Взлом колонок от «Яндекса», поставленный на поток. Убытки компании

Привет.

Про эту историю на рынке знают все, но никто о ней не говорит вслух, так как «Яндекс» является крупнейшим рекламодателем в России и ссориться с компанией не с руки. Хотя сама история важна с точки зрения безопасности разработки продуктов внутри «Яндекса», защищенности железа и софта от внешнего вмешательства, да и просто бизнес-модели, которую компания выбрала для ряда своих продуктов.

Для меня знакомство с этой историей началось немного фантастическим образом, пришло уведомление, что на почте меня ожидает почтовое отправление. Не ждал никаких посылок, забирать его даже не собирался, пока не получил сообщение от приятеля, что он приготовил мне сюрприз: «Получи мою посылку, там тебя ждет абсолютно новый продукт от “Яндекса”, тебе он понравится». В коробке была «Станция Дуо Макс», которую показали еще в конце прошлого года, ничего нового в ней не было. На первый взгляд все было привычно, и шутка была мне непонятна. Все стало понятно, когда я включил станцию и она просто заработала вне привычного интерфейса от «Яндекса», но с сервисами компании. Мой приятель заплатил за станцию 7000 рублей вместо 43 тысяч в официальном магазине компании, купил ее с рук. И она продолжила работать, не произошло никаких блокировок. Давайте разбираться, как такое произошло и что за проблемы существуют внутри «Яндекса».

Стоимость «Станции Дуо Макс» — три уровня цены в России

В декабре 2023 года компания показала «Яндекс Станцию Дуо Макс», свой флагманский продукт, оснащенный 10-дюймовым экраном, а также привычными возможностями умной колонки.

В настоящий момент цена «Дуо Макс» в фирменном магазине «Яндекса» составляет 45 тысяч рублей, в федеральной рознице — от 38 до 43 тысяч рублей без учета дополнительных бонусов.

Если посмотреть «Яндекс.Маркет», то целая россыпь продавцов предлагают эту станцию за 32-33 тысячи рублей.

На «Авито» новую «Дуо Макс» можно купить за 27-28 тысяч рублей это минимальная цена, обусловленная тем, что некоторые игроки сливают излишки продукта, который плохо продается в розницу.

Сам форм-фактор такой станции достаточно спорный, он скопирован с западных аналогов, в России ранее появился SberPortal, который в настоящее время стоит 20 тысяч рублей. Идея ровно такая же — умная колонка с экраном для управления умным домом, разговоров и так далее. Если отталкиваться от продаж SberPortal, то они не были ошеломляющими, продукт заходил в рынок намного хуже.

В «Яндексе» видели цифры продаж прямого конкурента, но в целях достижения наиболее эффективной закупочной стоимости посчитали, что могут выбрать больший объем «Дуо Макс», обеспечить целых четыре разных цветовых решения (безумие для модели такой цены, так никто просто не делает). Рассуждение, видимо, также базировалось на том, что «Яндекс» в России занимает более 90% рынка умных колонок, есть наработанная аудитория и продавать «Дуо Макс» на нее будет проще, чем всем иным компаниям. Что-то в таком рассуждении определенно есть, на уровне осязания, но не твердых расчетов. Когда б вы знали, как в больших компаниях иногда принимаются решения, удивились бы отсутствию расчетов и какого-либо просчета своих ходов на несколько шагов вперед.

Итак, обратите внимание, что на множестве площадок продаются «Дуо Макс» за 5-7 тысяч рублей, это те колонки, что компания предлагает по подписке. Забавно, что когда-то давно в 2018 году я подсказал сотрудникам «Яндекса», как им влететь в максимальные убытки, а именно создать подписки для «Яндекс.Станции». В компании ухватились за идею, быстренько ее адаптировали под свои условия и потирали руки от растущих продаж.

Иногда нужно просто подтолкнуть людей в правильном направлении, зная их логику, желание стащить чужие идеи и неумение их адаптировать под реальный бизнес. Результат не заставил себя ждать, все направление подписок на железо от «Яндекса» превратилось в сплошную головную боль для компании, она просто не справляется с теми проблемами, что есть в этой области. На подписках стали банально воровать станции, наводнили ими вторичный рынок, и множество клиентов получили за свои деньги кирпичи, а вот «Яндекс» умыл руки. Мы писали об этом отдельно. Главное, что все равно это были продажи, которые компания записывала на свой счет. Сегодня, по самым грубым оценкам, примерно половина станций по подписке — это те станции, что попадают на вторичный рынок. Число объявлений о продаже таких станций идет на тысячи. Оцените масштаб рынка.

Например, «Дуо Макс» можно купить по подписке на один год, на три или пять лет. В последнем случае ежемесячный платеж — 1799 рублей, при трех годах — 2889 рублей (для большинства клиентов предлагается именно такая подписка). Обмануть «Яндекс» не составляет труда, отсюда наполненность рынка «Станциями Дуо Макс» за 6-7 тысяч рублей. Это модели, которые приобретены по подписке и фактически украдены у компании. Воровать плохо, но в «Яндексе» не сделали ничего за эти годы, чтобы остановить эту напасть. Она только ширится.

Но зачем покупать «Дуо Макс» за такие деньги? На запчасти? Дешево и сердито, что убивает официальный сервис, так как нет никакой причины покупать запчасти у «Яндекса», они банально дороже. Дешевле купить на вторичном рынке такую украденную станцию в заводской упаковке и разобрать ее.

Какие убытки несет «Яндекс» на «Дуо Макс»

Не будем рассматривать все колонки, что крадут у «Яндекса», так как нас интересует именно «Дуо Макс». По информации, которую мне удалось узнать из своих источников, в данный момент считается, что примерно 11 тысяч «Дуо Макс» украдены с использованием стандартной схемы. Произошло это за первое полугодие 2024 года. Объем воровства ежемесячно нарастает, так что во второй половине 2024 года можно ждать, что он будет выше минимум на треть.

Давайте займемся простыми расчетами. Себестоимость «Дуо Макс» для «Яндекса» составляет без учета маркетинговых затрат около 24 тысяч рублей.

Посчитаем юнит-экономику при продаже одной станции по подписке, допустим, возьмем таковую на три года. Компания получает один платеж в 2889 рублей, дальше платежи прекращаются. Чистый убыток компании от продажи станции в минус составляет 21111 рублей. Если взять за точку отсчета 11 тысяч станций за полугодие, то получится 232 млн рублей прямых убытков. В рамках «Яндекса» капля в море, компания извлекает намного большую прибыль в других проектах и может закрыть глаза на такие убытки (не уверен, что для акционеров это прямо радостная новость, она скорее говорит про эффективность компании в целом). Если посчитать, что за год число украденных станций будет около 25000 штук, то общий убыток на одном продукте составит 527 млн рублей (всего полмиллиарда рублей на одной только станции «Дуо Макс», мелочь, не так ли?).

Но ситуация с «Дуо Макс» намного серьезнее для «Яндекса», так как вскрывает внутренние проблемы компании, невозможность управлять разработкой собственного продукта и закрыть его от внешних вмешательств, способностей разработчиков для этого недостаточно, у них низкая квалификация.

Взлом «Дуо Макс» — станция от «Яндекса» без подписки

Станция, которую мне прислали, ничем не отличается от обычной, за исключением того, что ее взломали. Мой приятель купил ее за 7 тысяч рублей! Приобрел несколько таких станций, чтобы поиграться и удивить своих знакомых.

Если смотреть на объявления по продаже таких станций, то можно найти их по 9 тысяч рублей или даже дешевле (многие покупают по три-четыре штуки, тогда цена ниже).

Что вы получаете? Фактически сломанную колонку, в которой работает аккаунт от «Яндекса» (есть музыка, «Кинопоиск» и так далее, аккаунт можно ввести любой). В «Яндексе» на данный момент не блокируют такие аккаунты, что не убирает вопрос того, что вы пользуетесь де-факто украденной у компании вещью. Хотя многие не воспринимают это именно в таком ключе.

Любопытно, что, так как внутри Android, можно ставить свои приложения. И запускать их на этом планшете (недорогой планшет с колонками за такие деньги, стационарный).

Безусловно, это сломанный продукт, и в нем есть куча ограничений, то, как работают голосовые команды и так далее. Нельзя сказать, что вы получаете законченный продукт, как оригинальную станцию «Дуо Макс». Но глядя на сторонних энтузиастов-разработчиков, которые создают свои прошивки, приложения под взломанные станции, могу сказать, что она начинает жить своей жизнью. Уже не просто игрушка, которую сломали, но вполне полноценная модель, которую покупают за копейки. Отсюда рост продаж во втором полугодии.

Попытки «Яндекса» закрыть возможность взлома «Дуо Макс» на данный момент не увенчались успехом, так как продукт разработан де-факто на стороне партнера (экономия на разработке, под капотом «Яндекс» ничего не трогал, так как не умеет этого делать). Что конкретно в данном случае и приводит к нарастанию убытков от краж станции по подписке, ее последующего взлома, с которым справится даже школьник (инструкции просты и незамысловаты).

Проблема тут намного шире, чем непосредственные убытки «Яндекса». Отсутствие контроля за собственным продуктом означает, что «Яндекс» просто не знает, как именно работает станция, какие уязвимости в нее добавили разработчики, инженеры компании не обладают достаточным опытом, чтобы проверить железо и софт. Почему я так считаю? Ответ очевиден, — полгода в компании бьются над тем, чтобы остановить взлом «Дуо Макс», но ничего не могут с этим сделать, взломщики каждый раз показывают компании класс и продолжают делать ровно то же самое. Помножим это на то, что у компании относительно недавно утекли все исходные коды ключевых продуктов (что вообще не укладывается в голове), и у нас получается идеальная среда для взлома продуктов компании. Они де-факто опасны, конечно, если вы бережете свою конфиденциальность и свои данные. Но решение всегда принимать вам, просто когда вы потеряете что-то ценное, сказать, что вас не предупреждали о возможности таких потерь, вы не сможете.

[email protected]
наверх