МОБИЛЬНЫЕ ПРИЛОЖЕНИЯ СЛИВАЮТ ЛИЧНЫЕ ДАННЫЕ

+ Додати
    тему
Відповісти
на тему
Інше та Різне для тем, які не підходять для жодного з Форумів. Популярні тут теми можуть бути винесені в окремі Форуми.
Повідомлення Додано: Пон 09 лис, 2015 12:16

МОБИЛЬНЫЕ ПРИЛОЖЕНИЯ СЛИВАЮТ ЛИЧНЫЕ ДАННЫЕ

ПО СЕКРЕТУ ВСЕМУ СВЕТУ: МОБИЛЬНЫЕ ПРИЛОЖЕНИЯ СЛИВАЮТ ЛИЧНЫЕ ДАННЫЕ ПОЛЬЗОВАТЕЛЕЙ ДРУГ ДРУГУ

На страницах ресурса Technology Science было опубликовано исследование, озаглавленное «Кто и что обо мне знает? Изучаем скрытый обмен приватными данными, производимый мобильными приложениями с третьими сторонами» (Who Knows What About Me? A Survey of Behind the Scenes Personal Data Sharing to Third Parties by Mobile Apps). Исследователи проследили за активностью 110 популярных приложений из Google Play и Apple App Store.

С каждой стороны взяли по 55 популярнейших приложений, принадлежащих Google, Apple, а также сторонним компаниям. Исследование показало, что Android и iOS-приложения «разбалтывают» частную информацию пользователей (email-адреса, данные о местонахождении, ФИО и так далее) одинаково хорошо. Получилось, что в среднем одно Android-приложение передает личные данные пользователя на 3,1 стороннего домена, тогда как одно iOS-приложение на 2,6 домена. В отдельных случаях медицинские приложения передают запросы, вроде «герпес» или «инфекция», как минимум пяти сторонним ресурсам, не уведомляя об этом пользователя.

В целом, показатели для Android ОС таковы:

73% изученных Android-приложений «сливали» на сторону email-адреса пользователей
49% приложений делились с третьими сторонами именами пользователей
33% приложений передавали GPS-координаты
25% не постеснялись поделиться фактическим адресом пользователя
24% и вовсе отправили в неизвестном направлении IMEI устройства и другие данные о телефоне

Кроме того, исследователи подчеркивают, что многие Android-приложения делятся с третьими сторонами комплексами данных, которые потенциально возможно использовать против жертвы. К примеру, официальное приложение Facebook получает имена пользователей и их координаты от семи (!) других приложений, из числа фигурировавших в исследовании: American Well, Groupon, Pinterest, RunKeeper, Tango, Text Free и Timeho. Или домен Appboy.com регулярно получает данные от приложения Glide.

Также исследователи обнаружили, что 51 из 55 изученных Android-приложений связаны с неким доменом safemovedm.com.

«Назначение этого домена на данный момент неясно, тем не менее, он крайне любопытен. Даже когда на смартфоне не запущено никаких приложений, соединение с этим доменом все равно сохраняется. <…> Относительная пустота информационных потоков, передаваемых safemovedm.com, указывает на что, возможно, используются другие методы коммуникаций (помимо HTTP), которые не замечает mitmproxy», — пишут исследователи.

Представители Google пока никак не прокомментировали предназначение safemovedm.com. Веб-поиск тоже не дает ответа, лишь предлагает теории и домыслы различной степени тяжести.

iOS-приложения, в целом, ведут себя не лучше своих Android-«собратьев»:

47% приложений анализируют и передают третьим сторонам информацию о местонахождении пользователя
18% приложений делятся именами пользователей. К примеру, Pinterest имена отправляет на сторонние домены (в том числе на yoz.io.facebook.com, crittercism.com и flurry.com)
16% приложений переправляют на сторону email-адреса

Приложения крупных компаний, также как и в случае с Android, готовы поделиться комплексом данных о пользователе. Создатели медицинских приложений для iOS тоже никогда не слышали об этике и личных данных. Так, приложение Period Tracker Lite, предназначенное для наблюдения за менструальными циклами, сливает данные о симптомах типа «бессонница» на apsalar.com. Приложение для поиска работы Snagajob переправляет запросы пользователя, к примеру «автомеханик» или «медсестра», сразу на четыре разных домена, в числе которых 207.net, healthcareresource.com, google-analytics.com и scorecardresearch.com.

Единственное, что могут порекомендовать исследователи в сложившейся ситуации, это, по возможности, скармливать приложениям фальшивые данные. Также исследователи пишут, что систему в целом нужно менять, в частности, нужно разрешать пользователям отключать сбор данных. Магазины приложений, в свою очередь, должны лучше информироваться клиентов о том, что их личные данные могут быть переданы (и обязательно будут переданы) третьим сторонам.

xakep.ru
Зображення
Бажаєте встановити кнопку "Подякувати"? Вам сюди - topic193734.html
ТупУм
Аватар користувача
Критикан
 
Повідомлень: 5344
З нами з: 25.01.06
Подякував: 24 раз.
Подякували: 443 раз.
 
Профіль
Форум:
+ Додати
    тему
Відповісти
на тему
Зараз переглядають цей форум: Немає зареєстрованих користувачів і 0 гостей
Модератори: Ірина_, ТупУм, Модератор

Схожі теми

Теми
Відповіді Перегляди Останнє
Личные финансы
l_evchuk » П'ят 21 жов, 2016 19:43
2 1692
Переглянути останнє повідомлення
Сер 14 гру, 2016 21:28
l_evchuk
Личные финансы
Anonymous » Вів 30 жов, 2012 19:46
0 3044
Переглянути останнє повідомлення
Вів 30 жов, 2012 19:46
anton_baranovskiy
Топ
відповідей
Топ
користувачів
Реклама