SOS :: Security Operation Space
27 апреля, суббота, 00:00
|
Hot News:

Более 18 тысяч мобильных приложений угрожают приватности

19 февраля 2019 г., вторник, 05:53

Эксперты уличили разработчиков в сборе дополнительных данных о пользователях вопреки правилам Google и Apple.

Разработчики мобильных приложений массово пренебрегают политиками безопасности Apple и Google, чтобы отслеживать активность пользователей. Эксперты AppCensus обнаружили более 18 тыс. приложений, которые собирают излишнюю информацию вопреки правилам, установленным для iOS и Android.

Проблема связана с рекламным идентификатором (ad ID), который выполняет на мобильных устройствах ту же роль, что и файлы куки на настольных компьютерах. Этот номер позволяет компаниям собирать разрозненную информацию об используемых приложениях, посещениях интернет-сайтов и прочих действиях пользователя в его анонимизированный профиль.

До появления ad ID маркетинговые специалисты различали пользователей между собой по другим идентификаторам, например по номерам SIM-карт, MAC-адресу или IMEI их устройств. Этот способ угрожал приватности: ведь в отличие от куки такие данные непросто удалить или изменить. В результате владельцы мобильных устройств не контролировали сбор своей персональной информации.

Внедрение рекламного идентификатора в мобильных ОС предоставило такую возможность — с 2013 года iOS- и Android-пользователи могут в любой момент получить новый номер для своих устройств. Предполагается, что после этого сторонние компании не смогут связать ранние действия с появившейся учетной записью.

Разумеется, эта система работает только при отсутствии другого идентификатора, который укажет компаниям, что новый ad ID соответствует такому-то старому номеру. И Google, и Apple прямо запрещают разработчикам приложений собирать какие-либо опознавательные данные вместе с рекламным ID. Когда в 2015 году компанию Uber уличили в нарушении этого правила, о блокировке их приложения заговорил лично глава Apple Тим Кук.

Как показало последнее исследование AppCensus, эта история не напугала большинство разработчиков, которые продолжают использовать неизменяемые персональные идентификаторы в дополнение к ad ID. Эксперты изучили 24 тыс. приложений и обнаружили нарушения в 70% случаев.

В недобросовестном поведении уличили создателей многих игр, служебных и развлекательных утилит. Среди самых распространенных приложений оказались наименования более чем с миллиардом загрузок, включая Clean Master – Antivirus, Cleaner & Booster, My Talking Tom и Angry Birds Classic. Все они передают информацию в домены, которые по названию можно связать с рекламными сетями.

AppCensus еще в сентябре передала результаты исследования в Google, однако за прошедшие месяцы ситуация так и не изменилась. Эксперты заключают, что в подобных обстоятельствах польза рекламных идентификаторов для защиты пользователей стремится к нулю.

Ранее сообщалось, что трекер Glassbox, продвигаемый как средство работы над юзабилити, может скрытно собирать конфиденциальные данные. Представители Apple пригрозили удалением разработчикам приложений, в которых используется это решение.

Ваш голос учтён!
нравится
не нравится Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
19:45
17:45
14:45
12:45
11:45
09:45
09:45
19:45
18:45
16:45
15:45
14:45
13:45
10:45
10:45
09:45
19:45
19:45


© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // AMS  // Обратная связь  | 0.067
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.