Исследователи обнаружили скрытые трекеры в приложениях для Android

НОВОСТИ
2017-12-14 12:12:54
0
6.7K

анроид

Исследователи из нескольких групп обнаружили скрытое программное обеспечение для отслеживания более 300 приложений Android, доступных в Google Play Store. Учёные из французской некоммерческой организации под названием Exodus Privacy изначально обнаружили 44 трекера в более чем 300 приложениях для Android. Большинство скрытых программ для отслеживания, используются для создания целевой рекламы, поведенческой аналитики. Хотя сотрудники из этих двух организаций сосредотачиваются на приложениях для Android от Google, они считают, что те же трекеры включены в приложения для iOS от Apple.

В Черную пятницу Yale Privacy Lab опубликовала результаты исследования по 25 скрытым трекерам, которые были первоначально обнаружены Exodus Privacy. В некоторых приложениях, которые Yale Privacy Labs обнаружили, скрытые трекеры включены в самые популярные для Android. Среди приложений в которых подтвердилось наличие скрытого программного обеспечения для наблюдения: Uber, Tinder, Spotify, Twitter и Snapchat. Исследователи также сообщили, что приложение Uber содержало три скрытых трекера. Tune - это трекер, который позволяет компаниям-продавцам, таким как Uber и Lyft, отслеживать поведение пользователей в автономном режиме. Такие, как приложение Weather Channel и приложение Accuweather, также содержали встроенные трекеры.

Сотни популярных приложений, которые были загружены миллиарды раз, содержат скрытые трекеры, пользователи и не подозревают, что приложение тайно следят за ними. Некоторые из приложений могут раскрывать содержание трекеров и их использование в мало кем читаемой политике конфиденциальности, пользовательских соглашений и условий обслуживания, но далеко не все это делают. "Сколько людей на самом деле знают, что эти трекеры есть? Exodus должен был создать программное обеспечение, которое бы обнаруживало скрытые трекеры" - сказал Майкл Квет, сотрудник Лаборатории конфиденциальности Yale.

Некоторые из приложений, использовали свои собственные аналитические или отслеживающие программы, а некоторые включали стороннее программное обеспечение в дополнение к собственным. Exodus Privacy разработала собственную платформу аудита конфиденциальности для обнаружения скрытых трекеров в приложениях Android. Exodus Privacy выпустила свою аудиторскую платформу как бесплатное ПО с открытым исходным кодом. Аудиторская платформа Exodus сканирует файлы apk, ищет цифровые подписи или хэши, связанные со скрытыми трекерами и аналитическим программным обеспечением, подобно тому, как антивирусное программное обеспечение ищет вирус, встроенный в файл.

Скрытые трекеры, которые используются многими приложениями, позволяют отслеживать ваши движения в автономном режиме с помощью машинного обучения. Трекеры позволяют рекламодателям идентифицировать пользователей на различных устройствах. Некоторые трекеры, такие как FidZup, используют ультразвук, который невозможно услышать. Скрытые трекеры содержатся даже в приложениях, которые имеют доступ к медицинским и финансовым данным. Скрытые трекеры обнаружены в приложениях от PayPal, Wells Fargo, American Express, Discover, Aetna, WebMD и Американского Красного Креста.

А кто-то ещё говорит, что я параноик?

0
6.7K
Написать комментарий

Добавить комментарий