Blink и скандал вокруг VK, что известно о мессенджере с картой друзей

602
Blink и скандал вокруг VK, что известно о мессенджере с картой друзей

У Blink получилась почти идеальная завязка для технологического скандала. Молодежный сервис показывает друзей на живой карте, называет себя приватным пространством, подшучивает над MAX, вступает в публичную перепалку с Артемием Лебедевым, а затем исследователи обнаруживают внутри инфраструктуру и аналитические сервисы VK. Добавим отсутствие обнаруженного сквозного шифрования, постоянную работу с геолокацией и непрозрачную структуру владельцев, и история начинает выглядеть куда интереснее обычной войны брендов.

Но я бы не спешил пересказывать самый громкий вывод в духе «Blink на самом деле принадлежит VK». Публичных доказательств такого владения пока нет. Зато есть несколько вполне проверяемых фактов, которые мне кажутся серьезнее конспирологии. Blink собирает очень чувствительный набор данных, может знать местоположение человека в фоне, использует MyTracker от VK, часть исследованной инфраструктуры связана с VK, а сообщения, судя по анализу трафика, не защищены сквозным шифрованием. Для сервиса, который особенно популярен у молодой аудитории, вопросов уже достаточно.

Что такое Blink и почему обычным мессенджером его называть неправильно

Blink появился после закрытия Zenly и забрал почти ту же идею. Вместо списка контактов пользователь открывает карту и видит друзей прямо на ней. Можно посмотреть, где человек находится, движется ли он, какой заряд остался у телефона, затем написать или позвонить ему.

Со временем карта превратилась практически в социальную сеть. В Blink появились личные и групповые чаты, голосовые сообщения, видеосообщения, аудио- и видеозвонки, чекины, истории, счетчик шагов, игровые механики и собственные виртуальные покупки. Google Play показывает более 10 млн установок Android-версии и рейтинг около 4,7. В App Store у приложения больше 100 тыс. оценок.

Поэтому сравнивать Blink только с Telegram или WhatsApp не совсем корректно. Я бы описал сервис как смесь мессенджера, социальной сети и постоянного семейного локатора. Главная валюта Blink не сообщения, а контекст вокруг человека.

Функция Что получает пользователь Какие данные приходится раскрывать
Карта друзей Текущее местоположение знакомых Геолокация и история перемещений
Статус движения Понимание, идет человек или едет Скорость и изменение координат
Заряд телефона Можно понять, скоро ли друг пропадет со связи Состояние устройства
Чекины Фото и события, связанные с местами Контент и местоположение
Чаты и звонки Общение без перехода в другой мессенджер Сообщения, метаданные общения, голос и видео

Сам набор функций объясняет, почему Blink регулярно обращается к геолокации. Без фонового определения координат основная идея социальной карты просто перестанет работать. Поэтому сам факт частых запросов GPS еще не доказывает скрытую слежку.

Проблема появляется в другом месте. Пользователь должен понимать, куда отправляется такой объем данных, кто способен получить к нему доступ и насколько хорошо защищена переписка.

Официальная политика конфиденциальности Blink перечисляет довольно широкий набор сведений. Помимо имени, ника, номера телефона, пола, даты рождения и фотографии сервис может получать данные физической активности, контакты телефонной книги, геолокацию, модель и имя устройства, идентификаторы, сведения о сети Wi-Fi, операторе связи, часовом поясе и заряде аккумулятора.

Для социальной карты часть списка логична. Но сочетание точной геолокации, контактов, переписки, идентификаторов устройства и истории активности способно дать очень подробный цифровой портрет. Поэтому слово «приватный» в описании Blink я воспринимал бы как характеристику социальной модели, где данные показывают выбранным друзьям, а не как техническую гарантию конфиденциальности.

Материал предназначен для легального и ответственного использования. Геолокационные сервисы нельзя применять для тайного контроля, преследования или слежки за человеком без его согласия. При работе с такими приложениями нужно соблюдать законодательство своей страны, особенно России, а также правила самих сервисов.

Мы уже подробно разбирали, как настроить Blink и уменьшить риски при постоянной передаче координат. В нынешней истории интереснее другой вопрос, что происходит после того, как телефон получил координаты.

Что нашли в Blink и откуда взялся скандал с VK

Шум начался не с технического исследования. Артемий Лебедев публично разгромил интерфейс Blink, назвав дизайн приложения крайне неудачным. Команда ответила в привычной для своей аудитории манере и объявила «неделю хейта Артемия Лебедева». Параллельно официальный контент Blink регулярно иронизировал над MAX.

Получилась удобная публичная конструкция. Молодежный независимый сервис противопоставляет себя продуктам большой корпорации и человеку, который работает директором по дизайну VK.

Через несколько дней «Новая газета Европа» опубликовала исследование инфраструктуры Blink. Журналисты изучили сетевой трафик приложения, домены, IP-адреса, фоновые обращения к геолокации и состав команды проекта. Вывод оказался неприятным для выбранного Blink образа.

Исследователи обнаружили обращения приложения к инфраструктуре VK. Часть изображений карты, аватаров и фотографий загружалась с адресов в сетях VK. Сервисы звонков также взаимодействовали с инфраструктурой, которую авторы расследования связали с компанией. В Blink присутствует MyTracker.

Последний пункт можно проверить вообще без предположений. Политика MyTracker прямо называет оператором сервиса ООО «ВК». Документация MyTracker также объясняет, что встроенная библиотека способна собирать сведения об устройстве, сети, запусках приложения, пользовательских событиях и, при соответствующей настройке и разрешении пользователя, местоположение.

Само присутствие MyTracker я не считаю сенсацией. Мобильные приложения постоянно используют сторонние системы аналитики. Firebase не превращает приложение в продукт Google, а сервер в AWS не означает принадлежность сервиса Amazon.

Интереснее сочетание нескольких признаков. Blink использует сервис аналитики VK, исследователи нашли другую инфраструктуру VK, а среди руководителей и старших сотрудников проекта оказалось сразу несколько бывших или действующих сотрудников компании. Одновременно Blink публично строил коммуникацию вокруг противопоставления MAX и другим продуктам VK.

Такое расхождение между образом бренда и техническими связями вполне заслуживает вопросов. Но связь еще не равна собственности.

Я не вижу достаточных публичных оснований утверждать, что «VK тайно владеет Blink». Владельцы российского АО «Блинк» публично не раскрываются так же подробно, как участники обычного ООО. При этом сама финансовая картина необычна. Российское АО с названием проекта показало за прошлый отчетный период около 36,8 млн рублей выручки и примерно 495 млн рублей чистого убытка. Значительную часть финансирования обеспечивали вложения акционеров.

Большой убыток стартапа сам по себе ничего не доказывает. Социальные сервисы годами могут тратить деньги на инфраструктуру, разработку и рост аудитории. Интерес вызывает другой вопрос. Кто именно финансирует такой масштаб и какую бизнес-модель инвесторы рассчитывают построить вокруг аудитории Blink. Публичного ответа пока недостаточно.

Дополнительную путаницу создает юридическое оформление. В Google Play и App Store разработчиком сейчас указана Blinkmap Limited. В пользовательском соглашении и политике конфиденциальности оператор назван абстрактно «Администрацией» или «Компанией, администрирующей Сервис», без четкого указания юридического лица непосредственно в первых положениях документа. Для приложения, обрабатывающего постоянную геолокацию, такая прозрачность могла бы быть значительно лучше.

Самая серьезная часть истории связана не с VK

Шутки вокруг MAX и поиск владельцев хорошо расходятся по соцсетям, но с точки зрения безопасности меня больше интересует шифрование.

Исследователи перехватили трафик Blink через локальный прокси на тестовом устройстве и смогли увидеть содержимое запросов, связанных с перепиской. По результатам проверки сквозного шифрования сообщений обнаружить не удалось.

Здесь легко запутаться в терминах. Обычное защищенное соединение HTTPS шифрует данные между приложением и сервером. Посторонний человек в кафе не должен просто открыть сетевой пакет и прочитать сообщение. Но сервер получает данные после расшифровки транспортного канала.

Сквозное шифрование работает иначе. Сообщение шифруется на устройстве отправителя и расшифровывается только на устройстве получателя. Сервер передает зашифрованный контейнер и не располагает ключом, позволяющим прочитать содержимое. Подробнее различия мы разбирали в материале про зашифрованные мессенджеры.

Обычное шифрование
 
 Телефон → HTTPS → сервер → HTTPS → телефон
                   сервер видит сообщение
 
 Сквозное шифрование
 
 Телефон → зашифрованное сообщение → сервер → телефон
 ключ отправителя                           ключ получателя

Если вывод исследования верен, Blink следует воспринимать как социальный сервис с защищенным транспортом, но не как специализированный конфиденциальный мессенджер уровня Signal.

Такой вывод не означает, что сотрудники Blink сидят и читают чужие диалоги. Возможность сервера технически обработать сообщение и доказанный ручной просмотр сообщений сотрудниками компании являются совершенно разными утверждениями. Публичных доказательств массового чтения переписки я не видел.

Но архитектура меняет модель угроз. Пользователю приходится доверять оператору сервиса, серверной инфраструктуре, системе контроля доступа, защите резервных копий и процедурам работы с законными запросами. При настоящем сквозном шифровании объем такого доверия значительно меньше.

С геолокацией ситуация еще чувствительнее. В ходе теста iPhone исследователи зафиксировали десятки обращений Blink к координатам в течение суток, включая фоновую работу при заблокированном экране. Для приложения с живой картой подобное поведение объяснимо функциональностью. Но координаты представляют собой гораздо более информативные данные, чем многие думают.

Несколько недель истории перемещений способны показать район проживания, учебу, работу, близких людей, регулярные встречи, любимые заведения и примерный распорядок дня. Добавление списка друзей и коммуникаций превращает карту из забавной функции в довольно подробный граф социальной жизни.

Стоит ли удалять Blink после скандала

Я бы не называл Blink «шпионским приложением». Исследование не доказало тайного доступа к микрофону, скрытой записи разговоров или принадлежности проекта VK. Большинство чувствительных разрешений непосредственно связаны с заявленными функциями социальной карты.

Но использовать Blink как приватный мессенджер для чувствительной переписки я бы тоже не стал. Главная причина даже не предполагаемая связь с VK, а архитектура сервиса и объем собираемого контекста.

  • Для компании друзей. Blink удобен, если все участники осознанно хотят постоянно делиться местоположением.
  • Для обычных разговоров. Риск сопоставим с использованием облачного социального сервиса, которому пользователь доверяет содержимое сообщений.
  • Для конфиденциальной переписки. Лучше выбрать мессенджер со сквозным шифрованием по умолчанию и хорошо описанной криптографической архитектурой.
  • Для детей и подростков. Я бы особенно тщательно проверял список друзей и доступ к точной геолокации. Постоянная карта может раскрыть школу, дом и регулярные маршруты.
  • Для незнакомых людей. Точную геолокацию лучше вообще не показывать.

Есть еще простая проверка, которая хорошо отделяет удобство от риска. Представьте, что человек из списка друзей сможет месяц видеть ваш дом, работу, обычный маршрут и время возвращения. Если перспектива вызывает дискомфорт, постоянная передача координат такому человеку не нужна независимо от того, кому принадлежат серверы.

Скандал вокруг Blink получился громким из-за политического и корпоративного подтекста, но технический вывод гораздо прозаичнее. Серверы VK или бывшие сотрудники VK сами по себе не доказывают, что Blink является скрытым проектом корпорации. Зато исследование показало достаточно оснований перестать воспринимать слово «приватный» как характеристику безопасности.

Blink остается интересной социальной картой и очень необычным мессенджером. Пользоваться сервисом можно, если понимать цену удобства. Я бы не хранил там чувствительные разговоры, сократил список людей с доступом к координатам и регулярно проверял разрешения телефона. Пока Blink не опубликует более прозрачную схему владения и подробное техническое описание защиты сообщений, доверять приложению стоит ровно столько данных, сколько не страшно доверить его серверу.

Что такое мессенджер Blink?

Blink совмещает социальную карту и мессенджер. Пользователи видят местоположение друзей, могут переписываться, звонить, публиковать чекины, обмениваться фото и пользоваться другими социальными функциями.

Принадлежит ли Blink компании VK?

Публичных доказательств владения Blink компанией VK пока нет. Исследователи обнаружили инфраструктурные связи, использование сервисов VK и сотрудников с опытом работы в компании, но такие признаки сами по себе не доказывают собственность.

Передает ли Blink геолокацию VK?

Исследование сетевого трафика показало обращения Blink к MyTracker и передачу геолокационных данных в систему аналитики. MyTracker принадлежит VK и технически поддерживает сбор координат при наличии соответствующего разрешения пользователя.

Есть ли в Blink сквозное шифрование сообщений?

Публичного описания протокола сквозного шифрования Blink не предоставляет. При анализе сетевого обмена исследователи также не обнаружили признаков сквозного шифрования переписки. Поэтому Blink не стоит считать защищенным мессенджером с моделью E2EE без дополнительных доказательств со стороны разработчика.

Безопасно ли пользоваться Blink?

Для обычного общения между знакомыми Blink можно использовать при аккуратной настройке доступа к геолокации. Чувствительные переписки, коммерческие секреты, пароли, документы и другую критичную информацию лучше передавать через сервисы со сквозным шифрованием и более прозрачной моделью безопасности.

Почему Blink постоянно запрашивает геолокацию?

Живая карта является основной функцией Blink. Чтобы друзья видели актуальное положение пользователя, приложение должно обновлять координаты в фоне. Сам по себе фоновый доступ не доказывает скрытую слежку, но увеличивает объем чувствительных данных, которые получает сервис.

Blink мессенджер геолокация приватность VK MyTracker шифрование
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
тризтех
24 сентября · 10:30
Звезда родилась Первое онлайн-мероприятие ТризТеха
Регистрация
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+

Юрий Кочетов

Здесь я делюсь своими не самыми полезными, но крайне забавными мыслями о том, как устроен этот мир. Если вы устали от скучных советов и правильных решений, то вам точно сюда.

Рекламодатель
ООО «СерчИнформ»
ИНН: 7704306397
searchinform.ru↗
ИИ-ассистент СерчИнформ