Izpētes rezultātā gan "Cert.lv", gan Lietuvas Nacionālā kiberdrošības centra speciālisti guvuši apstiprinājumu, ka "Yandex.Taxi" lietotne veic saziņu ar tīkliem Krievijas un apmainās ar iegūtajiem datiem.
"Cert.lv" ekspertīzē secināts, ka "Yandex.Taxi" lietotnē nav konstatēta funkcionalitāte, kas klaji un rupji pārkāptu ierastās normas. Kaut arī tiek apkopota pietiekami sensitīva informācija, piemēram, pilns uzstādīto lietotņu saraksts, lietotāja telefona numurs, Wi-Fi tīklu piekļuves punkti, informācija par apkārtnē esošiem mobilo sakaru torņiem, īsziņām u.c., - līdzīga funkcionalitāte ir simtiem citu plaši izmantotu lietotņu.
"Cert.lv" publiskotajā informācijā norādīts - lai arī "Yandex.Taxi" gadījums nav viennozīmīgi vērtējams kā ļaunprātīgs no tehniskā viedokļa, šī un jebkura cita programmatūra vai informāciju tehnoloģiju pakalpojums, kurā varētu būt Krievijas ietekme, ir jāvērtē ar piesardzību.
"Cert.lv" veiktās analīzes rezultātus apkopojusi Aizsardzības ministrija un nosūtījusi izvērtēšanai Datu valsts inspekcijai un Tieslietu ministrijai, lai noskaidrotu, vai "Yandex.Taxi" lietotnes apkopotie dati ir samērīgi un atbilstoši Vispārīgā datu aizsardzības regulai.
Kā ziņots, ka Lietuvas Aizsardzības ministrijai pakļautais Nacionālais kiberdrošības centrs piektdien atkārtoti ieteica neizmantot "Tandex.Taxi" lietotni, kā arī informēja par tā veikto analīzi, kurā konstatēts, ka "Yandex.Taxi" lietotne sūta datus uz Krievijas interneta adresēm.
"Veicot analīzi, Nacionālais kiberdrošības centrs konstatēja, ka lietotne pa šifrētu sakaru kanāliem regulāri pieslēdzas un uztur aktīvu savienojumu ar 11 unikālām IP adresēm, no kurām 10 pieder Krievijai. Datu nodošana notiek cikliski," teikts Nacionālā kiberdrošības centra ziņojumā.