Телефон слушает разговоры ради рекламы или алгоритм знает вас без микрофона

1944
Телефон слушает разговоры ради рекламы или алгоритм знает вас без микрофона

Я и сам попадал в ситуацию, после которой хочется заклеить микрофон. Обсудил вещь, которую вроде бы никогда не искал, открыл ленту через несколько часов и получил рекламу ровно по теме разговора. Объяснение кажется очевидным. Телефон услышал фразу, распознал товар и передал его рекламной системе.

Но доступные технические данные дают другой ответ. Убедительных публичных доказательств того, что крупные рекламные платформы массово и скрытно записывают обычные разговоры через микрофон ради таргетинга, до сих пор нет. Исследование Panoptispy на 17 260 Android-приложениях не обнаружило утечки записанных разговоров, а независимый разбор исследователей из Германии пришёл к более осторожной формулировке. Эмпирических доказательств массовой прослушки нет, хотя технически полностью исключить скрытое злоупотребление микрофоном нельзя.

Разница принципиальная. «Не нашли доказательств массовой рекламной прослушки» не означает «телефон никогда не может записать разговор». Приложения способны обращаться к микрофону, голосовые помощники ошибочно активируются, вредоносные программы могут шпионить за владельцем. Но перечисленные случаи нельзя автоматически превращать в доказательство промышленной системы, которая круглосуточно расшифровывает разговоры миллиардов людей ради баннеров.

Телефон слушает разговоры ради рекламы

Ощущение прослушки при этом совершенно реально. В исследовании пользователей США, Нидерландов и Польши рекламу, казавшуюся связанной с недавним офлайн-разговором, замечали 77,7% американских участников, 66,5% нидерландских и 52,6% польских. Результаты отдельно разбирал нидерландский исследовательский фонд SWOCC. В большинстве описанных случаев объявление появлялось через несколько часов или в течение суток. Исследование фиксировало опыт и убеждения людей, а не источник данных рекламной системы. Поэтому цифры показывают масштаб феномена, но не доказывают прослушивание.

Рекламе микрофон часто просто не нужен

Современный рекламный профиль собирается из десятков сигналов. Google прямо перечисляет среди них поисковые запросы, просмотренные видео YouTube, установленные Android-приложения, взаимодействия с контентом и рекламой, общую географическую область и активность на сайтах-партнёрах. Академический обзор мобильной рекламы описывает ту же архитектуру шире. Рекламные и аналитические компании объединяют поведенческие данные, идентификаторы, сведения от приложений и сторонних участников рынка, а затем строят категории интересов и вероятностные прогнозы.

Представим, что я впервые вслух сказал «хочу электромобиль». Для меня тема новая. Для рекламной платформы может оказаться, что неделю назад я посмотрел ролик про аккумуляторы, задержался на публикации о китайских машинах, открыл карту зарядных станций и посетил сайт автосалона. Ни один сигнал не требует записи разговора. В совокупности алгоритм уже имеет основания отнести меня к аудитории потенциальных покупателей.

Сюда добавляется межустройственное отслеживание. Федеральная торговая комиссия США ещё в отдельном отчёте описала, как рекламные компании связывают смартфоны, компьютеры и планшеты одного человека или домохозяйства. Один из вероятностных методов использует общий публичный IP-адрес, время подключения и геолокацию. Академическое исследование показало, что регулярно собираемых в интернете данных достаточно для построения подобных связей между устройствами.

Поэтому история «друг искал товар, рассказал мне, а реклама появилась у меня» не требует передачи текста разговора. Два устройства могут регулярно находиться в одной сети, посещать одни места или попадать в связанные рекламные аудитории. По одному объявлению нельзя установить, какой именно механизм сработал, и было бы ошибкой утверждать, что конкретная платформа обязательно переносит интересы друга на ваш профиль. Но технология связывания устройств существует и давно применяется в рекламной индустрии.

Ещё глубже работает рынок брокеров данных. FTC установила, что X-Mode и Outlogic получали точные координаты из приложений и связывали их с мобильными рекламными идентификаторами. В другом деле Mobilewalla, по данным регулятора, собирала сотни миллионов идентификаторов вместе с геолокацией через рекламные аукционы и другие источники. Подобные данные позволяли строить рекламные сегменты на основе посещённых мест. 

Отдельная история связана с социальными платформами. В собственной политике Meta* указывает, что рекламодатели, разработчики приложений и издатели могут передавать компании сведения об активности на сторонних сайтах и в приложениях, включая покупки. Отчёт FTC показал, насколько разнообразные источники данных используют крупные социальные и видеоплатформы, включая технологии отслеживания и данные брокеров.

Есть и совсем свежий механизм, который звучит почти как издёвка над старым спором о микрофоне. Meta* начала использовать взаимодействия с Meta AI для персонализации контента и рекламы в регионах, где действует обновлённая политика. Компания прямо приводит пример разговора с ИИ о походах, после которого пользователь может увидеть рекламу туристической обуви. Причём взаимодействие может быть как текстовым, так и голосовым. 

Микрофон всё-таки слушает или нет

С технической точки зрения приложение может записывать звук, если операционная система дала ему соответствующий доступ. Современные iPhone и Android делают такое обращение заметнее. Apple требует разрешение на микрофон и показывает оранжевый индикатор при его использовании, что описано в актуальной документации iPhone. На Android 12 и новее появляется зелёный индикатор, а панель конфиденциальности показывает, какие приложения обращались к микрофону и когда. Google описывает механизм в справке Android.

Android также ограничивает скрытый доступ из фона. Приложения с современными целевыми версиями Android не могут произвольно запустить фоновую службу с микрофоном без выполнения специальных условий, а доступ к RECORD_AUDIO относится к разрешениям, действующим во время использования приложения. Ограничения подробно описаны в документации Android. Такие механизмы не делают злоупотребление невозможным, особенно при вредоносном ПО или эксплуатации уязвимости, но сильно усложняют модель «любое приложение незаметно слушает сутками».

Голосовые помощники требуют отдельного разговора. Ошибочная активация действительно происходила. В 2019 году стало известно, что подрядчики Apple прослушивали небольшую долю записей Siri для оценки качества, причём среди них встречались случайно записанные личные разговоры.  Позднее Apple согласилась выплатить 95 млн долларов для урегулирования коллективного иска о случайных активациях Siri, не признав нарушения и отдельно заявив, что данные Siri не использовались для рекламных профилей. 

Такой случай важен именно своей неоднозначностью. Телефон действительно может записать фрагмент разговора после ложного срабатывания голосового помощника. Но из существования случайной записи не следует, что запись попала в рекламный профиль. Доказать второе намного сложнее.

Крупное исследование Panoptispy специально искало передачу аудио и видео из Android-приложений. Авторы проверили 17 260 приложений статическими и динамическими методами и не обнаружили утечки разговоров. Зато исследователи нашли приложения и библиотеки, которые записывали изображение с экрана и передавали его третьим сторонам. Университетская команда отдельно описала находку. Получился показательный результат. Реальная проблема с приватностью обнаружилась, но не там, где её ожидали.

У исследования есть пределы. Автоматический тест не способен воспроизвести все сценарии поведения приложения, а рекламные технологии с тех пор изменились. Поэтому корректный вывод звучит не как «прослушка научно опровергнута навсегда», а как «массовая рекламная прослушка не получила убедительного технического подтверждения».

Проверяйте разрешения и сетевую активность только на собственных устройствах или с разрешения владельца. Соблюдайте законодательство своей страны, включая законодательство России. Инструменты анализа нельзя применять для несанкционированного доступа, скрытой слежки или вмешательства в работу чужих устройств.

Самый громкий аргумент сторонников прослушки развалился

Несколько лет главным «доказательством» служила история Cox Media Group. Рекламное подразделение CMG продавало продукт Active Listening и заявляло, что система способна определять покупательские намерения по разговорам рядом со смартфонами и другими умными устройствами. 404 Media получила презентацию, где технология описывалась именно таким образом. После публикации Google исключила CMG из партнёрской программы.

История выглядела почти как признание рекламной индустрии. Но расследование американского регулятора дало неожиданный финал. В августе FTC окончательно утвердила решения по CMG, MindSift и 1010 Digital Works. Регулятор установил, что Active Listening вообще не использовал голосовые данные и не слушал разговоры. Вместо обещанной технологии клиентам фактически перепродавали списки адресов электронной почты от брокеров данных. Компании должны выплатить в общей сложности 930 тысяч долларов. 

Получилась редкая ситуация, когда громкий рекламный кейс не просто не подтвердил теорию прослушки, а превратился в официально установленный пример ложного маркетинга. FTC также указала, что если бы заявленная система действительно собирала голосовые данные без полноценного согласия пользователей, подобная практика сама могла бы нарушать американское законодательство.

Осенью 2025 года глава Instagram* Адам Моссери снова публично отрицал использование микрофона для рекламного таргетинга. Само заявление руководителя платформы доказательством, конечно, не служит. Но оно совпадает с тем, что пока показывают независимые исследования и регуляторные расследования. Подробнее выступление Моссери разбирал SecurityLab, а независимый контекст публиковал The Verge.

Что я бы проверил на своём телефоне

Заклеивать микрофон я бы не стал. Гораздо полезнее проверить реальные каналы сбора данных.

  1. Проверить доступ к микрофону. На iPhone список находится в разделе «Конфиденциальность и безопасность», на Android историю доступа показывает панель конфиденциальности. Если фонарику, игре или магазину звук не нужен, разрешение лучше убрать.
  2. Следить за индикатором. Неожиданная оранжевая точка на iPhone или зелёный индикатор Android дают конкретный повод выяснить, какое приложение обратилось к микрофону.
  3. Ограничить рекламное отслеживание. Apple позволяет запретить приложениям запрашивать межсервисное отслеживание через App Tracking Transparency. На Android рекламный идентификатор можно сбросить или удалить. Такие меры не делают пользователя анонимным, потому что остаются аккаунты, серверные журналы, IP-адреса и собственные идентификаторы сервисов.
  4. Проверить рекламный профиль. Google позволяет отключать использование истории YouTube, активности сайтов и приложений и районов использования сервисов через My Ad Center. У Meta* есть отдельные настройки активности от рекламных партнёров.
  5. Не путать персонализацию с доказательством прослушки. Если после разговора появилась точная реклама, сохраните объявление и попробуйте восстановить предыдущую активность на всех своих устройствах. Часто находится поисковый запрос, просмотренное видео, посещённый сайт или действие другого устройства из того же цифрового окружения.

Для интересного домашнего эксперимента можно на пару недель запретить микрофон всем приложениям, которым звук не нужен, и отключить голосовую активацию помощника. Если «магические» рекламные совпадения продолжатся, получится наглядная демонстрация главной проблемы. Рекламная система способна знать о человеке пугающе много даже без доступа к разговору.

Мой вывод не сводится к успокаивающему «телефон вас не слушает». Смартфон технически способен записывать звук, приложения и голосовые помощники действительно создавали реальные проблемы с приватностью, а вредоносное ПО может превратить устройство в средство прослушки. Но для утверждения о массовом скрытом использовании разговоров в рекламном таргетинге нужны воспроизводимые технические доказательства. Пока таких доказательств нет.

Гораздо лучше подтверждена другая и, на мой взгляд, не менее неприятная картина. Рекламные системы получают поисковую активность, историю взаимодействий, сведения сайтов и приложений, географические сигналы, идентификаторы устройств и данные сторонних компаний. Брокеры умеют связывать эти кусочки в профиль, а алгоритмы предсказывают интересы раньше, чем человек замечает собственную закономерность. Микрофон здесь часто оказался бы лишним.

Поэтому вопрос «слушает ли меня телефон» я бы заменил другим. «Какие данные уже позволяют рекламной системе обойтись без прослушки». Ответ на второй вопрос обычно намного полезнее для реальной защиты приватности.

* Meta Platforms Inc. признана в России экстремистской организацией, её деятельность запрещена.

Android Google Instagram iPhone микрофон приватность прослушка реклама смартфон таргетинг телефон
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
SECLAB / TG
LIVE SecurityLab.ru
Вы зашли хитро.
Дальше — совсем просто.
Одна кнопка — и SecurityLab в вашей ленте. Новости про взломы без лишних маршрутов.
Подписаться @SecLabnews

Юрий Кочетов

Здесь я делюсь своими не самыми полезными, но крайне забавными мыслями о том, как устроен этот мир. Если вы устали от скучных советов и правильных решений, то вам точно сюда.

Рекламодатель
ООО «СерчИнформ»
ИНН: 7704306397
searchinform.ru↗
ИИ-ассистент СерчИнформ