Яндекс в чужих руках: а что если его НЕ отключат? Часть вторая
Первая часть в моем Телеграм-канале тут.
Рассуждая далее о рисках дискредитированной экосистемы Яндекса, когда у некоего внешнего субъекта может сохраниться скрытый привилегированный полный доступ к его инфраструктуре, мы, тем не менее, придем к весьма интересному выводу. Который гласит, что главный риск состоит даже не в том, что со стороны будет отключен тот или иной сервис.
Это будет обидно, но если однопалубный сбит, то сбит. Даихусим. Как писал один японский журналист про одного нашего лыжника, выигравшего гонку на Олимпийских играх 1972 года в Саппоро.
Парадоксально, но настоящая проблема возникает в том случае, если к инфраструктуре продолжают иметь скрытый доступ, но не отключают его нам, а продолжают потихоренко пользоваться им со стороны как родные и дальше. Разберем эти реально болевые точки.
1. Яндекс ID и межсервисная связка — риск №1.
Сам по себе ID не обязательно содержит самую чувствительную информацию. Его опасность в другом: это идентификационный слой, позволяющий связать данные из разных сервисов с одним и тем же человеком. Поисковые запросы, поездки, устройства, подписки, покупки, почта, файлы — взятые вместе, эти фрагменты превращаются в подробный цифровой профиль. Можно не просто узнать отдельный факт, а восстановить образ жизни, связи, интересы и изменения поведения человека. Продублировать расписание дня, передвижений и общения.
2. Почта и Диск — наиболее содержательный источник. Переписка показывает контакты, договорённости, планы, внутренние конфликты и так далее. Облачное хранилище — рабочие файлы, фотографии, договоры, презентации, сканы документов. Для адресной работы по чиновнику, военному, бизнесмену или организации такой массив зачастую ценнее поиска и геолокации вместе взятых.
3. Карты, Навигатор и Go — возможность потенциально реконструировать паттерн перемещений: дом, работа, регулярные маршруты, посещаемые объекты, поездки в необычные места, изменение привычного графика. Особенно эффективен не отдельный маршрут, а длительное наблюдение. Из повторяемости можно делать выводы о распорядке, профессиональных контактах, встречах и даже вероятных связях между несколькими людьми.
4. Браузер и контур обновлений — самый опасный технический сценарий. Если гипотетический доступ ограничивается синхронизацией — это история о браузерной истории, вкладках и связанных данных. Но если затронуты система сборки, цифровая подпись или обновления, появляется возможность воздействовать уже на клиентские устройства через доверенный канал обновления. При доступе нужного уровня этот пункт вообще мог бы стать первым.
5. Yandex Cloud — здесь объектом интереса становятся уже не столько физические лица, сколько компании и организации, использующие облачную инфраструктуру. Потенциально уязвимы конфигурации, сервисные аккаунты, журналы работы, приложения и данные клиентов.
6. Метрика и AppMetrica — очень недооцененная вещь. Их особенность в том, что наблюдение потенциально выходит далеко за пределы собственных сервисов «Яндекса». Аналитические компоненты встроены в сторонние сайты и приложения. В результате можно получать телеметрию поведения пользователей: посещения, устройства, события внутри приложений, технические идентификаторы, иногда географические параметры.
7. Алиса, Станции и «умный дом» — тоже риск. Вполне очевидный и понятный. Некто слушает все, что говорят в твоем окружении. Зачем обнулять такой нужный сервис? Он как раз таки врагу очень пригодится.
8. Поиск, рекомендации и рекламные алгоритмы — здесь угроза уже другого типа. Ценность состоит не только в том, чтобы узнать, что человек ищет, но и потенциально изменить информационную среду, которую он видит. Теоретически речь могла бы идти о незаметном таргетировании отдельных групп пользователей.





































