Продающиеся в России кнопочные телефоны оказались опасны

На дешевых кнопочных телефонах, продающихся на российском рынке, обнаружили опасные "шпионские" приложения.

Самые простые кнопочные телефоны оказались опаснее смартфонов. Как выяснилось, многие из них прямо с завода поставляются уже с предустановленным шпионским ПО, троянами и другими вредоносным программами. А обнаружил это пользователь площадки "Хабр", который протестировал пять мобильных телефонов стоимостью от 600 до 1,5 тысячи рублей. И лишь на одном из устройств не оказалось вредоносного софта.

Остальные продемонстрировали удивительную самостоятельность. Одни телефоны при включении тут же отправляют куда-то SMS, а в нем уникальный идентификационный номер устройства и его модель, версия прошивки, страна и время активации, используемый язык и идентификатор базовой станции.

Другие телефоны оказались еще более продвинутыми — они сами подключаются к интернету через GPRS (даже если в самом телефоне нет никакого браузера), передают IMEI и номер абонента, отправляют платные SMS на короткие номера и выполняют команды некоего сервера, получаемые в ответ на эти SMS. А один из телефонов и вовсе умеет перехватывать входящие SMS и пересылать их содержимое в Сеть. Что позволяет кому-то, например, регистрироваться в мессенджерах, используя чужой номер телефона.

Самое интересное, что это исследование, в котором 4 из 5 телефонов оказались с недокументированными функциями, получилось совершенно случайно. Пользователь "Хабра" хотел найти аппарат, который позволил бы принимать СМС на компьютер, и был бы дешевле готовых GSM-модемов. И быстро понял, что ведут они себя несколько странно.

Ну, а происходит все это, как считается, потому, что бюджетные небольшие бренды заказывают разработку программного и аппаратного обеспечения у не самых известных китайских производителей. А те, в свою очередь, готовы внедрить в устройство сомнительные функции за дополнительную оплату от третьей стороны. Собственно, и серверы, на которые обращались такие телефоны, зарегистрированы тоже в Китае. С аппаратами от солидных брендов такого, как говорят, не происходит. Но и их стоимость обычно существенно выше.

***

Apple разрешит разработчикам медиаприложений размещать ссылки на сайты для оплаты подписки. Под медиаприложениями понимаются программы, предоставляющие покупной или подписной контент — фильмы, сериалы, музыку, подкасты, книги и цифровую прессу. До сих пор, по правилам, разработчики должны были принимать деньги от пользователей через сервисы Apple и выплачивать ей до 30% комиссии за каждую покупку, подписку и продление подписки.

Теперь же им разрешили размещать внутри приложений ссылку, чтобы пользователи могли оплатить покупки и подписку на сайте сервиса. Таким образом, разработчикам больше не нужно платить проценты Apple, а конечный пользователь получает контент дешевле, без зашитых в его стоимость отчислений.

Новые правила были приняты по требованию Комиссии по справедливой торговле Японии. И еще совсем недавно эти изменения можно было бы расценить как революцию на рынке, но Apple теснят не только в Японии.

Пару дней назад парламент Южной Кореи принял закон, который запрещает держателям цифровых платформ ограничивать разработчиков приложений в выборе платежной системы и навязывать использование встроенных платежей.

В России антимонопольная служба дала американской корпорации 30 дней на то, чтобы Apple разрешила разработчикам указывать альтернативные способы оплаты в приложениях. В США разработчики судятся с Apple все по тому же поводу.

Несколько дней назад купертинцы предложили в рамках этого процесса мировое соглашение, в котором пообещали позволить сообщать пользователям о возможности купить что-то напрямую. Но сообщать строго вне самого приложения, по электронной почте, например.

Теперь вот разрешают и внутри программы, но не всем, а только медиаприложениям. И все это, по сути, процесс формирования новой версии магазинов приложений. Именно Apple создала их в нынешнем виде, она же теперь вынуждена искать компромисс с разработчиками и властями. К чему придут в итоге, определит правила и других площадок. От Google и Microsoft, в частности.