В «мониторинге» нашлись пробелы

Что известно о разработанном московскими властями приложении

Власти Москвы объяснили, как будет работать приложение «Социальный мониторинг», которое критиковали за слежку. Горожанам, которые переносят вирус в легкой форме и находятся дома, придется установить приложение от мэрии. С его помощью им с пятницы придется подтверждать свое местоположение. Программисты нашли в сервисе множество уязвимостей. Но власти заявили, что в их руки попала тестовая версия, а новая — безопасна. Почему приложение от мэрии обвинили в слежке? И перейдут ли власти к контролю над всеми горожанами? Разбирался Иван Корякин.

Фото: Александр Казаков, Коммерсантъ

Москвич болеет коронавирусом в легкой форме, лежит дома и периодически подтверждает это сообщениями check in. Казалось бы, что может быть удобнее? Но то, как это предлагало делать приложение от властей, программистов озадачило. Оказалось, самое безобидное в «Социальном мониторинге» — это его название. Все остальное — главным образом, права, которые запрашивает приложение — вызывает массу вопросов. Ими и задавался автор Telegram-канала «IT и СОРМ» Владислав Здольников, когда изучал сервис:

«Он зачем-то требует огромное количество разрешений на телефоне пользователя, начиная геолокацией и заканчивая доступом к камере, неограниченным доступом ко всем файлам, всей переписке и так далее. Дальше информация с этого приложения на сервер передается в абсолютно открытом, нешифрованном виде. Дальше это приложение передает персональные данные, фотографии эстонскому сервису распознавания лиц, сервер которого находится в Германии».

Изучить «Социальный мониторинг» успели не все — в среду приложение пропало из Google Play, где, к слову, его рейтинг обрушили до 1. Глава департамента информационных технологий Эдуард Лысенко объяснил: приложение написали для тех, кто болеет вирусом и проходит лечение на дому, а таких в Москве пока 550 человек. Версия была тестовой, новая уже готова, и ошибок в ней нет. А перед установкой «Социального мониторинга» пользователь даст согласие на обработку данных. А если заболевший не захочет пользоваться таким сервисом, власти предоставят ему смартфон — оставить его дома не получится. По словам Лысенко, пользователю придется подтверждать свое нахождение дома отправкой селфи.

Так это уже делают в Европе, говорит генеральный директор компании Reactive Phone Иван Семенов: «В Польше те, кто заболел коронавирусом, должны были использовать мобильное приложение. Они делали селфи — ты должен был каждый день отмечаться, что находишься дома, никуда не ушел. Кроме того, в мобильном телефоне есть геопозиция. Все это соответственно проверяется.

Это очень удобно, потому что, по сути, человек сам себя отмечает, и не нужно новых устройств придумывать — вся информация автоматически обрабатывается. Это, конечно, большой плюс».

Среди аргументов в пользу контроля случай в подмосковной Лобне, где пациент с коронавирусом пришел в больницу делать рентген. Всех, кто находился в здании, отправили на карантин. Будь у зараженного приложение, его бы могли перехватить еще на подступах к медучреждению. Но аргументов против гораздо больше, утверждает директор АНО «Информационная культура» Иван Бегтин: «Самое главное, чего мы не слышим сейчас, — это четкие сроки, когда эти чрезвычайные меры начинаются и заканчиваются. Правительство Москвы скажет: вот вы сейчас поставьте это приложение, а потом оно автоматически удалится через три-четыре месяца. Или, например, они скажут: мы сейчас сделаем систему, у которой, может быть, нет четкого правого статуса, но она перестанет наполняться и собираться сразу после завершения пандемии — это один разговор».

Но ничего подобного от официальных лиц пока не прозвучало, что и настораживает юристов и просто граждан, имеющих какие-то представления о приватности. Ведь помимо приложения для заболевших власти анонсировали QR-коды, «умную» систему камеру и сотрудничество с операторами связи и банками. И если коронавирус однажды из Москвы уйдет, «Социальный мониторинг» рискует остаться.

Пока Москва и область разрабатывают системы пропусков, регионы уже действуют. В Татарстане теперь пускают на улицу после выдачи уникального кода, который жители республики получают в СМС. Перед этим они должны оставить заявку с целью выхода из дома.

Вся лента