Miljoonien älypuhelimien väitetään lähettävän metatietoja Venäjässä sijaitseville palvelimille

Yandex
(Kuva: Yandex)

Verkkopalveluntarjoaja Yandex on vahvistanut säilyttävänsä käyttäjien metatietoja Venäjällä sijaitsevilla palvelimilla, mikä on nostanut huolenaiheen siitä, että valtion hallitus voisi seurata älypuhelimia käyttäviä käyttäjiä.

Yandexia on perinteisesti pidetty "Venäjän Googlena", ja yhtiö tarjoaa käyttäjilleen muun muassa hakukone-, sähköposti- ja karttapalvelut sekä kauppapaikan Android-laitteille asennettaville sovelluksille.

Yhtiö tarjoaa myös kehittäjille kehitystyökaluja (SDK), joiden avulla sovelluksen tekijät voivat lisätä sovelluksiinsa erilaisia toiminnallisuuksia. Yksi näistä on laajalti käytetty AppMetrica, joka auttaa kehittäjiä keräämään ja analysoimaan tietoja markkinointitarkoituksia varten.

Yandex-data 

Zach Edwards -yrityksen turvallisuusanalyytikko on kuitenkin huomannut AppMetricsin lähettävän metatiedot Venäjällä sijaitsevaan palvelimeen. Metadata koostuu muun muassa käytetyn laitteen nimestä, käytetystä lähiverkosta sekä IP-osoitteesta.

Väitteen on sittemmin vahvistanut myös neljä muuta Financial Timesille yhteydessä ollutta tutkijaa.

Yandex kertoi Financial Timesille lähettävänsä tietoja Venäjälle ja Suomeen, mutta vakuutti, että informaatio on anonyymia, eikä sitä voisi käyttää yksittäisten käyttäjien tunnistamiseksi.

Tämä väite on puolestaan kyseenalaistettu muutamien tahojen osalta, mikä on johtanut useiden sovellusten poistaneen SDK:n suojatakseen käyttäjiensä yksityisyyttä. AppMetricaa epäillään käytettävän yli 52 000 eri sovelluksessa iOS- ja Android-laitteilla. Latauskertoja väitetään puolestaan olevan yli 100 miljoonaa kappaletta.

Samaisen SDK:n kerrotaan tosin asennetun joihinkin sovelluksiin, jotka väittävät tarjoavan muun muassa VPN-palveluita tai ilmaisia puheluita, vain välittääkseen tietoja Venäjälle.

Venäjän hyökkäys Ukrainaan näyttäisi toistaiseksi pysäyttäneen Yandexin kansainväliset laajennusyritykset ja osoittaa samalla, miten hankalaa venäläisillä teknologiayrityksillä saattaa olla laajentua tulevaisuudessa. Yandex irtisanoi hiljattain työntekijöitä yhtiön Yhdysvalloissa sijaitsevasta robotteihin ja robottiautoihin erikoistuneesta osastosta, kun taas Virossa hallitus on ehdottanut Yandex Go -taksisovelluksen estämistä maassa.

Aiemmin viime kuussa Mozilla poisti selaimestaan Yandexin ja Mail.run hakukonevaihtoehdoistaan ja perusteli päätöstään sillä, että ne levittävät misinformaatiota oikean tiedon sijaan.

Lähde: Financial Times

Alkuperäisteksti