
Google відкриває API сканування вмісту SafetyCore для сторонніх Android-застосунків
Google відкриває API для сканування вмісту на пристрої стороннім Android-застосункам, що викликає побоювання щодо конфіденційності через систему SafetyCore, яка встановлюється на пристрої без згоди.
Що робить SafetyCore
Користувачі Android нещодавно були здивовані, коли виявили, що на їхні пристрої без згоди встановлено Android System SafetyCore. Застосунок класифікує зображення на пристрої, щоб користувачі не бачили наготи, коли отримують, надсилають або пересилають повідомлення в Google Messages. Google заявляє, що класифікація відбувається лише на пристрої і результати не передаються до Google.
У SafetyCore немає піктограми та зрозумілого пояснення того, що він робить, що посилило недовіру. Один учасник спільноти r/degoogle заявив, що застосунок встановився сам, а на скріншоті було видно, що SafetyCore з’явився на його пристрої знову. Деякі користувачі встановлюють підмінний застосунок із завищеним номером версії, SafetyCore v2000000000, щоб Google Play Store не перезаписав справжній застосунок.
Новий публічний API
Документація розробника Google тепер описує публічний API під назвою ContentSafetyManager, який перебуває у процесі розробки. Він дозволяє іншим Android-застосункам вимагати сканування вмісту того самого типу на пристрої. API наразі додано на рівні API 10000, у спеціальному тимчасовому коді, який представляє поточну версію розробки.
API підтримує зображення та інші типи медіа й повертає чотири загальні категорії: дозволено, попередження, заблоковано та некласифіковано. Потім застосунки самі можуть вирішувати, показувати чи розмивати вміст. У документації не зазначено, чи використовує API саме SafetyCore, і в схемі класифікації немає категорії наготи.
Побоювання щодо конфіденційності
Дослідник інформаційної безпеки Cybernews Раса Іургутіте каже, що крок Google не здивував, хоча стурбував інформованість громадськості. За її словами, навіть людина, повністю занурена в технології, може не помітити подібних змін, а люди сприймають як норму той рівень нагляду, який решта не може зрозуміти.
Експерти попереджають, що шкідливий застосунок із надмірними дозволами може зловживати можливістю сканування вмісту для перевірки великої кількості вмісту користувача, що спричинить порушення конфіденційності через профілювання або щось гірше. Проте сама класифікація вмісту не надає застосунку доступу до всіх фото та файлів на пристрої.
SafetyCore потребує п’ять дозволів: перегляд мережевих з’єднань, повний доступ до мережі, запуск під час увімкнення системи, запобігання переходу пристрою у режим сну та читання конфігурації сервісу Google. Згідно з розділом безпеки даних Google Play Store, дані не збираються й не передаються третім сторонам. Застосунок має понад 1 мільярд завантажень і середню оцінку 3,6 з майже 240 000 оцінок.
Apple використовує подібну систему на пристрої під назвою Communication Safety, а її фреймворк SensitiveContentAnalysis дозволяє іншим застосункам скористатися тією самою функцією розпізнавання.
Джерела: Cybernews
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.