Протягом цього тижня кілька користувачів Android в Індії взяли в Twitter над загадковою появою урядового номера довіри на своїх пристроях. Це питання - безкоштовна лінія довідок (1-800-300-1947) для Унікального органу ідентифікації Індії (UIDAI), урядового відомства, яке здійснює нагляд за програмою біометричної ідентичності особи Aadhaar.
Число агентства, здавалося б, з’явилося на всіх телефонах Android у країні, незалежно від виробника чи версії платформи. Початкова провина була покладена на UIDAI, який не найлегше запізнився після того, як було виявлено кілька вразливих місць безпеки в тому, як він обробляв базу даних Aadhaar. Ініціатива Aadhaar розпочалася як спосіб надання 12-значного унікального ідентифікатора, який спирається на біометричні дані (сканування сітківки та відбитків пальців), але в останні місяці програма зазнала витоків безпеки, які виявили дані сотень мільйонів користувачів.
Зі свого боку, UIDAI заперечував будь-яку причетність до появи його номера у списках контактів користувачів Android по всій країні, і заявив, що конкретний безкоштовний номер вже навіть не використовується. Я помітив номер у своєму списку контактів кілька років тому, але я припустив, що його додав мій оператор (Airtel), оскільки він відображався одночасно з номерами послуг з доданою вартістю Airtel.
Це не так, оскільки Google визнав, що саме він в 2014 році зашифрував номер довідкової лінії UIDAI, а також номер лиха (112) майстру настройки Android, який згодом був випущений EOMs. Як результат, усі користувачі, які налаштували свої пристрої Android у країні, ці номери автоматично додавали до списків контактів.
Google не розглядав деталі, чому додав ці цифри в першу чергу, лише зазначивши, що це було зроблено "ненавмисно". У заяві Google вибачився за проблему і заявив, що розробить оновлений майстер налаштування для виробників пристроїв у країні, які не містять цих номерів.
Ми хотіли б запевнити всіх, що це не ситуація із несанкціонованим доступом до своїх пристроїв Android. Користувачі можуть вручну видалити номер зі своїх пристроїв.
Ми будемо працювати над тим, щоб виправити це в майбутньому випуску майстра SetUp, який буде доступний для OEM-виробників протягом найближчих кількох тижнів.