RuStore шпионит: фоновые загрузки и GPS каждые 5 минут

Магазин приложений RuStore от VK оказался в центре скандала. Независимые исследователи и пользователи Android зафиксировали аномальную активность: приложение в фоновом режиме отправляет десятки мегабайт данных и опрашивает GPS-модуль с пугающей регулярностью — каждые 5 минут. Такое поведение ставит под угрозу приватность миллионов пользователей, особенно в условиях, когда альтернативы Google Play ограничены.
Скрытый сбор данных: что скрывается за интерфейсом
С помощью инструментов мониторинга трафика (Wireshark, NetGuard) эксперты выявили необъяснимый расход трафика. После установки RuStore и предоставления минимальных разрешений приложение начинает регулярно обмениваться данными с серверами VK. Объем одной сессии достигает 300–500 КБ, и при активном Wi-Fi это повторяется каждые 2–3 минуты.
GPS-слежка в реальном времени
Логи системы Android (dumpsys) подтверждают: запросы геолокации происходят до 12 раз в час. Это происходит даже тогда, когда пользователь не взаимодействует с магазином. Один из разработчиков на профильном форуме отметил: «В официальном ответе VK утверждают, что это необходимо для работы рекомендаций, но частота опроса вызывает вопросы».
Причины аномалии: от бага до профилирования
Разработчики VK официально заявляют, что геолокация используется только при запуске приложения. Однако логи опровергают это. Возможные объяснения варьируются от безобидных до критических:
- Обновление каталога: скачивание метаданных для ускорения поиска. Однако 300 КБ каждые 2 минуты — чрезмерный объем.
- Аналитика и краш-репорты: сбор сведений об устройстве для отладки. Но частота GPS-запросов избыточна для краш-логов.
- Скрытое профилирование: данные могут продаваться рекламодателям или использоваться для создания цифрового профиля пользователя.
Игнорировать проблему не стоит: даже если это баг, он создает серьезную дыру в безопасности.
Сравнение с Google Play Store: разрыв в приватности
| Критерий | RuStore | Google Play Store |
|---|---|---|
| Разрешения по умолчанию | GPS, точное местоположение, доступ к камере (опционально) | Только приблизительное местоположение для рекомендаций |
| Частота запросов геолокации | Каждые 5 минут в фоне | Только при активном использовании |
| Фоновые загрузки данных | Регулярные пакеты до 500 КБ | Минимальные, только по запросу |
| Прозрачность политики | Скрытая, нет детального описания в настройках | Подробное описание, управление разрешениями |
| Возможность отключить | Нет явной настройки, только через системные разрешения | Да, настройки приватности есть в приложении |
Как защитить свои данные: инструкция
Для пользователей, которые не готовы мириться с такой активностью, существует несколько шагов:
- Ограничьте разрешения: Зайдите в «Настройки» → «Приложения» → «RuStore» → «Разрешения». Отключите доступ к геолокации и фоновым данным, оставив только самое необходимое.
- Используйте брандмауэр: Приложение NetGuard (не требует root) позволяет заблокировать доступ RuStore к сети в фоне, оставив его только при активном экране.
- Мониторинг трафика: GlassWire или аналогичные инструменты покажут, какие приложения и как часто потребляют данные.
- Радикальное решение: Если RuStore используется редко, его лучше удалить. Приложения можно загружать через браузер или альтернативные магазины.
Важно: полное отключение разрешений может привести к нестабильной работе магазина. Пользователям, которые часто скачивают приложения, придется искать компромисс между удобством и приватностью.
Эксперимент автора: худшие опасения подтвердились
Личный тест на чистом Android с отслеживанием запросов через ADB показал: даже в режиме ожидания смартфон отправлял координаты каждые 5 минут без каких-либо уведомлений. Обращение в техподдержку VK результата не дало — ответы оказались шаблонными. Пока разработчики не предоставят открытое объяснение и инструменты контроля, доверять этому магазину не стоит.
FAQ: ответы на главные вопросы
Действительно ли RuStore шпионит?
Логи фиксируют аномальную активность, но официального признания в слежке нет. Скорее всего, это перебор с телеметрией, а не целенаправленный шпионаж. Однако риск утечки данных остается высоким.
Можно ли использовать RuStore безопасно?
Да, при строгом ограничении разрешений и использовании файрвола. Однако это снизит удобство работы магазина.
Чем заменить RuStore?
Google Play Store остается основным источником. Для пользователей без доступа к сервисам Google подойдут APKPure, Aurora Store или прямое скачивание APK с сайтов разработчиков.
Итог
RuStore — полезный инструмент для пользователей, отрезанных от Google Play, но его поведение подрывает доверие. Частые фоновые запросы GPS и загрузка данных без согласия — это не норма. Пока VK не опубликует четкое объяснение и не внедрит механизмы управления этими процессами, от использования магазина лучше воздержаться.













