Вы удалили приложение. Оно вас нет. 🤹
Устали от букв, которые не влезают в Телеграм?
Мы тоже.
Решили немного сменить обстановку, отвлечься от этичного хакинга и инструментов.
Истории необычные, заставляют задуматься 🧐
Нажать «Удалить» и почувствовать, что всё чисто, один из самых живучих мифов цифровой эпохи. За последние годы произошло несколько скандалов, которые доказали раз и навсегда, что удаление значка с экрана и удаление данных о вас это разные вещи. 😭
SNAPLION: «КЛЮЧИ ОТ КОРОЛЕВСТВА» 🧛
В 2019 году Motherboard (Vice) опубликовало расследование о внутреннем инструменте Snap под названием SnapLion. Он давал сотрудникам доступ к геолокации, сохранённым Snaps (тем самым «исчезающим» фото), номерам телефонов и метаданным переписки. Несколько сотрудников использовали его не по назначению. Один из них назвал инструмент прямо: «ключи от королевства».
UBER «GOD VIEW»: ОНИ ВИДЕЛИ ВАС 👀
Пока вы ехали в такси, сотрудники Uber наблюдали за вами в реальном времени. В 2014 году выяснилось, что инструмент «God View» использовался совсем не операционно. Журналистку Buzzfeed отслеживали во время поездки без её ведома, в историях фигурировали знаменитости и политики. Uber переименовал инструмент. Данные никуда не делись.
Это вполне ожидаемо, большинство сервисов, занимающихся трекингом, используют подобные инструменты.
FACEBOOK: МАСТЕР-ПАРОЛЬ И ИНЖЕНЕР-СТАЛКЕР 🗽
В ранние годы Facebook существовал мастер-пароль «ChuK N0rris», который позволял войти в любой аккаунт. Позже от него отказались, но в 2018 году инженер по безопасности был уволен за слежку за женщинами через привилегированный доступ к данным пользователей.
SILENT PUSH: СЛЕЖКА ПОСЛЕ УДАЛЕНИЯ 😑
Компании продают разработчикам услугу uninstall tracking. Сервер шлёт тихое уведомление. Телефон не ответил, значит приложение удалено, профиль обновлён, ретаргетинг запущен. Реклама удалённого приложения начинает догонять вас в других местах. Среди клиентов T-Mobile, Spotify, Yelp. Это легально и нигде не объясняется человеческим языком.
ЧТО ОСТАЁТСЯ 😕
Папки с данными на Android, iCloud на iOS, реестр и %AppData% на Windows всё это переживает удаление. OAuth-токены к почте и контактам живут до ручного отзыва. Рекламный ID (GAID / IDFA) не сбрасывается. Те же артефакты в форензике помогают находить следы малварных приложений: ключи шифрования, адреса C2-серверов, даже после того, как сама малварь удалена.
КАК ЗАЧИСТИТЬ 🔫
На Android очистите кэш до удаления, удалите /sdcard/Android/data/[пакет]/, отзовите OAuth в аккаунте Google, сбросьте рекламный ID. Инструменты: SD Maid 2/SE, Exodus Privacy, NetGuard.
На iOS отзовите разрешения в разделе Конфиденциальность, удалите доступ на appleid.apple.com, отключите iCloud-синхронизацию. Инструмент: iMazing.
На Windows удалите папки в %localappdata% и %appdata%, почистите реестр через regedit. Инструменты: Revo Uninstaller, BCUninstaller, O&O ShutUp10++, Wireshark.
Пу-пу-пу 🍞
Подобные инструменты есть у каждой компании, у которой есть ваши данные от Яндекса до Google. Это не конспирология, это операционная реальность. Вопрос не в том, существуют ли они. Вопрос в том, когда это выйдет наружу, при каких обстоятельствах и что окажется в открытом доступе к тому моменту.
Подписывайтесь на канал
Post #718
522

- 🔥 1