В приложении RuStore обнаружили модуль слежки за пользователями
Российский магазин приложений RuStore, который предустанавливается на продаваемые в стране смартфоны, скрыто собирает данные о пользователях и их активности. Об этом говорится в исследовании программиста под ником zarazaex, который ранее разобрал APK-файл госмессенджера Max.
Согласно полученным данным, RuStore регулярно фиксирует местоположение устройства сразу тремя способами одновременно: через GPS, мобильную сеть и идентификаторы ближайших базовых станций.
Полученные сведения сохраняются с привязкой к конкретному пользователю.
Кроме того, RuStore, передает на свой сервер список всех установленных на телефоне приложений и данные об их использовании, включая время запуска и длительность работы. Также магазин мониторит галерею с фотографиями и может запустить установку любых приложений в фоновом режиме без запросов и уведомлений.
В том числе RuStore использует эту функцию для скрытого скачивания госмессенджера Max, говорится в исследовании.
«RuStore регулярно сливает на серверы VK полный слепок вашего устройства: какие VPN вы используете, какие банки, защищенные мессенджеры или сторонние магазины у вас стоят. Весь этот список намертво привязывается к аппаратному ID смартфона», — отмечает автор.
В основном это касается смартфонов на базе Android, поскольку RuStore нет в экосистеме iOS от Apple.
При этом даже удаление магазина не поможет стереть цифровой отпечаток устройства, то есть собранные данные останутся на сервере.
В самом RuStore отрицают, что он передает данные третьим лицам и устанавливает программы без активного согласия пользователей.
«При установке и запуске RuStore пользователь может принять или отказаться от предложенных разрешений. Они нужны, например, для своевременного обновления, предзаказа игр, проверки


