Приложение произвольно включает микрофон и записывает все, что происходит в пределах слышимости от телефона, в спрятанный файл. «Яндекс» объяснил это ошибкой и уже провел обновление.
Во вторник 8 сентября пользователь Facebook Евгений Строкин опубликовал пост, в котором рассказал о шпионской программе, обнаруженной им в своем телефоне. Как считает Евгений, сотрудник компании Mars, занимающийся IT, шпионит приложение «Яндекс.Навигатор»: оно само включает микрофон и записывает все в огромный скрытый аудиофайл. Такую же проблему он выявил на своем планшете.
«Сегодня телефон выдал предупреждение, что на SD-карте осталось мало памяти. Очень удивился, полез проверять. Оказалось, что в корне лежит некий файл stream.wav, в который активно пишется инфа. Послушал — оказалось, что там с микрофона записаны все происходившие события, разговоры, переговоры за последние 2 дня. Проверил планшет — та же хрень. Т.к. планшет у меня под CyanogenMod и рутовый, быстро нашёл причину (см. скриншот). Оказалось, шпионит приложение «Яндекс.Навигатор»».
В комментариях выяснилось, что с такой же проблемой днем ранее столкнулся другой пользователь, Александр Шутко.
«Жрет батарею даже когда не пользуюсь Андроид 5.1. Начал разбираться почему быстро батарея садится. Начал с прав на приложениях. Убрал права у навигатора на запись звука с микрофона и обнаружил, что постоянно вылетает уведомление об отказе на запись звука при том что я им не пользуюсь и даже не запускал его! Процессор постоянно дергается каким-то процессом навигатора. Зачем это? Это картография или шпионская программа?»
Евгений Строкин позднее сообщил, что после обновления приложение прекратило писать «эфир». Он планирует следить какое-то время за трафиком, чтобы понять, будет ли аудиозапись передаваться куда-то дальше. Также он собирается пообщаться с юристом.
О том же писали в понедельник украинские пользователи приложения «Яндекса», установленного на телефон с системой Android на форуме Autoua.net.
«Последнее обновление Яндекс навигатора начало писать в фоне с микрофона телефона в разные папки файл stream.wav».
В компании «Яндекс» объяснили происшедшее: оказывается, это ошибка в коде обновленного «Яндекс.Навигатора».
«Из-за бага в коде обновленного Яндекс.Навигатора для Android приложение записывало звуковые данные и сохраняло их в памяти телефона. Эти данные никуда не отправлялись, доступ к ним имел только владелец смартфона. Вчера, как только мы обнаружили эту ошибку, мы сразу же мы прекратили раздачу этой версии приложения и выкатили апдейт. Теперь при работе с голосовой активацией никакие данные не записываются и не сохраняются, а «лишние» файлы удалены из памяти. Если на устройстве не подключено автообновление приложений, то нужно скачать свежую версию из Google Play. Приносим пользователям свои извинения».