L'application de football espagnole La Liga a rendu ses utilisateurs fraudeurs involontaires

Une application de football populaire avec plus de 10 millions de téléchargements, lors de sa prochaine mise à jour, a demandé de manière inattendue aux utilisateurs de smartphones Android la permission d'interagir avec un microphone et un GPS.

image Alors que des gens du monde entier regardent avec enthousiasme le développement des événements de la Coupe du monde 2018 en Russie, des millions de fans de football les plus actifs peuvent avoir été confrontés à une menace de surveillance aussi claire pour la première fois de leur vie. Une caractéristique piquante de la situation est que chaque personne qui a rencontré ce problème en théorie peut non seulement souffrir, mais aussi exposer un cercle indéterminé de personnes proches de la menace.

Des journalistes de plusieurs publications ont constaté à la fois que l'application La Liga organisait un réseau d'espionnage complet via les appareils mobiles de ses utilisateurs. Lors de l'installation sur les smartphones Android, l'application a demandé l'accès à un microphone et à un capteur GPS. Cela signifie en théorie que les créateurs de La Liga obtiennent à tout moment l'autorité d'écouter des conversations et de la musique à quelques mètres du téléphone, mais aussi de déterminer l'emplacement exact où l'activité audio a été enregistrée.

image
L'application a gagné en popularité grâce à la possibilité d'afficher les objectifs et les rapports quotidiens, d'abord sur la Ligue espagnole de football, puis sur la Coupe du monde. Mais il ne prévoyait aucun type de communication interactive. Une demande d'accès inattendue au microphone et au capteur GPS devrait inquiéter toute personne techniquement compétente, de sorte que la version mise à jour de l'application pour les fans de football La Liga a très certainement suscité des soupçons parmi les utilisateurs.

image

Si une telle application est autorisée à accéder à un microphone et à un capteur GPS, elle peut enregistrer l'itinéraire des mouvements de chaque utilisateur sur son serveur, ainsi que des conversations téléphoniques et toute activité sonore autour de l'appareil. Compte tenu des réalités modernes, on ne peut que deviner comment les données obtenues peuvent être utilisées, car les technologies vous permettent d'identifier une personne par la voix ou de voler un mot de passe au son des frappes.

En réponse au battage médiatique, les représentants de Google se sont abstenus de commenter, et les créateurs de La Liga ont confirmé l'enregistrement des conversations : ils ont déclaré que de cette manière, ils essayaient de trouver des bars et d'autres lieux qui diffusaient des matchs de football sans licence. Le fait est qu'en raison de spectacles illégaux, la ligue espagnole perdrait environ 150 millions d'euros par an.

Selon les auteurs de l'application, la vie privée des utilisateurs n'est pas en danger. Apparemment, le microphone n'est activé que pendant les matchs et les fragments audio enregistrés ne sont transmis nulle part, mais sont convertis en impressions numériques, à partir desquelles il est impossible de restaurer les sons d'origine, mais peuvent être comparés aux impressions de référence des émissions de football.

Bien sûr, les propriétaires de l'entreprise médiatique peuvent être compris, car les droits de diffusion, en particulier exclusifs, sont incroyablement chers, et ils doivent défendre activement leurs investissements. Mais en même temps, ce qui s'est passé était un précédent lorsque le titulaire du droit d'auteur a transformé des millions de personnes en agents libres et involontaires pour protéger leur propriété intellectuelle. Cela semble menaçant, n'est-ce pas? Mais ce n'est que si le véritable objectif de la fonctionnalité «espionnage» coïncide avec celui exprimé, sinon tout peut se révéler bien pire.

Je suggère dans les commentaires de partager vos histoires sur la façon dont votre application préférée a soudainement commencé à développer l'initiative ou à collecter des informations en dehors du domaine de sa fonctionnalité immédiate. Comment avez-vous géré cela?

Source: https://habr.com/ru/post/fr414711/


All Articles