрах в Москве. За последние годы UPTIME 100%. Размещение GPU-ферм и ASIC-майнеров, аренда GPU-серверов, лицензии связи, SSL-сертификаты, администрирование серверов и поддержка сайтов.

Автор: Stedihabr

Источник

* - обязательные к заполнению поля


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js