Приложение Getcontact светит вашими персональными данными, даже если вы им никогда не пользовались

Vnebo

Начинающий
Регистрация
Сообщения
9
Реакции
0
35d26c742be1edd4d11c24a19b19ca17.png

Getcontact — мобильное приложение, позиционирующее себя как менеджер звонков и блокировщик спама. Появилось в конце 2017-го и стремительно взлетело на первые места магазинов приложений: сейчас загрузок в Google Play больше 100 миллионов, а сами создатели сервиса оценивают свою аудиторию в 400+ миллионов пользователей.

Начали за здравие…​

Приложение декларирует, казалось бы, благие намерения: предотвращение нежелательных звонков от спамеров и телефонных мошенников — услуга в современном мире необходимая и востребованная. Однако свою популярность Getcontact приобрёл совсем по другой причине, но об этом чуть позже.

Основной функционал приложения работает так: пользователь, получив нежелательный звонок, например, из «Отдела безопасности банка», может пометить этот номер телефона тегом произвольного содержания, например: «Мошенники». Теперь, если другим пользователям приложения позвонят с того же номера, они увидят этот тег и смогут проигнорировать звонок.

…закончили как обычно​

Однако проблема Getcontact в том, что, если вы разрешили ему доступ к вашей телефонной книге (что делает подавляющее большинство пользователей), то ваши контакты (номера телефонов и то, как они у вас записаны) уходят в зрительный зал на сервера приложения и тоже становятся тегами. Таким образом изначально обезличенная сущность номера телефона обрастает дополнительной информацией из телефонных книг пользователей.
87a509b02643b2cc15a76954e011a2d3.png

Запрашиваемые приложением Getcontact данные
Касательно видимости этих данных предусматриваются два варианта:

  • Если вы зарегистрированы в Getcontact, то по умолчанию все другие пользователи приложения видят все ваши теги, то есть каким образом вы записаны у других людей
88f03cbc7c888b7da2eb883d5e77bf19.png

Пример тегов пользователя
  • Если вы не зарегистрированы в приложении, то пользователям будет виден только один тег. Предполагаю, что выбирается он по количеству совпадений, так как чаще всего это имя и фамилия. Именно эта информация и будет отображаться при вашем звонке пользователям Getcontact, даже если вы у них в телефонной книге не записаны
c0d4d2a7505726ff902fb06533a098a8.png

Информация о незарегистрированном в приложении пользователе

Какие личные данные могут отсвечивать​

В зависимости от размера и качества вашего социального круга теги могут нести в мир следующую информацию (примеры не выдуманы):

  • ФИО и производные от этих данных
  • места́ работы, должности, например: Геннадий Сергеевич ДПС
  • места́ жительства: Старший по дому Хворостухина, Сосед 12 кв.
  • родственные и деловые взаимосвязи между людьми: Дочь Карины
  • прочие проявления фантазии абонентов: Душнила футбол, Лена ночной клуб
То есть в самом оптимистичном случае — в мире, где базы данных не утекают и не сливаются, — даже если вы никогда не слышали про Getcontact, то ваши имя и фамилия скорее всего всё равно светятся всем пользователям этого приложения. Кто угодно может по номеру телефона получить эту информацию. Это ваши персональные данные, но права на их публикацию у вас никто не спрашивает.

И конечно же наивно будет предполагать, что собранная на серверах Getcontact информация не используются кем надо и кем не надо в различных целях, как минимум рекламных, но в нашем мире это настолько обыденное дело, что мы сейчас не об этом.

Автор, ну ты проснулся, как там в 2018-м?​

В плане информационной безопасности меня сложно назвать человеком безграмотным: больше половины жизни я провёл в интернете, а десяток лет даже посвятил непосредственно веб-разработке. Паранойей не обременён, но светить своими персональными данными где попало не буду. И даже с таким бэкграундом я был неприятно удивлён описываемой проблемой лишь несколько дней назад, и то по большой случайности.

Может быть я и слышал раньше что-то про Getcontact на волнах его хайпа, но пропустил мимо ушей, навесив на эту информацию ярлык «Опять зумерам нечем заняться» и оставался спокоен, руководствуясь принципом «Мне подобные игры типа “Узнай как ты записан в телефоне твоих друзей” не интересны», значит я могу об этом даже не думать.

Но проблема в том, что ваши данные всё равно лезут наружу независимо от вашей осведомлённости. То есть на протяжении пяти лет по моему номеру телефона мои имя и фамилия пробивались на раз абсолютно любым человеком без моего ведома. Неприятно.

И я был бы рад, например, пару лет назад встретить где-нибудь в рассылке Хабра заметку, освещающую эту тему. Поиск по сайту релевантной информации не выдал, поэтому я решил восполнить пробел самостоятельно.

Хватит это терпеть!​

Для того, чтобы предотвратить это безобразие, придётся сначала подружиться с Getcontact:

  • Устанавливаем приложение, регистрируемся, авторизуемся по нужному номеру телефона, но не выдаём никаких доступов: ни к логам звонков, ни к сообщениям, ни тем более к своим контактам — функционал Getcontact будет доступен и так
  • В разделе Other → Show Profile на этом этапе есть возможность посмотреть свои теги, а также поискать теги других людей — после выполнения этой инструкции сервис станет для нас недоступным. У приложения, кстати, есть ограничение на шесть бесплатных поисков номеров в месяц; больше — за деньги (от 590 ₽ в месяц)
  • Заходим на официальный сайт приложения, находим в подвале в разделе Help пункт Manage Your Privacy Profile
d50e1506aed3f0cc8953b7b32b65a492.png

Помоги себе сам
  • Авторизуемся на сайте удобным вам способом
  • В разделе Visibility settings отключаем Search visibility. Развлечения ради можете почитать почему вы не должны делать это
005ff92dcd41cea6e16d9734e951594a.png

Убедительная работа с возражениями
  • Подтверждаем серьёзность своих намерений и узнаём, что вступление изменений в силу может занять до трёх часов времени и, что если потом вы решите снова воспользоваться сервисом, то ваши теги опять станут видимыми для всех
0cb85c930c76cff012e45e2a2c102b4e.png

Yes, I’m fucking serious
  • После подтверждения вас автоматически разлогинит как на сайте, так и в приложении, которое можно смело удалять
    Теперь при вашем звонке пользователи Getcontact увидят только цифры вашего номера телефона (если вы у него никак не записаны конечно же), а при попытке поиска вашего номера в приложении появится такое сообщение:
467270b0e54c588c2a083b1605c0cc77.png

Правильная информация

Горит очаг​

Лично я считаю ненормальной ситуацию, когда мои персональные данные (имя и фамилия как минимум) свободно торчат наружу кому угодно. Вы, конечно, можете возразить, что все наши данные уже давно слиты в сеть случайно или намеренно; но эти сливы — дела́ противозаконные и находятся вне моей зоны ответственности. По-хорошему в идеальном мире этого быть не должно.

А тут выходит, что подобные приложения юридически ничего не нарушают, а происходящее считается нормальным, по крайней мере в РФ (в некоторых странах приложение под запретом). Ведь получается, что сливаете свои данные не вы сами под лозунгом «Сам себе злой Буратино», а другие люди, которые записали вас себе в телефон, бездумно понаставили в него сомнительных приложений и раздали им все запрашиваемые права. Невозможно поручиться за благонадёжность всех своих абонентов — им может даже и не приходить в голову, что они таким образом сливают чью-то личную информацию.

И самое раздражающее — недостаточно просто пройти мимо этих глупостей, чтобы не ощутить на себе их влияние. Приходится в них разбираться, регистрироваться и настраивать сервисы, пользоваться которыми в ином случае я даже и не подумал бы.

Берегите свои персональные данные (и чужие тоже). И если вы знаете другие подобные приложения с душком, не сочтите за труд поделиться информацией о них в комментариях.
 

Serena

Начинающий
Регистрация
Сообщения
16
Реакции
0
Да, есть еще множество клонов и прочих вариантов утечки перс. данных. Но "отписка" из GetContact даст 80% результата за 20% усилий. Так почему бы не воспользоваться?)
 

ЛёхаЧ

Начинающий
Регистрация
Сообщения
19
Реакции
0
Да, человек, который знает ваш номер, может его опубликовать.

А ещё тот, кто знает ваш номер, может его закинуть на доски объявлений с пометкой "срочно сдам квартиру мигрантам ДЕШЕВО".

Почему-то это ненормальным не кажется и не удивляет.
 

yuriy_76

Начинающий
Регистрация
Сообщения
16
Реакции
0
Да, человек, который знает ваш номер, может его опубликовать.

А ещё тот, кто знает ваш номер, может его закинуть на доски объявлений с пометкой "срочно сдам квартиру мигрантам ДЕШЕВО".

Почему-то это ненормальным не кажется и не удивляет.
Да вроде сейчас большинство досок объявлений делает как минимум проверку номера (т.е. злоумышленнику понадобится доступ к вашему телефону на некоторое время, чтобы получить код проверки).
 

Toni

Начинающий
Регистрация
Сообщения
18
Реакции
0
А это не ваши личные данные, это данные других пользователей и вам не принадлежат. Я могу номер телефоно обозвать как угодно и называть его как угодно - почему владелец номера должен мне это запрещать если сам предоставил свой номер, да и даже если не предоставлял - я же могу на обум подписать лбюой номер заведенный на обум в телефонноый книге.
 

leyolit110

Начинающий
Регистрация
Сообщения
16
Реакции
0
Всё так. Контакты - данные, конечно, персональные, но владельцем не контролируемые.
 

SPB320

Начинающий
Регистрация
Сообщения
12
Реакции
0
Смысл в том, чтобы такие звонки в принципе не приходили.

Правда для этого есть приложения антиспамы, которые не просят ваши контакты взамен и позволяют оставлять заметки о номерах для других пользователей.
 

Шницель

Участник
Регистрация
Сообщения
29
Реакции
0
Рекомендую поискать себя в Глаз Бога. Вот тогда параноя разыграется не на шутку. Там есть практически всё. Домашние адреса, номера паспортов (включая паспорт СССР), марки и номера машин с VIN-кодами и фото, ссылки на социальные сети, мессенджеры, фотографиии....
=
 

Nebo

Начинающий
Регистрация
Сообщения
18
Реакции
0
Думаю, что идея ставить галочки, как вы что-то там не хотите и надеяться на честность авторов сервисов — довольно наивная. Предложу другой способ борьбы с такими сервисами: заспамить их неверной информацией. Чтобы ваша приватная информация утонула в десятке разновидностей ложной информации. Пусть попробуют тогда потом продать свою базу, удачи им.
 

Snoub

Участник
Регистрация
Сообщения
20
Реакции
0
В getcontact можно и теги скрыть спокойно, и задать так то что видела бы другие
 

Сыр

Начинающий
Регистрация
Сообщения
13
Реакции
1
Можно написать скрипт, который сформируетт ложную телефонную книгу из всех возможных номеров в мире? И все это скормит гейконтакту. И такое повторить нескольким тысячам пользователей
 
Сверху