Приложение Shazam для macOS заставляет микрофон постоянно работать

Если на смартфонах Shazam для поиска песни использует микрофон всего лишь несколько секунд, то приложение для macOS, как недавно выяснилось, микрофон вообще не отключает. Если выключить приложение, то в фоновом режиме оно продолжает использовать микрофон компьютера. Исследователь безопасности, обнаруживший эту проблему, считает, что пользователи должны обязательно о ней знать.

«Нет никакой проблемы конфиденциальности, поскольку аудио не обрабатывается, если пользователь не включает микрофон, — отметил вице-президент по глобальным коммуникациям Shazam Джеймс Персон (James Pearson). — Если бы микрофон не оставался включенным, то приложение дольше инициализировало бы его и начинало буферизировать аудио, и это, вероятнее всего, вылилось бы в плохой пользовательский опыт, при котором пользователи пропускали бы песни, которые они пытаются определить».

Патрик Уордл (Patrick Wardle), бывший хакер АНБ, на данный момент занимающийся разработкой бесплатных инструментов для укрепления безопасности macOS, обнаружил проблему в Shazam благодаря своей последней программе OverSight, предупреждающей пользователей о том, что какое-либо приложение использует их веб-камеру или микрофон. После релиза OverSight Уордл получил письмо от пользователя, благодаря программе заметившего, что Shazam продолжает «слушать» музыку даже после того, как он отключил приложение. После нескольких часов исследования кода Shazam Уордл обнаружил, что приложение действительно никогда не прекращает активность микрофона.

При этом разработчик сомневается, что в этом есть какой-то злой умысел. По его словам, Shazam не следит за пользователями, а просто не полностью раскрывает сути своей работы. «Когда я что-то отключаю, то это должно быть отключено, — сказал исследователь изданию Motherboard. — Очень любезно с их стороны прекращать обработку данных, но да, они по-прежнему постоянно ведут запись». Однако приложение действительно не обрабатывает звук, когда оно отключено.

Персон заявил, что микрофон остаётся включен «по техническим причинам». Тем не менее, компания не собирается что-либо менять в приложении, поскольку у неё «нет никаких причин вносить изменения».

Источник:

Читайте также