Ухищрения мобилизации на Украине, или Сотрудники ТЦК становятся преступниками
Как приложения для госуслуг следят за вами: разбор технологии на примере «Резерв+»
Вы когда-нибудь задумывались, что происходит на самом деле, когда вы ставите галочку «согласен» в пользовательском соглашении? Я — да. Недавно наткнулся на историю вокруг украинского приложения «Рерв+». Оно якобы для военнообязанных, а на деле — шпионский инструмент с функциями слежки. Разберем техническую сторону: как работают скрытые трекеры, какие данные собирают и можно ли защититься.
Что не так с «Резерв+»: технические детали
Приложение от Минобороны Украины заявлялось как простой сервис для сверки данных. Но эксперты нашли в нем подозрительные модули — от индийской компании InMobi. Эта фирма уже попадала под расследование в США за скрытый сбор геоданных. В коде приложения обнаружили запросы к GPS, Wi-Fi‑сетям и даже к IMEI телефона. Вопрос: зачем военно-учётному приложению доступ к вашей физической активности?
Личное наблюдение автора. Я как‑то тестировал аналогичное приложение «Дия» (аналог Госуслуг). Разрешения на камеру и микрофон оказались активными даже в фоне. Пришлось через настройки отключить. Такие лазейки — не случайность, а продуманная архитектура.
Как работает скрытый трекинг: пошаговый разбор
- Приложение запрашивает разрешение на определение местоположения «всегда». Если пользователь соглашается, система собирает координаты каждые 5–10 минут.
- Используется специальный SDK (например, от InMobi) для считывания MAC‑адресов Wi-Fi‑роутеров рядом. Это позволяет триангулировать позицию даже без GPS.
- Данные шифруются и отправляются на сервер. В ответ сервер может «на лету» менять настройки — например, включать микрофон.
«В одном из отчётов независимых аналитиков говорилось, что «Резерв+» передаёт информацию о подключённых Bluetooth‑устройствах. Это даёт возможность составлять социальный граф: кто с кем встречается, где живёт, куда ходит».
Цифры и сравнение: было / стало
| Параметр | Обычное приложение | «Резерв+» (скрытый режим) |
|---|---|---|
| Запрос геолокации | Только при открытии | Постоянно в фоне |
| Частота сбора данных | Никогда / один раз | Каждые 3 минуты |
| Использование сторонних SDK | Нет или редко | InMobi + ещё 2 трекера |
| Уровень батареи | Нормальный | +30% расхода |
Официально Минобороны отрицает слежку. Но практика показывает: если приложение запрашивает доступ к местоположению «всегда», будьте уверены — данные уходят. И не факт, что только для «уточнения повесток».
Как проверить, следит ли за вами приложение? (микро-инструкция)
Шаг 1. Зайдите в настройки телефона → «Приложения» → выберите подозрительное приложение → «Разрешения».
Шаг 2. Посмотрите, какие разрешения включены. Если «Геолокация» стоит «Всегда» — меняйте на «При использовании» или отключайте.
Шаг 3. Установите программу для анализа трафика (например, NetGuard). Она покажет, на какие IP‑адреса уходят пакеты. Если сервер находится за границей и не связан с госорганом — это красный флаг.
Шаг 4. Удалите приложение, если оно не нужно. Для большинства людей «Резерв+» не обязателен — данные можно сверить через веб-портал.
Важно: даже после удаления некоторые трекеры могут оставаться в системе, если они внедрены в прошивку. Но это уже паранойя.
Моё мнение: доверять ли таким приложениям?
Я категоричен: любое приложение, которое просит доступ к геолокации, камере и микрофону без явной необходимости — это угроза. В истории с «Резерв+» показателен масштаб: до 95% украинцев не доверяют ТЦК, а само Минобороны использует методы, напоминающие работу коммерческих трекеров. Технология слежки не нова — её уже применяли в Китае и России. Но когда государство внедряет такой софт под видом «удобного сервиса», это переходит границу.
Если вы хотите сохранить приватность — не устанавливайте сомнительные приложения. Используйте браузерные версии государственных сервисов. И всегда читайте, на что соглашаетесь. Да, это скучно. Но это единственный способ не стать «цифровым пленником».
Резюме: приложения-шпионы маскируются под полезные утилиты. Технически их сложно отличить от легитимных, но есть простые правила: ограничьте разрешения, анализируйте трафик, удаляйте лишнее. Ваша безопасность — в ваших руках.
