Белый дом выпустил официальное приложение, предоставляющее актуальную информацию о политике, но из-за предполагаемого доступа к GPS и персональным данным возникли споры о конфиденциальности, что подчеркивает вызовы цифрового управления и доверия.
Недавно Белый дом в США представил официальное мобильное приложение для смартфонов, делая акцент на том, чтобы пользователи могли напрямую получать обновления правительственной политики, важные объявления и актуальный видеоконтент. Приложение объединяет новостные push-уведомления, прямые трансляции, контент из социальных сетей и страницы с информацией о политике, а также предоставляет функции для обратной связи пользователей и связи с Белым домом; официально оно позиционируется как информационный вход «напрямую на связь с Белым домом».
Источник изображения: X/@WhiteHouse Белый дом в США выпустил официальное мобильное приложение для смартфонов, делая акцент на том, чтобы пользователи могли напрямую получать обновления правительственной политики, важные объявления и актуальный видеоконтент
Белый дом заявил, что данное приложение будет предоставлять «мгновенный, без фильтра» официальный источник информации, чтобы пользователи могли отслеживать ход реализации правительственной политики и административные события. Контент включает результаты политики, медиаматериалы и данные с существующих сайтов Белого дома; некоторые страницы также систематизируют отобранные новостные репортажи и экономические данные — пытаясь выстроить систему передачи информации, инициируемую правительством.
Однако, как отмечают некоторые СМИ, в первые дни после запуска некоторые функции еще не были реализованы полностью: например, функция прямой трансляции не могла синхронно предоставляться на отдельных публичных мероприятиях, что указывает на то, что продукт по-прежнему находится на стадии постепенного доработки.
С появлением приложения пользователи и специалисты по кибербезопасности начали обращать внимание на его права доступа к данным и политику конфиденциальности. Часть разработчиков в своих анализах указала, что приложение может обладать возможностями доступа к GPS-локации устройства, к сетевой активности и к пространству хранения на устройстве, что вызывает вопросы о масштабах сбора пользовательских данных.
Хотя в настоящее время страницы в магазинах приложений не обозначают явно все связанные разрешения, анализ кода показывает, что внутри приложения, возможно, есть функции трекинга местоположения, а также техническая архитектура, позволяющая регулярно обновлять местоположение при работе как на переднем плане, так и в фоновом режиме. Один из разработчиков отметил, что соответствующие механизмы теоретически могут выполнять обновление местоположения на переднем плане каждые 4,5 минуты, а в фоне — каждые 9,5 минуты.
Источник изображения: X/@thereallo1026 Разработчики отметили, что соответствующие механизмы теоретически могут выполнять обновление местоположения на переднем плане каждые 4,5 минуты, а в фоне — каждые 9,5 минуты
Кроме того, приложение также может собирать данные о взаимодействиях с уведомлениями, действиях при нажатиях, номера телефонов и электронные адреса и т. п. Официальная политика конфиденциальности Белого дома утверждает, что система автоматически записывает базовую информацию, например IP-адреса пользователей, и сохраняет персональные данные при подписке пользователей на сервис.
По поводу функции определения местоположения специалисты по кибербезопасности заявили, что сейчас приложение не предоставляет карт, локальных сервисов или функций, связанных с локацией, из-за чего необходимость права на использование GPS подвергается сомнению. Один инженер прямо сказал, что в приложении нет каких-либо ключевых функций, требующих мгновенного определения местоположения, но при этом присутствует соответствующая техническая архитектура, что показывает наличие асимметрии в дизайне.
В то же время некоторые исследователи указывают, что в области передачи данных и мер безопасности в приложении могут быть риски.Например, в среде публичного Wi-Fi сторонний обладатель технических возможностей может перехватить данные при передаче через API, а затем даже изменить поведение приложения.
Все эти выводы основаны на загруженном из открытых источников приложении и базовых тестах; речь не идет о взломе системы или применении продвинутых техник обхода защиты. Это показывает, что соответствующие опасения не построены на высоком технологическом пороге, а являются потенциальными проблемами, которые может наблюдать любой обычный разработчик.
Источник изображения: X/@Emmett31539642 Часть исследователей указала, что в области передачи данных и мер безопасности в приложении могут быть риски
Хотя большинство коммерческих приложений также требуют схожих разрешений, эксперты считают, что когда сбор данных осуществляется государственными структурами, для пользователей это будет создавать более высокий уровень чувствительности и давления по линии доверия. Особенно когда речь идет о локации и поведенческом трекинге, общественность больше внимания уделяет тому, насколько ясно определено его назначение и существуют ли достаточные механизмы надзора.
На данный момент нет доказательств того, что приложение действительно включает постоянное определение местоположения или проводит масштабный сбор данных, но наличие соответствующей технической архитектуры уже достаточно, чтобы вызвать обсуждение. Этот инцидент также отражает то, что, пока правительство активно продвигает цифровые сервисы и информационную прозрачность, вопрос о том, как найти баланс между удобством и защитой приватности, станет важной задачей цифрового управления в будущем.
Этот материал сгенерирован путем обобщения информации от различных сторон зашифрованным агентом; рецензирование и редактирование осуществлялись «Зашифрованным городом». В настоящее время материал находится на этапе обучения, возможны логические перекосы или ошибки в информации. Контент предоставлен только для справки; пожалуйста, не рассматривайте его как инвестиционную рекомендацию.