MacRumors

Skip to Content

Shazam отступает после обнаружения, что приложение для Mac сохраняет доступ к микрофону даже при выключении

Приложение для распознавания музыки Shazam сохраняет доступ к микрофону Mac, поддерживая его в постоянно включенном состоянии, даже когда Shazam был отключен. Потенциально вызывающая беспокойство функция была обнаружена исследователем безопасности Патриком Уордлом, который разработал приложение под названием «OverSight» для предупреждения пользователей о том, когда другие приложения используют их веб-камеру и микрофон. После его запуска один из пользователей OverSight связался с Уордлом и сообщил ему, что Shazam продолжал слушать даже после отключения в настройках.

Уордл, который также является бывшим хакером АНБ, провел реверс-инжиниринг приложения Shazam для Mac и опубликовал свои выводы в личном блоге. Он обнаружил, что приложение фактически держит микрофон Mac включенным для более быстрой работы пользователя при необходимости распознавания песен, но Уордл не считает, что в настольном и ноутбучном приложении компании есть «какой-либо злой умысел».

shazam-mac-app-1
В заявлении, отправленном в Motherboard, вице-президент Shazam по глобальным коммуникациям Джеймс Пирсон подтвердил, что приложение держит микрофон включенным, но «аудио не обрабатывается, если пользователь активно не включает приложение». По сути, Shazam для Mac постоянно получает доступ к микрофону компьютера, но получает доступ к аудио и обрабатывает пользовательские данные только тогда, когда включен.

«Проблемы с конфиденциальностью нет, поскольку аудио не обрабатывается, если пользователь активно не включает приложение», — заявил Джеймс Пирсон, вице-президент по глобальным коммуникациям Shazam, в электронном письме. «Если бы микрофон не оставался включенным, приложению потребовалось бы больше времени как для инициализации микрофона, так и для начала буферизации аудио, что с большей вероятностью привело бы к плохому пользовательскому опыту, когда пользователи «пропускают» песню, которую они пытались идентифицировать».

Как суммировал Уордл в своем блоге:

Другими словами, то, что означает «ВЫКЛЮЧЕНО», по-видимому, означает просто «прекратить обработку записанных данных»… а не прекратить запись.

Пирсон опроверг идею о том, что постоянно включенный микрофон был ошибкой, подтвердив, что отсутствие обработки аудио в выключенном состоянии Shazam всегда было намеренным назначением компании для этого режима, заявив, что «решение пользователя не использовать функциональность нашего приложения полностью уважаются» благодаря этому. Поскольку отчет стал более распространенным, директор по продукту Shazam Фабио Сантини подтвердил CNET, что компания обновит приложение для Mac в ближайшие несколько дней, чтобы изменить работу приложения, с целью «показать, что мы заботимся, обращаем внимание и хотим, чтобы они чувствовали себя хорошо, используя Shazam на своих Mac».

Несмотря на подтверждение Уордла, что Shazam, по всей видимости, в значительной степени правдив, без записи, сохранения или обработки аудио компанией при выключении приложения, он оставался настороженным из-за того, что Shazam не раскрыл, насколько большой доступ у него есть к микрофону Mac до его обнаружения. Это в основном связано с тем, что, хотя намерения Shazam кажутся благородными, другая сторона могла бы создать вредоносное ПО, которое находится в приложении и крадет его отключенные записи без предупреждения пользователя.

Опять же, хотя кажется, что Shazam всегда записывает, даже когда пользователь выключил его, я не видел никаких признаков того, что эти записанные данные обрабатываются (или сохраняются, извлекаются и т. д.). Однако мне все равно не нравится приложение, которое, похоже, постоянно получает аудио с внутреннего микрофона моего компьютера. Поэтому я как можно скорее удаляю Shazam!

На iOS пользователи имеют немного большее представление о фоновой функциональности Shazam благодаря трудноуловимому красному баннеру Apple, который отображается в верхней части экрана, когда микрофон iPhone включен в другом приложении. Основная проблема Уордла, по-видимому, заключается в отсутствии аналогичного предупреждения для пользователей на стороне Mac, говоря, что «пользователи должны знать», что имеет доступ к устройствам ввода их компьютера и когда.

Ознакомьтесь с полным обзором приложения Shazam для Mac здесь.

Обновление: Вице-президент Shazam по глобальным коммуникациям Джеймс Пирсон связался с MacRumors, чтобы подчеркнуть, что Shazam на самом деле не записывал аудио с использованием микрофона Mac, используя это поведение.

Вопреки недавним слухам, Shazam ничего не записывает. Shazam получает доступ к микрофону на устройствах исключительно с целью получения небольшого отпечатка части звуковых волн, которые затем используются исключительно для поиска совпадения в базе данных Shazam и затем удаляются.