Natuklasan ng Mga Mananaliksik sa Seguridad na Ang Android Apps Huwag Itala ang Data ng Pag-uusap

Android / Natuklasan ng Mga Mananaliksik sa Seguridad na Ang Android Apps Huwag Itala ang Data ng Pag-uusap 1 minuto basahin

PaperPC



Maraming mga gumagamit ng Google Android mobile platform ang naging kumbinsido na naitala ng kanilang mga telepono ang kanilang mga pag-uusap upang maisagawa ang analytics sa kung ano ang sinasabi nila at sa gayon ay target na ad ang sa kanila. Ang mga mananaliksik sa agham ng kompyuter na nagtatrabaho kasama ang isang proyekto sa Northeheast University kamakailan ay nagsagawa ng isang mahigpit na pag-aaral at nalaman na ang mga paghahabol na ito ay hindi totoo. Gayunpaman, natuklasan nila ang iba pang mga isyu sa seguridad at privacy sa Android sa proseso.

Isinasagawa ang mga eksperimento sa higit sa 17,000 sikat na mga Android app upang subukan kung mayroon man o hindi ang alinman sa kanila na nakunan ng mikropono audio nang walang malinaw na pahintulot mula sa gumagamit. Kasama rito ang mga inisyu ng mga developer ng Facebook pati na rin ang ilang 8,000 iba pang mga app na may kakayahang magpadala ng impormasyon sa kanilang mga remote server.



Ang software na Android na nauugnay sa Facebook ay partikular na interesado sa mga eksperto sa seguridad dahil sa nagpapatuloy na kontrobersya tungkol sa kung sinusubaybayan ng mga site ng social network ang audio data. Gayunpaman, iminumungkahi ng pananaliksik na wala sa mga app ang aktwal na naaktibo ang mikropono o nagpadala ng audio nang hindi hinihimok ang gumagamit na gawin ito. Ang mga komentong ginawa ng Facebook sa katunayan ay tila pinatunayan ng pananaliksik na ito, kahit na sinabi ng mga siyentista na hindi ito nangangahulugang wala pang app na sinubukan itong gawin.



Malamang na naaalala ng mga tao ang isang bagay na napag-usapan nila kamakailan at sa gayon nararamdaman na nakikinig ang mga advertiser sa kanila habang hindi pinapansin ang mga ad na hindi agad na nauugnay. Gumagamit din ang mga app ng iba pang mga pamamaraan upang ma-profile ang mga gumagamit kung binigyan ng naaangkop na pahintulot, at ang mga diskarteng ito ay napabuti. Maaaring magbigay ito ng maling hitsura ng pagsubaybay sa mga pag-uusap.



Natuklasan ng mga siyentista na ang ilang mga app ay lumalabag sa mga alituntunin sa privacy sa isang ganap na magkakaibang paraan na sinimulan na alalahanin ang ilang mga tagapagtaguyod ng seguridad. Ang ilang mga piraso ng software ay sinusubaybayan kung ano ang kasalukuyang ipinapakita sa screen ng telepono nang hindi aabisuhan ang gumagamit.

Ang impormasyong iyon pagkatapos ay maipadala sa isang malayuang server para sa pamamahagi sa iba pang mga partido, sa gayon ay ginagawang mas kapaki-pakinabang ang mga screenshot na ito para sa sinumang nais na illicitly profile ng isang gumagamit.

Maaari ring ma-target ang mga ad sa mga may-ari batay sa kanilang mga IP address. Kung ang isang partikular na tatak o serbisyo ay nagtataguyod ng kanyang sarili sa isang lugar na pangheograpiya, maaaring target nito ang mga gumagamit na ito. Maaaring magbigay ito ng hitsura ng pag-target batay sa sinabi sa isang pag-uusap kung talagang hindi ito gumagana nang ganoong paraan.



Mga tag Seguridad sa Android Facebook