- Petr Hájek
- Mobily
- 30. května 2019
- 11:20
Váš iPhone, zatímco spíte, sbírá osobní data a posílá je pryč bez vašeho vědomí
Zjistil to redaktor The Washington Post a to poté, co spojil svůj iPhone s monitorovací aplikací. Bylo zjištěno, že desítky aplikací aktivně odesílaly data třetím stranám.
Objem a typ dat byl velmi variabilní, ale obecně vše od e-mailů, přes telefonní čísla, až po IP adresy a místa, kde uživatel je. Tyto sledovací rutiny jsou nejaktivnější v noci, když uživatel spí, anebo smartphone nepoužívá.
Dochází k tomu tak, že je často zneužívána funkce „Background App Refresh", jež umí poslat data i tehdy, když není aktivní. Primárně vznikla proto, aby byla aplikace aktuální, když ji opět otevřete. I když to zcela jistě zkvalitní uživatelskou zkušenost, tak zmíněný redaktor zjistil, že odesílá i citlivé informace třetím stranám jako jsou Amplitude, Appboy a Dem.
U některých uživatelů tajně odeslaná data dosáhla objemu až 1,5 GB, což může být klidně i půlka jejich zakoupeného datového provozu. A kdo je konkrétně vinný? Aplikace od firem jako: Microsoft OneDrive, Intuit Mint, Nike, Spotify, the Weather Channel, Yelp (posílal něco každých 5 minut, jde dle autorů údajně o bug), Citizen a DoorDash (9 rutin aktivních zároveň) a jistě řada dalších.
Problém je i to, že sledovací rutiny v aplikacích se špatně blokují, na rozdíl třeba od cookies. Nedají se totiž nijak sledovat a nejsou viditelné. Jejich účel je také variabilní (sledování uživatelské zkušenosti apod.). Malér ovšem je to, že uživatel dopředu není upozorněn na to, jaká data budou sbírána.
Vyjádření Apple k tomuto problému je následující: „V současnosti děláme vše pro to, abychom data uživatelů udrželi v bezpečí. Software a hardware Apple poskytuje pokročilé soukromí na každé úrovni."
Funkce „Background App Refresh" se sice dá vypnout, stejně jako „Ad Tracking" a „Intelligent Tracking Prevention", aktuálně to ovšem chce více transparentnosti.
Sdílení
66
Twitter
Komentáře
Email