Фахівці з безпеки запідозрили китайський додаток Meitu у зборі даних і передачі їх третім особам. Воно дозволяє перетворити фотографію користувача в героя аніме, передає Ukr.Media.

Популярний додаток звинуватили у зборі даних користувачів

Експерти відзначили, що додаток вимагає доступ до даних, які не потрібні для його роботи. Він може вимагати доступ до камери для того, щоб робити знімки, до галереї – для редагування фотографій, і до інтернету – для того, щоб користувач міг ділитися знімками.

Але виявилося, що програма вимагає доступ до номеру телефону, геолокації, а також хоче автоматично завантажуватися при включенні смартфона. У списку функцій також можна побачити, що Meitu збирається змінювати налаштування аудіо телефону і сортувати запущені додатки.

Версія програми для Android просить також отримати доступ до інформації про інші додатки і міжнародного ідентифікатора мобільного абонента (IMSI).

Додаток для iOS може перевірити, чи піддавався iPhone джейлбрейку і який оператор зв’язку надає користувачеві послуги.

Сервіс ніяк не пояснює користувачеві, навіщо йому потрібні настільки широкі права доступу.

На думку фахівця в області кібербезпеки Джонатана Зждарскі, ці дані можуть бути передані компаніям, які спеціалізуються на таргетованій реклами.

Програма може зберігати дані користувачів через китайське законодавство, яке зобов’язує розробників додатків ідентифікувати своїх користувачів і запобігати скачуванню забороненого контенту.

Спочатку Meitu створювався, як додаток для комп’ютерів, але згодом був модифікований в мобільний редактор селфі. База користувачів сервісу, за даними офіційного сайту розробника, налічує 456 мільйонів людей у 26 країнах світу, які завантажують понад 6 мільярдів фотографій щомісяця.

Раніше компанія Opera оголосила про те, що сервіс синхронізації її браузера зламали хакери. За інформацією компанії, паролі від акаунтів Opera залишилися в безпеці, але в руках зловмисників опинилися логіни.