В Google Play 25 марта появилось приложение «Социальный мониторинг» — возможно, его будут использовать для слежки за горожанами на карантине. На это обратил внимание телеграм-канал «Нецифровая экономика». Сейчас приложение пропало из магазина.

Как работает приложение

Приложение получает доступ ко всей информации смартфона: геолокации, камере, памяти, звонкам, показателям датчиков носимых устройств, просмотру данных и любым другим настройкам.

Для регистрации нужно ввести номер телефона и сфотографироваться. После этого пользователь получает доступ к двум кнопкам: SOS и «Последние новости» — она ведет на портал мэрии, посвященный коронавирусу.

Программист Владислав Здольников опубликовал в своем телеграм-канале код, полученный при распаковке приложения. Отсюда выяснилось, что приложение отправляет собранные данные без шифрования на адрес, зарегистрированный на домене mos.ru.

Что любопытно, QR-код привязан не к сим-карте, а к IMEI телефона — уникальному коду устройства. Этот код не может служить для идентификации человека, потому что это номер устройства, а не человека. Смартфоны продаются без паспорта.

Кто обязан пользоваться приложением

Глава департамента информационных технологий Эдуэрд Лысенко подтвердил разработку приложения. По его словам, пользоваться сервисом будут пациенты с коронавирусом, которые проходят лечение дома.

Если у пациента нет смартфона или он не хочет устанавливать приложение на свой гаджет, власти Москвы выдадут телефон на время карантина.

Кто стоит за приложением стоимостью 180 миллионов

Приложение разработано организацией «Информационный город», подведомственной мэрии Москвы. «Би-би-си» обратило внимание, что в контактах разработчика указана почта, связанная с приложением для отслеживания детей Wokka Lokka. По информации издания, компанией владеет Игорь Афанасьев, ему также принадлежит «Гаскар Интеграция». Компания сотрудничает с департаментом информационных технологий. Один из контрактов заключили в январе с «Информационным городом» на сумму 180 миллионов рублей. Здольников пишет, что, судя по качеству приложения, 99 % выделенного бюджета украли.

Приложение использует эстонский сервис распознавания лиц Identix. А фотографии для распознавания лиц передаются на адрес, принадлежащий немецкой хостинговой компании Hetzner.