Egyes Android alkalmazásokat azon kapták, hogy titokban adatokat küldenek a hirdetőknek

2010. október 1. 9:24, hup.hu

Egy, a Duke Egyetem, a Penn State Egyetem és az Intel Labs kutatói által folytatott vizsgálat arra jutott, hogy jelentős számú népszerű Android alkalmazás küld személyes adatokat a hirdetési hálózatokhoz anélkül, hogy előtte a felhasználót arra kifejezetten figyelmeztetné, vagy tőle engedélyt kérne. A szakemberek kifejlesztettek egy "TaintDroid" névre hallgató szoftvert, amely egy "dynamic taint analysis" névre hallgató módszert használ arra, hogy elcsípje amikor az alkalmazások potenciálisan érzékeny adatokat küldenek távoli szerverekre. A TaintDroid-dal 30, az Android Market-ből véletlenszerűen kiválasztott népszerű, ingyenes alkalmazást teszteltek és megállapították, hogy ezeknek mintegy fele küld érzékeny adatokat - beleértve a felhasználó telefonszáma és helyzete - hirdetési hálózatokhoz. Volt olyan eset, ahol megállapították, hogy olyan alkalmazás is küld 30 másodpercenként GPS adatokat hirdetői hálózatokhoz, amely nem is jelenít meg reklámokat. Természetesen az Android tartalmaz olyan hozzáférés-vezérlési mechanizmusokat, amely korlátozza a kulcsfontosságú platformfunkciókhoz és személyes felhasználói adatokhoz való hozzáférést. Az érzékeny adatokkal kapcsolatba kerülő 3rd party alkalmazások telepítéskor kérnek engedélyt arra, hogy hozzáférhessenek ezekhez az adatokhoz. A felhasználónak lehetősége van megszakítani a telepítési folyamatot, ha úgy dönt, hogy az adott alkalmazás olyan adatokhoz szeretne hozzáférni, amelyeket a felhasználó nem kíván annak rendelkezésére bocsátani. Kérdés, hogy ez megfelelő védelem-e, hiszen a felhasználó nem tudhatja biztosan, hogy az adott alkalmazás - amely engedélyt kért telepítéskor pl. a GPS koordináták felhasználására - azokat mire használja fel, mikor és hova küldi pontosan. Az Ars Technica cikke itt.

Tovább a teljes cikkre...

Keresés