Мы выяснили, что AYANEO Pocket DS на самом деле делает со всеми вашими данными.

TLDR

  • AYANEO подтвердила, что более 1000 скриншотов были вызваны ошибкой кэширования, которая будет исправлена в ближайшее время.
  • Сообщения о высоком потреблении данных были ошибкой отслеживания, вызванной тем, что приложение AYAWindow делило UID с системой Android. Мы независимо подтвердили общий UID.
  • Кроме того, наш независимый анализ безопасности не выявил никаких свидетельств злонамеренной передачи данных или обмена конфиденциальной информацией.

Вчера мы освещали историю о пользователе, который утверждал, что AYANEO шпионит за ним через его Pocket DS, приводя большое количество скриншотов и необычно высокий трафик данных. AYANEO теперь ответил техническим объяснением, и мы независимо проверили поведение приложения. Хорошая новость заключается в том, что, похоже, оно не является злонамеренным.

"Просто покупай индекс", говорили они. "Это надежно". Здесь мы обсуждаем, почему это не всегда так, и как жить с вечно красным портфелем.

Поверить в рынок

Начнём с того, что AYANEO ответил на наше письмо тем же комментарием, который был опубликован на GitHub:

Спасибо, что обратили на это внимание и подняли этот вопрос. Мы ценим пользователей, заботящихся о конфиденциальности.
 
О скриншотах:
  1. DS имеет функцию диспетчера задач с двумя экранами, которая должна отображать миниатюры приложений из системы. Это нормальное поведение.
  2. Однако есть ошибка – кэш не очищается, из-за чего скриншоты накапливаются. Наша команда выявила эту проблему и скоро выпустит исправление.
 
О конфиденциальности:
  1. Эти изображения небольшие и хранятся в песочнице приложения, что не представляет никакой угрозы безопасности.
  2. AYA не загружает эти данные.
  3. О трафике данных: Android рассчитывает трафик по Linux UID. AYAWindow использует системный UID (android.uid.system), поэтому весь трафик от приложений, использующих этот UID, учитывается вместе. Вы можете проверить другие приложения с тем же UID (например, «Phone» в настройках) – они покажут аналогичный трафик. Это фактически общее использование устройства, а не только AYAWindow.
 
Я поделюсь с вами дополнительной информацией, как только она станет доступна.

Ответ не добавил никаких новых деталей, но он указал на то, что комментарий GitHub оставил сотрудник AYANEO.

Исследователь в области безопасности linuxct отдельно подтвердил, что приложение AYAWindow использует тот же уникальный идентификатор, что и сама операционная система.

Это подтверждает заявление AYANEO об общем UID.

Исследователь по безопасности linuxct тщательно изучил приложение AYAWindow и не обнаружил никаких доказательств передачи личной информации пользователей. Приложение отправляет данные при запуске, но эти данные ограничены информацией для отладки – аналогично тому, что приложения используют для отчетов о сбоях (например, Crashlytics). Это включает в себя сведения об ошибках, зависаниях и сбоях приложения. В целом, передача данных AYAWindow выглядит нормальной и не вызывает никаких непосредственных опасений.

Мы надеемся, что AYANEO быстро решит проблему с кэшем, чтобы мы могли оставить её позади.

Смотрите также

2026-03-12 14:48