
Shazam сообщил CNET, что изменит работу приложения для Mac в ответ на опасения по поводу конфиденциальности. Это произошло, несмотря на более раннее заявление для Motherboard о том, что у них нет причин вносить изменения.
Исследователь в области безопасности Патрик Уордл вчера обнаружил, что приложение Shazam держит микрофон Mac включенным, даже когда приложение установлено в режим «выключено». В записи в блоге Уордла отмечалось, что приложение никак не обрабатывает аудиоданные, когда оно выключено, и он заявил, что «не уверен, насколько это серьезно». Но ажиотаж, похоже, напугал Shazam, который теперь заявил, что изменит это поведение, хотя это ухудшит работу для пользователей.
Shazam признал, что Уордл был прав: приложение действительно продолжает держать микрофон включенным, когда переключатель Shazam установлен в положение «выкл.», но вице-президент Джеймс Пирсон объяснил, почему это было сделано, и почему компания не считает, что это создает риск безопасности.
Проблемы с конфиденциальностью нет, поскольку аудио не обрабатывается, если пользователь активно не включает приложение. Если бы микрофон не оставался включенным, приложению потребовалось бы больше времени для инициализации микрофона, а затем для начала буферизации аудио, и это, скорее всего, привело бы к неудобству для пользователей, которые «упускают» песню, которую они пытались идентифицировать.
Этот подход подкреплял заявление компании, когда она впервые запустила приложение для Mac, что оно «магически работает в фоновом режиме, готовое назвать мелодию в любой момент».
Изначально публикация казалась просто интересным техническим анализом, при этом Пирсон сказал Motherboard , что компания «не имеет никаких причин вносить изменения» в приложение. Главный директор по продуктам компании Фабио Сантини далее пояснил CNET, почему они не видели причин для беспокойства.
Сантини сказал нам, что даже если бы хакер смог получить эти данные, это все равно не позволило бы ему подслушивать ваши личные разговоры: Shazam просто берет несколько точек вдоль аудиоволны, чтобы создать цифровой «отпечаток», который он сопоставляет с другими «отпечатками» в музыкальной базе данных компании. «Эти точки нельзя реконструировать, чтобы восстановить исходное аудио», — говорит он нам.
Но, похоже, компания не хочет рисковать негативной реакцией общественности, и Сантини продолжил говорить, что компания теперь изменит поведение приложения.
Хотя мы не признаем значительного риска, мы хотим внести это изменение в конфигурацию, чтобы показать, что мы заботимся, внимательны, и мы хотим, чтобы они чувствовали себя комфортно, используя Shazam на своих Mac.
Обновление должно появиться на вашем Mac в ближайшие несколько дней… Если вы еще не используете Shazam для Mac, вы можете скачать его из Mac App Store или на собственном сайте Shazam.