Shazam для Mac заставляет микрофон постоянно работать и не дает его отключить
Если на смартфонах приложение Shazam использует микрофон всего лишь несколько секунд, то версия для Mac микрофон вообще не отключает. Об этом сообщает Xaker со ссылкой на эксперта в области информационной безопасности Патрика Вордла. Его бесплатная утилита OverSight работает на уровне операционной системы, постоянно наблюдая за другими процессами. Если она замечает, что какой-то процесс запрашивает доступ к микрофону и камере устройства, то предупреждает о происходящем пользователя.
Вскоре после релиза OverSight Ворд получил письмо от обеспокоенного пользователя, который заметил, что утилита предупреждает о странной активности Shazam. Приложение постоянно «слушает», что происходит вокруг.
Опасаясь, что его программа выдала ложное срабатывание, Вордл решить изучить код Mac-клиента Shazam и разобраться, что происходит. Как оказалось, OverSight не ошибалась. После нескольких часов изучения Вордл пришел к выводу, что Shazam действительно постоянно «слушает» все вокруг. Хотя исследователь сделал вывод, что ничего плохого при этом не происходит, то есть приложение все же не шпионит за пользователем, тем не менее, такая функциональность - это не баг.
Журналисты Vice Motherboard попросили Джеймса Пирсона, вице-президента Shazam по глобальным коммуникациям, прокомментировать ситуацию. И Пирсон заявил, что Вордл прав, но ничего страшного, по ее словам, в этом нет:
«Никакого нарушения приватности нет, так как аудио не обрабатывается, если только пользователь вручную не переведет приложение в режим «вкл». Если бы микрофон не оставался включенным, приложению понадобилось бы гораздо больше времени для инициализации микрофона и начала буфферизaции аудио. Это привело бы к ухудшению впечатлений от использования, ведь пользвоатели тогда могли бы попросту упустить песню, которую хотели идентифицировать».
«Когда я что-то отключаю, то это должно быть отключено. Очень любезно с их стороны прекращать обработку данных, но да, они по-прежнему постоянно ведут запись», - парирует Вордл.
Эксперт отмечает, что хотя само приложение Shazam не делает ничего дурного, вредоносное ПО может использовать его в своих целях, обратив легитимную функциональнoсть против пользователя, к примеру, тайно записывая все, что происходит рядом с его компьютером.