Разделы

Безопасность Пользователю Стратегия безопасности Интернет Веб-сервисы Техника

2ГИС – шпион? Android считает популярное российское приложение вредоносным ПО и требует его самостоятельно удалить. Опрос

Приложение 2ГИС, ранее удаленное из Google Play, стало определяться на Android-устройствах как вредоносное. Пользователю предлагается два варианта – удалить утилиту или открыть ее на свой страх и риск. Уведомление об опасности появляется на разных устройcтвах, вне зависимости от производителя или версии Android. В 2ГИС сообщили CNews, что код приложения не менялся – оно безопасно и работает стабильно, как прежде.

Вредоносное ПО вместо навигатора

Россияне, пользующиеся Android-смартфонами и планшетами, столкнулись с сообщением об опасности при попытке запуска навигатора 2ГИС. Проблема массовая, и началась она 9-10 января 2024 г.

Интернет-гигант Google, владеющий и развивающий ОС Android, отныне помечает 2ГИС как вредоносное ПО. Сообщение об опасном содержимом навигатора и о том, что он собирает чувствительную информацию, появляется на экранах различных Android-устройств, вне зависимости от производителя или версии прошивки. Редакция CNews убедилась в этом на примере смартфонов Xiaomi и Samsung с Android 10 и 13 соответственно.

Предупреждение на экране Xiaomi Mi Max 3 с Android 10 (слева) и сторис в приложении 2ГИС

Например, на устройствах Xiaomi в сообщении говорится, что 2ГИС собирает информацию о звонках, SMS-сообщениях, фотографиях, аудиозаписях и пр.

Никакой слежки нет

Разработчики 2ГИС отреагировали на новшество в экосистеме публикацией в своем Telegram-канале. Они связали происходящее с тем, что 2ГИС был удален из магазина Google Play.

«Некоторые пользователи Android получили сообщение от Google Play, что приложение 2ГИС – вредоносное. Это не так. Такие уведомления связаны с политикой безопасности Google и едины для всех приложений, которые временно недоступны в Google Play», – говорится в сообщении разработчиков.

Разработчики уверяют, что приложение безопасно

2ГИС пропал из Google Play 20 мая 2023 г. Интернет-гигант объяснил это санкциями властей США, но не уточнил, почему это было сделано именно в мае 2023 г., спустя более года с момента попадания в «санкционный» список российского Сбербанка. Как сообщал CNews, в сентябре 2020 г. Сбербанк закрыл сделку об инвестициях в развитие и приобретении контрольной доли в 2ГИС, получив 71,94% акций УК ООО «Дубльгис» (юрлицо сервиса).

В официальном сообщении 2ГИС также сказано, что приложение «безопасно и работает стабильно». При этом в нем нет информации, какие меры предпринимаются для урегулирования ситуации, сколько пользователей удалили приложение, и повлияет ли случившееся на стабильность работы 2ГИС и качество навигации на местности в будущем. На соответствующие вопросы редакция CNews разработчики 2ГИС ответили: «Сервис безопасен и работает стабильно. В коде 2ГИС ничего не менялось. Уведомления от онлайн-магазина никак не отразятся на качестве и стабильности работы приложения — 2ГИС был и остаётся самым точным продуктом для навигации и поиска мест. Мы сообщили пользователям о полной безопасности нашего приложения, можно продолжать им пользоваться».

Зачем навигатору микрофон

Разработчики объяснили, зачем приложению 2ГИС, которое является, по своей сути, классическим навигатором, доступ к звонкам и другой чувствительной информации. «Мы просим доступ к микрофону и звонкам, чтобы вы могли полноценно пользоваться 2ГИС – давать команды голосовому помощнику и звонить в организации прямо из приложения. Доступ к журналу звонков мы не просим», – говорится в сообщении.

gis6.jpg
Фото: 2ГИС
По словам разработчиков, приложение персональные данные не собирает

При этом разработчики частично опровергли заявление Google о том, что 2ГИС может читать все SMS-сообщения. «Про SMS – мы не имеем доступа ко всем SMS. Система отдает нам только наши смс сообщения, которые мы используем для кодов авторизации», – заверили они.

Что делать пользователям

В своей официальной публикации разработчики 2ГИС просят пользователей не удалять сообщение, поскольку никакой опасности оно не несет. «Не удаляйте 2ГИС. Смахните появившееся уведомление или нажмите стрелочку назад на телефоне. Приложение безопасно и не вредит вашему телефону», – заявили они.

При этом, понимая, что некоторые пользователи, увидев сообщение о потенциальной угрозе безопасности персональных данных, все же удалили навигатор, разработчики предоставили краткую инструкцию по его повторной установке. Поскольку приложения больше нет в Google Play, то скачивать его придется из сторонних магазинов – из российских RuMarket и RuStore, китайского Xiaomi Getapps, корейского Samsung Galaxy Store, а также из магазина Huawei AppGallery, который весной 2022 г. тоже был пойман на удалении российских приложений из своего каталога.

В Apple App Store приложение 2ГИС пока доступно, хотя ранее его уже удаляли из этого магазина

Также скачать дистрибутив 2ГИС (АРК-файл) можно на официальном сайте сервиса. Все перечисленное актуально только для владельцев устройств на базе Android – в магазине Apple App Store для iPad и iPhone приложение доступно для скачивания без каких-либо дополнительных трудностей.

Дмитрий Балдин, «РусГидро»: Вынужденный переход на open source приводит к увеличению поверхности кибератак
безопасность

Однако не стоит забывать, что Apple уже удаляла 2ГИС из своего каталога, притом без объяснения причин. Сделала она это в сентябре 2022 г., но в апреле 2023 г. доступ к приложению в App Store был восстановлен.


Геннадий Ефремов