Badanie pokazuje, że wiele aplikacji na iPhone'a sprzeciwia się poradom Apple dotyczącym prywatności

W 2011 roku Apple poinformowało, że aplikacje na iPhone'a i iPada powinny przestać rejestrować unikalne identyfikatory urządzeń użytkowników, co można wykorzystać do tworzenia profili do celów kierowania reklam. Jednak nowe badanie przeprowadzone przez naukowców z Uniwersytetu Kalifornijskiego w San Diego sugeruje, że wiele aplikacji nadal to robi.





Ty decydujesz: Badacze opracowali aplikację, która może wykrywać i selektywnie blokować dane osobowe, do których mają dostęp aplikacje na iPhone'a.

Na MobiSys Podczas konferencji na Tajwanie w tym tygodniu naukowcy zaprezentują dane zebrane z 225 000 aplikacji zainstalowanych na 90 000 zwykłych iPhone'ów. Ich analiza pokazuje, że między lutym 2012 r. a grudniem 2012 r. 48 procent tych aplikacji uzyskało dostęp do unikalnego identyfikatora urządzenia (UDID) telefonu, na którym zostały zainstalowane. Cały papier jest dostępne online (PDF) .

Mobilny system operacyjny Apple, iOS, zwykle nie pozwala aplikacjom na wzajemne monitorowanie, więc informacje zostały zebrane od użytkowników iPhone'ów po jailbreaku, na których zwykłe elementy sterujące Apple zostały wyłączone, aby umożliwić modyfikację urządzenia i instalację aplikacji nieoferowanych przez Apple. Sklep z aplikacjami. Naukowcy twierdzą, że ich wyniki są istotne dla wszystkich użytkowników iPhone'a, ponieważ znaczna większość aplikacji używanych na urządzeniach z jailbreakiem jest taka sama, jak te używane na niezmodyfikowanych telefonach.



Aplikacja, która zebrała dane, nazywa się Chroń moją prywatność . Po zainstalowaniu wykrywa dane, do których próbują uzyskać dostęp inne aplikacje na telefonie. Jeśli aplikacja próbuje uzyskać dostęp do potencjalnie wrażliwych danych, ProtectMyPrivacy powiadamia właściciela telefonu, który może selektywnie zablokować ten dostęp. Użytkownicy mogą na przykład uniemożliwić określonej aplikacji dostęp do ich kontaktów, lokalizacji lub identyfikatora UDID; mogą również zastosować automatyczne zalecenia dotyczące tego, co blokować lub zezwalać na określone aplikacje. Nowe badanie opiera się na danych zebranych od użytkowników, którzy zdecydowali się udostępnić anonimowe informacje z ProtectMyPrivacy.

POWIĄZANE HISTORIE Zobacz inne artykuły dostarczone przez firmę Symantec:

Mobilność w przedsiębiorstwie
Bezpieczni doradcy mobilni
Studium przypadku: Quest Diagnostics mobilizuje swoich lekarzy i przedstawicieli handlowych

Od 1 maja oficjalna polityka Apple jest następująca: odrzucaj aplikacje, które uzyskują dostęp do identyfikatora UDID urządzenia , ale nie wiadomo, jak ściśle ta zasada jest stosowana. Yuvraj Agarwal , który prowadził badanie UCSD z kolegą Malcolmem Hallem, twierdzi, że około 40 procent aplikacji na telefonach z zainstalowaną funkcją ProtectMyPrivacy nadal próbuje uzyskać dostęp do identyfikatora UDID urządzenia. Niektóre z tych aplikacji były aktualizowane od 1 maja, co oznacza, że ​​nowa wersja została przesłana do sklepu iTunes firmy Apple. Sugeruje to, że albo Apple nie przechwytuje wszystkich aplikacji, które uzyskują dostęp do UDID, albo że przepuszcza niektóre, nawet jeśli wiadomo, że to robią.



Agarwal nazywa obraz, który odkryli razem z Hallem, oszałamiającym. Aplikacje mogą nadal uzyskiwać dostęp do identyfikatora UDID, ponieważ, aby uniknąć zepsucia starych aplikacji, firma nie zablokowała dostępu do niego w najnowszej wersji oprogramowania mobilnego iOS6. Myślę, że wiele aplikacji nadal [zapisuje UDID] tylko dlatego, że [interfejs programowania aplikacji] jest dostępny, mówi Agarwal.

Jeremy Linden, menedżer ds. produktów bezpieczeństwa w firmie zajmującej się bezpieczeństwem mobilnym Uważaj , mówi, że nawet jeśli twórcy aplikacji stosują się do wytycznych Apple dotyczących identyfikatorów UDID, mają inne sposoby śledzenia swoich użytkowników. Na przykład zapisanie unikalnego kodu przypisanego do układu Wi-Fi urządzenia, zwanego adresem MAC, może zostać wykorzystane do śledzenia urządzenia w różnych sieciach reklamowych i usługach analitycznych. I nie byłoby możliwości rezygnacji.

Dostęp UDID zniknie na urządzeniach, które uaktualnią do nowego oprogramowania Apple iOS7, które zostanie wydane pod koniec tego roku. Linden mówi, że Apple wydaje się również podejmować inne środki w iOS7, aby ograniczyć śledzenie działań użytkowników przez aplikacje. Z mojego punktu widzenia eliminują wszelki dostęp do unikalnych identyfikatorów urządzeń, mówi. Jest to świetne dla prywatności użytkowników i stanowi przykład dla branży.



Apple stworzył również dedykowany identyfikator dla aplikacji, które chcą śledzić użytkowników. IDFA (dla identyfikatora reklamowego) ma na celu zapewnienie lepszej kontroli prywatności. Użytkownicy mogą zresetować swój IDFA w dowolnym momencie ze względów bezpieczeństwa lub prywatności, a także łączy się z funkcją ograniczenia śledzenia reklam w iOS.

Jedną z kwestii, która pozostanie, jest jednak to, że stosunkowo zamknięty ekosystem oprogramowania firmy utrudnia niezależnym badaczom, takim jak Agarwal, analizę tego, co aplikacje robią na urządzeniach Apple. Większość naukowców zainteresowanych bezpieczeństwem mobilnym i prywatnością pracuje na systemie operacyjnym Android firmy Google; Oprogramowanie Google jest łatwiejsze do majsterkowania, a oprogramowanie, które nie jest oferowane w sklepie z oprogramowaniem Google, nadal można zainstalować na telefonie z Androidem. Aplikacjom badawczym łatwiej jest też dostać się do sklepu z aplikacjami mobilnymi Google.

Agarwal twierdzi, że przesłał aplikację do oficjalnego sklepu Apple, która pozwoliłaby ludziom przeglądać dane zebrane przez ProtectMyPrivacy na temat używanych przez nich aplikacji, ale została ona odrzucona. Kiedy pracownik Apple zadzwonił, aby omówić sprawę, Agarwal zapytał, co należy zmienić, aby aplikacja została zaakceptowana, ale powiedziano mu, że mamy problem z koncepcją aplikacji.



Apple nie odpowiedział na prośbę o komentarz do badania UCSD do czasu publikacji.

ukryć