Istraživači sigurnosti otkrivaju da Android aplikacije ne bilježe podatke razgovora

Android / Istraživači sigurnosti otkrivaju da Android aplikacije ne bilježe podatke razgovora 1 minuta čitanja

PaperPC



Mnogi korisnici mobilne platforme Google Android uvjerili su se da njihovi telefoni snimaju njihove razgovore kako bi izvršili analitiku na onome što govore i tako im ciljali oglase. Istraživači računalnih znanosti koji rade s projektom na Sveučilištu Northeastern nedavno su proveli rigorozno istraživanje i utvrdili da su te tvrdnje neistinite. Međutim, u tom su procesu otkrili i druge probleme sigurnosti i privatnosti Androida.

Eksperimenti su provedeni na preko 17 000 popularnih Android aplikacija kako bi se provjerilo je li bilo koja od njih uhvatila zvuk mikrofona bez izričitog dopuštenja korisnika. Uključivale su one koje su izdali Facebookovi programeri, kao i nekih 8000 drugih aplikacija koje imaju mogućnost prijenosa podataka na svoje udaljene poslužitelje.



Softver Android povezan s Facebookom posebno je zainteresirao sigurnosne stručnjake zbog kontinuirane kontroverze oko toga jesu li web stranice za društvene mreže nadzirale audio podatke. Međutim, istraživanje sugerira da niti jedna aplikacija zapravo nije aktivirala mikrofon ili poslala zvuk, a da na to nije potaknula korisnika. Čini se da su komentari koje je dao Facebook zapravo potvrđeni ovim istraživanjem, iako su znanstvenici rekli da to ne mora nužno značiti da nikada nije postojala aplikacija koja je to pokušala.



Vjerojatno se ljudi sjećaju nečega o čemu su nedavno razgovarali i tako osjećaju da ih oglašivači slušaju, a ignoriraju oglase koji nisu odmah relevantni. Aplikacije također koriste druge metode za profiliranje korisnika ako im se da odgovarajuće dopuštenje, a te su tehnike poboljšane. To bi moglo dati lažni izgled praćenja razgovora.



Znanstvenici su otkrili da neke aplikacije na sasvim drugačiji način krše smjernice o privatnosti što se počelo zabrinjavati za neke zaštitnike sigurnosti. Određeni dijelovi softvera nadziru ono što se trenutno prikazuje na zaslonu telefona bez obavještavanja korisnika.

Te se informacije zatim šalju na udaljeni poslužitelj radi distribucije drugim stranama, čineći ove snimke zaslona korisnijima za svakoga tko je želio nezakonito profilirati korisnika.

Oglasi se također mogu ciljati na vlasnike na temelju njihovih IP adresa. Ako se određena marka ili usluga promovira na jednom zemljopisnom području, tada bi mogla ciljati te korisnike. To bi moglo imati izgled ciljanja na temelju onoga što je rečeno u razgovoru kad stvarno ne funkcionira baš tako.



Oznake Android sigurnost Facebook