Turvallisuustutkijoiden mukaan Android-sovellukset eivät tallenna keskustelutietoja

Android / Turvallisuustutkijoiden mukaan Android-sovellukset eivät tallenna keskustelutietoja 1 minuutti luettu

PaperPC



Monet Google Android -mobiilisovelluksen käyttäjät ovat vakuuttuneita siitä, että heidän puhelimensa nauhoittavat keskustelunsa analysoidakseen heidän sanojaan ja kohdentaen siten mainoksia heille. Koillis-yliopiston projektin parissa työskentelevät tietojenkäsittelytieteen tutkijat tekivät äskettäin perusteellisen tutkimuksen ja totesivat, että nämä väitteet eivät pidä paikkaansa. He kuitenkin paljastivat muita Android-tietoturva- ja tietosuojakysymyksiä prosessin aikana.

Kokeita tehtiin yli 17 000 suositulla Android-sovelluksella, jotta testattiin, onko joku niistä kaapannut mikrofonin ääntä ilman käyttäjän nimenomaista lupaa. Näitä olivat Facebookin kehittäjien julkaisemat sekä noin 8000 muuta sovellusta, jotka pystyvät siirtämään tietoja etäpalvelimilleen.



Facebookiin liittyvä Android-ohjelmisto kiinnosti erityisesti turvallisuusasiantuntijoita jatkuvan kiistan takia, seurasivatko sosiaalisen median sivustot äänidataa. Tutkimus kuitenkin viittaa siihen, että mikään sovelluksista ei tosiasiassa aktivoinut mikrofonia tai lähettänyt ääntä kehottamatta käyttäjää tekemään niin. Tämä tutkimus näyttää todellakin todistavan Facebookin kommentit, vaikka tutkijat sanoivatkin, että tämä ei välttämättä tarkoita sitä, ettei sovellusta olisi koskaan yritetty tehdä.



On todennäköistä, että ihmiset muistavat jotain, josta he äskettäin puhuivat, ja kokevat siten, että mainostajat kuuntelevat heitä jättämättä huomiotta mainoksia, jotka eivät ole välittömästi osuvia. Sovellukset käyttävät myös muita menetelmiä käyttäjien profilointiin, jos heille annetaan asianmukainen lupa, ja nämä tekniikat ovat parantuneet. Tämä voi antaa väärän vaikutelman seurantakeskusteluista.



Tutkijat havaitsivat, että jotkut sovellukset rikkovat tietosuojasääntöjä täysin eri tavalla, mikä on alkanut huolestua joistakin tietoturvan kannattajista. Tietyt ohjelmistokappaleet seuraavat puhelimen näytöllä näkyvää sisältöä ilmoittamatta siitä käyttäjälle.

Nämä tiedot lähetetään sitten etäpalvelimelle jaettavaksi muille osapuolille, mikä tekee näistä kuvakaappauksista hyödyllisiä kaikille, jotka haluavat profiloida käyttäjää laittomasti.

Mainokset voidaan kohdistaa myös omistajille heidän IP-osoitteidensa perusteella. Jos tietty tuotemerkki tai palvelu mainostaa itseään yhdellä maantieteellisellä alueella, se voi kohdistaa näille käyttäjille. Tämä saattaa antaa vaikutelman kohdistamisesta keskustelussa sanotun perusteella, kun se ei todellakaan toimi oikein.



Tunnisteet Android-turvallisuus Facebook