Facebook собирает историю звонков и SMS-сообщений на Android-устройствах

Автор: Богдан Чуб, 26 марта 2018, 15:10

На фоне продолжающегося скандала со злоупотреблением данными 50 миллионов пользователей Facebook люди наконец-то задумались о том, какая информация попадает в руки соцсети без всяких утечек. Так новозеландский разработчик Дилан Маккей обнаружил, что в его аккаунте хранится журнал звонков и SMS-сообщений.

Что говорит Facebook?

В блоге компании говорится, что эти данные собираются только в Messenger и Facebook Lite для Android и только по разрешению пользователя. Отмечается, что это стандартная практика для подобных приложений, так как импорт контактов помогает находить людей, с которыми пользователь хочет общаться.

Однако в Facebook никак не объяснили, зачем им остальная информация. «Синхронизация истории вызовов и сообщений упрощает для вас общение с вашими друзьями», — как-то не слишком информативно.

Получив необходимые права доступа, приложение передает сведения о времени отправки или получения сообщения, продолжительности входящих и исходящих вызовов с каждым контактом, и когда они совершались. Да, Facebook не читает ваши СМСки, не прослушивает звонки и не делится журналом с другими компаниями, но это слабое утешение.

Что на самом деле?

Сам Дилан Маккей утверждает, что загрузив Messenger в 2015 году, он никогда не использовал приложение для SMS и только предоставил разрешения, необходимые для установки в Google Play. Но каким-то образом Facebook собирал историю звонков вплоть до июля 2017 года.

Журналист Ars Technica и вовсе никогда не устанавливал клиент мессенджера, но тоже обнаружил список вызовов и SMS за период с 2015 по 2016 год, когда его основным аппаратом был (оцените иронию) смартфон с криптозащитой Blackphone. Главный подозреваемый в этой истории — основной клиент Facebook, и вот почему.

Оказывается, если разработчики использовали библиотеки, вышедшие ещё до Android 4.1 Jelly Bean, то при получении доступа к контактам приложение также может читать журнал вызовов и сообщений. Таким образом Facebook могла собирать «лишние» данные (скорее всего, упоминание об этом было, но далеко в настройках и очень мелким шрифтом). В октябре 2017 года Google свернула поддержку старых Android API 4.0. Это примерно совпадает со сроками прекращения «слежки» на устройствах без Messenger.

Возможно, в своём блоге Facebook описала текущее положение вещей, но ещё недавно всё было совсем не так. Обладателям iPhone повезло больше, так как в iOS сторонние приложения не могут получить доступ к списку звонков.

Как проверить?

Чтобы узнать, собирает ли Facebook данные о ваших звонках, достаточно загрузить копию информации о своём аккаунте на этой странице и проверить содержимое файла contact_info.htm в папке html. Отключить синхронизацию контактов можно по инструкции для Messenger и Facebook Lite.

Пользователи также могут удалить сохранённые контакты на этой странице, хотя не факт, что Facebook навсегда уберёт эту информацию со своих серверов. Редактор Ars Technica запросил новую копию данных спустя несколько дней после удаления информации, но все контакты (включая историю вызовов) по-прежнему были в архиве.

Источник: Ars Technica

Для тех, кто хочет знать больше: