Что о нас говорят карты: ошибки картографических сервисов - IT Speaker, новости информационных технологий

Что о нас говорят карты: ошибки картографических сервисов

Наташа Аксенова

13:30 / 30 октября 2023

Карты знают о нас все. Правда, речь идет не про натальные карты и даже не о таро. Где мы выгуливаем собаку, в каких местах бываем чаще всего, в каких районах живем и работаем – о любых наших перемещениях, как правило, осведомлены картографические сервисы. IT Speaker узнал у экспертов в области ИТ и ИБ об ошибках и казусах, связанных с интернет-картами, а также о безопасности наших данных.

Фотография unsplash

Интернет все больше проникает в нашу жизнь, собирая данные о наших предпочтениях и местоположении. Большинство из нас ежедневно пользуются онлайн-картами, чтобы проложить короткий путь до парка, отследить автобус или записаться к парикмахеру. После утренней чашечки капучино в новой кофейне или похода в салон красоты приложения для построения маршрута присылают уведомления с просьбой оценить эти заведения. 

Если фоновое отслеживание нашей геолокации можно отключить, то скрыться от панорамной камеры, снимающей с крыши автомобиля улицы и прохожих, удается не всем.

До 2007 года компания Google не размывала лица людей и номера машин в сервисе Street View — только узнавшие себя пользователи могли сделать запрос на удаление фотографии со своим изображением. Поэтому платформа оставалась настоящей находкой для мошенников, детективов и вуайеристов. Пользователи могли увидеть лицо мужчины, выходящего из стриптиз-бара, разглядеть обнаженную женщину в окне или вычислить владельца роскошного дома. 

Многие интернет-пользователи считали, что картографические сервисы бесцеремонно вторгаются в их жизнь, и даже устраивали им бойкоты. Так, в 2009-м жители британской деревни Бротон перекрыли улицу, чтобы автомобиль с камерой Google не смог заснять их уютный район. Они считали, что интернет-снимки могут привести к росту краж и ограблений. Кроме того, панорамные карты регулярно «вторгаются» в личную жизнь и даже разбивают пары. Так, в 2013-м девушка из Перми, следуя по виртуальным маршрутам «Яндекс Карт», случайно увидела своего жениха в компании другой женщины. Во время поиска нужного адреса она загрузила панорамный снимок и нашла своего избранника, гуляющего за ручку со старой знакомой. 

После жалоб пользователей сервисы стали тестировать технологии по «замазыванию»лиц прохожих. Под размытие попадали даже головы памятников и морды животных. Однако после изменения политики конфиденциальности сервисов неприятные казусы не перестали настигать людей. 

Этой осенью женщина с помощью Google Street View разоблачила измену бойфренда с ее лучшей подругой. Бразильянка увидела на панораме улицы мотоцикл парня в компании девушки. Потеряв их из вида, решила совершить виртуальную прогулку по местам, где часто гуляла со своим молодым человеком. Свернув на знакомый переулок, обнаружила мужчину, который лежал у кого-то на коленях. Несмотря на заблюренные лица, одежда и силуэты выдали парочку: сомнений не было – парень и подруга закрутили роман за ее спиной.

Проблемы геолокационных сервисов связаны и с раскрытием местоположения секретных объектов. В 2008-м Пентагон запретил Google создавать детализированные карты военных баз в США. Решение приняли после того, как в сети появились изображения техасской военной базы. Впоследствии недовольство спутниковыми снимками выражали оборонные ведомства и других стран, включая Израиль, Индию и Германию.

Это мое место

Как отметил глава группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин, сами по себе карты как сервис достаточно безопасны. Однако к ним может подключаться информация из истории браузера. Получив доступ к геолокации и местам, которые вы посещали, мошенники могут провести успешную фишинговую атаку – например, отправив сообщение, которое содержит «зараженную» ссылку, с просьбой оценить то или иное место.

Перед использованием картографических сервисов специалист рекомендует изучать опции и настраивать приложения таким образом, чтобы не сохранять и не передавать слишком много информации, кроме самой необходимой.

При этом он отметил, что сохранение тех или иных данных на платформах для построения маршрутов нужно, прежде всего, для личного удобства. Сервис запоминает ваши любимые магазины, даты записей на различные услуги или отзывы на заведения с некачественным обслуживанием.  

Специалист по информационной безопасности компании E1 CARD Назерке Болеген рекомендует соблюдать определенные меры при работе с онлайн-картами: 

  • Ставить настройку с отслеживанием местоположения в режим «только во время использования», тогда онлайн-карты не будут знать о наших локациях при работе в фоновом режиме.

  • Оперативно обновлять приложения с картами и операционную систему устройства. Как правило, разработчики исправляют недочеты, которые могут быть связаны в том числе с доступом к местоположению пользователя. 

  • Использовать антивирусные программы, а также блокировать доступ к своему местоположению в других сервисах, включая соцсети. 

При выборе онлайн-карт Болеген советует руководствоваться каталогом официальных источников для скачивания приложений. К ним относятся App Store и Google Play

Однако риск уязвимости есть у любого сервиса. По словам эксперта, офлайн-карты в этом смысле не менее безопасны – злоумышленники могут получить контроль над местоположением пользователя непосредственно через устройство, если скачивание  офлайн-карты происходило из ненадежного источника.

Гендиректор Pro Control Станислав Сидоров напротив  считает, что офлайн-платформы, как правило, безопаснее с точки зрения защиты данных, так как они не требуют постоянного соединения с интернетом и не передают геопозицию. В качестве примера эксперт называет популярный и надежный офлайн-навигатор Maps.Me.

Собеседник IT Speaker пояснил, что многие приложения собирают геоданные для предоставления более персонализированных услуг, но эта информация может быть использована или продана третьим лицам без ведома пользователя. 

Сидоров дает следующее руководство для выбора надежного картографического сервиса:  

  • Обратите внимание на высокий рейтинг и положительные отзывы. Как правило, они могут свидетельствовать о надежности приложения.

  • Определите, какие разрешения требует приложение, и задайте себе вопрос – действительно ли они нужны для его качественной работы.

  • Определите политику конфиденциальности: прочтите, какие данные собирает приложение, и как они используются.

  • При использовании приложений, помимо вышеописанных пунктов, включайте VPN, а также не публикуйте текущее или будущее местоположение в социальных сетях.

«Безусловно, можно скачать карту или даже распечатать ее на принтере, и это будет супербезопасно. Только неудобно. Без онлайн-функций, автоматического обновления и всевозможных “фишек” популярных картографических сервисов мы вряд ли уже сможем, поэтому нужно научиться понимать все риски, которые несет с собой использование онлайн-карт», – резюмировал Полунин из «Газинформсервиса». 


Поделиться новостью