Российские приложения проверяют наличие VPN
Российские приложения проверяют наличие VPN — хитрый мордорский вандализм.
Описание[править]
Не только мессенджер МАКС, но и многие прочие приложения от российских разработчиков всираются весьма глубоко, и начинают весьма сильно жужжать, изучая телефон на вопрос наличия VPN. Очевидно при обнаружении VPN немедленно направляется товарищу майору, а также в РКН, который может принять меры по блокировке.
В целом подобная вандальная направленность российских сообщальников весьма и весьма пожилая. Ещё 15-20 лет разные приложения от Яндекса и Майл.ру любили всираться на компьютер основательно, ставить разные второстепенные сервисы и вывести их с компьютера было тяжело. Тогда это делалось с рекламными целями скорее.
В числе приложений, которые радостно следят за пользователям и делятся с товарищем майором информацией, названы Яндекс Браузер, Яндекс Карты, ВКонтакте, Мой МТС, Сбербанк Онлайн, Т-Банк, VK Видео, Wildberries, Кинопоиск, Ozon, Самокат, RuStore, ВТБ Онлайн, Yandex Music, Avito, Альфа-Банк, 2ГИС, MegaMarket, Одноклассники, MAX, Rutube, VK Music. По современным законам также компании обязаны отвергать работу с клиентами, которые были замечены в подключении VPN на своём телефоне.
Два приложения, а именно Самокат и MegaMarket делают запрос queryIntentServices("android.net.VpnService")) и таким образом получают полный список приложений, установленных на устройстве, которые относятся к VPN, даже если они в конкретный момент не подключены.
Яндекс Браузер также проверяет наличие на устройстве анонимного браузера Tor, остальные приложения ограничиваются VPN.
Весьма агрессивное обнаружение проводят Т-Банк, Сбербанк и ВТБ, помимо VPN они собирают много информации об устройстве, также имеют фоновый доступ к микрофону и камере, а также могут устанавливать новые приложения без прямого согласия на то пользователя. MegaMarket всирается в журнал звонков, SMS, исследует контакты.
Т-Банк, Альфа-Банк, 2ГИС, Яндекс Еда, MegaMarket, Мой МТС, Одноклассники, Госуслуги, Rutube, Сбербанк Онлайн, Yandex Music записывают все касания экрана с координатами, давлением и временем (применяется dispatchTouchEvent). Сбербанк хранит объекты TouchData с полями pressure, size, x, y. Group-IB SDK (в Альфа-Банке, MegaMarket, Мой МТС) также пишет все касания. Подобная биометрия позволяет идентифицировать человека, даже если нет иных данных, так как методика долба по экрану отличается и ИИ может в целом провести потужный анализ.
Раздельные права от подобного обнаружения не помогают.