Android

Η εφαρμογή Accuweather στο ios παρακολουθεί τη θέση χρήστη ακόμα και όταν είναι απενεργοποιημένη

iOS 11: Υπηρεσίες τοποθεσίας για την εφαρμογή Καιρός (μόνο κατά τη χρήση)

iOS 11: Υπηρεσίες τοποθεσίας για την εφαρμογή Καιρός (μόνο κατά τη χρήση)
Anonim

Μια από τις πιο δημοφιλείς εφαρμογές καιρού στο Apple App Store με εκατομμύρια λήψεις, το AccuWeather, έχει βρεθεί ότι έχει πρόσβαση στα δεδομένα τοποθεσίας του χρήστη χωρίς τη ρητή άδεια του χρήστη και το στέλνει σε μια εταιρία δημιουργίας εσόδων δεδομένων τρίτου μέρους.

Όπως επεσήμανε ο ερευνητής ασφαλείας Will Will Strafach, το AccuWeather ζητά από τον χρήστη να επιτρέψει στην εφαρμογή να έχει πρόσβαση στην τοποθεσία της συσκευής ακόμη και όταν η εφαρμογή δεν χρησιμοποιείται για να γίνουν γρηγορότερες οι ενημερώσεις και να μειωθεί ο χρόνος εκκίνησης της εφαρμογής.

Αλλά εάν ένας χρήστης παραχωρήσει την άδεια χρήσης αυτής της τοποθεσίας, ο Strafach ανακάλυψε ότι η εφαρμογή αρχίζει να στέλνει μερικά κομμάτια πληροφοριών σε «revealmobile (.com)».

Αυτές οι πληροφορίες περιλαμβάνουν συντεταγμένες GPS, τρέχουσα ταχύτητα και υψόμετρο. όνομα και BSSID του δρομολογητή WiFi που είναι συνδεδεμένος αυτήν τη στιγμή στη συσκευή και εάν η συσκευή έχει ενεργοποιημένη ή απενεργοποιημένη Bluetooth.

Επίσης, διαβάστε: Έχετε κουραστεί από ιστότοπους που παρακολουθείτε την τοποθεσία σας; Εδώ είναι πώς να τους σταματήσει

Ο Strafach παρέλαβε τα δεδομένα του iPhone του και διαπίστωσε ότι κατά τη διάρκεια μιας περιόδου 36 ωρών, η εφαρμογή AccuWeather - τρέχοντας στο παρασκήνιο - έστειλε τις προαναφερθείσες πληροφορίες στο RevealMobile κάθε λίγες ώρες, αντιπροσωπεύοντας συνολικά 16 φορές τα δεδομένα που μεταδόθηκαν.

Σύμφωνα με τον ιστότοπο του RevealMobile, "μετατρέπουν τα σήματα κινητής τοποθεσίας σε ακροατήρια υψηλής αξίας". Αυτό βοηθά τις εταιρείες που σχετίζονται με το RevealMobile να δημιουργούν περισσότερα έσοδα με ή χωρίς διαφημίσεις.

"Τα δεδομένα θέσης ενημερώνουν επίσης τον τόπο κατοικίας και εργασίας των πελατών. Ο συνδυασμός αυτών των πληροφοριών με τα υπάρχοντα κριτήρια δημογραφικής στόχευσης επιτρέπει στους εμπόρους λιανικής πώλησης να στοχεύουν στους καταναλωτές με υψηλή προοπτική να επισκεφθούν με βάση δύο από τις πιο σχετικές τοποθεσίες τους ", αναφέρει ο ιστότοπος του RevealMobile.

Αυτό σημαίνει ότι η εφαρμογή AccuWeather διαβίβαζε ενεργά τα δεδομένα της τοποθεσίας σας στον ιστότοπο, ο οποίος με τη σειρά του κέρδισε τα δεδομένα παρέχοντάς τα σε ενδιαφερόμενα μέρη, όπως λιανοπωλητές και διαφημιστές.

"Ακούμε για lat / long δεδομένα και όταν μια συσκευή« χτυπάει »σε ένα φάρο Bluetooth, " προσθέτει ο ιστότοπος.

Επίσης, το AccuWeather δεν είναι μια αυτόνομη περίπτωση. Η ιστοσελίδα του RevealMobile ισχυρίζεται επίσης ότι εκτελεί τις υπηρεσίες της σε εκατοντάδες εφαρμογές κινητών τηλεφώνων σε όλες τις Ηνωμένες Πολιτείες.

Επίσης, διαβάστε: Εδώ είναι πώς να σταματήσετε το Uber από την παρακολούθηση της τοποθεσίας σας

Μια άλλη εφαρμογή καιρού που παρουσίαζε παρόμοια πρότυπα μεταδόσεων δεδομένων στο RevealMobile είναι: Η πρόβλεψη του Frank's Weather App από το KPRC 2.

Η εφαρμογή AccuWeather ή το RevealMobile ενδέχεται να μην έχουν κακόβουλες προθέσεις, αλλά ο τρόπος με τον οποίο προμηθεύονται πληροφορίες χρηστών - χωρίς τη ρητή συγκατάθεσή τους και τις γνώσεις τους - φαίνεται να είναι εσφαλμένη.

Σύμφωνα με μια αναφορά ZDNet, τόσο η AccuWeather όσο και η RevealMobile θα ενημερώσουν τις εφαρμογές και τις υπηρεσίες τους μετά την αποκάλυψη αυτή.

Ενημέρωση: "Εάν ένας χρήστης αποχωρήσει από την παρακολούθηση τοποθεσίας στο AccuWeather, δεν συλλέγονται ή δεν διαβιβάζονται συντεταγμένες GPS χωρίς την περαιτέρω άδεια συμμετοχής από το χρήστη", δήλωσε η AccuWeather και η RevealMobile στην.

Στην κοινή δήλωση στην, οι εταιρείες αποκάλυψαν ότι οι πληροφορίες δικτύου Wi-Fi "που δεν είναι πληροφορίες χρήστη" ήταν διαθέσιμες στο SDK Reveal για σύντομο χρονικό διάστημα, αλλά το AccuWeather αγνοούσε τέτοια δεδομένα και δεν χρησιμοποίησε σε καμία στιγμή αυτά τα δεδομένα για κάθε σκοπό.

"Αναγνωρίζουμε ότι αυτό είναι ένα ταχέως εξελισσόμενο πεδίο και ποια είναι η καλύτερη πρακτική μια μέρα μπορεί να αλλάξει το επόμενο. Για να αποφύγουμε τυχόν παρερμηνείες, το Reveal ενημερώνει το SDK του και εξάγει νέες εκδόσεις του SDK μέσα στις επόμενες 24 ώρες, με την ανανέωση του iOS να γίνεται απόψε απόψε ».

Μετά την ενημέρωση, δεν θα μεταδοθούν δεδομένα στο RevealMobile όταν ο χρήστης επιλέξει να μην κάνει κοινή χρήση της τοποθεσίας. Το AccuWeather ισχυρίζεται ότι απενεργοποίησε το SDK μέχρι να ενημερωθεί.

"Το SDK θα μπορούσε να παραπλανηθεί και βεβαιώνουν ότι δεν υπήρξε καμία αντίστροφη μηχανική των τοποθεσιών από οποιαδήποτε πληροφορία που συγκέντρωσε, ούτε ήταν αυτή η πρόθεση", δήλωσε ο Reveal.

Το SDK θα ενημερωθεί μετά την ενημέρωσή του και οι εταιρείες θα επεξεργαστούν επίσης την Άδεια Χρήσης Τελικού Χρήστη για την αύξηση της διαφάνειας για τους χρήστες.

Ενημέρωση 2 (24 Αυγούστου): Το AccuWeather έχει ενημερώσει την εφαρμογή του για iOS και έχει καταργήσει πλήρως το RevealMobile.

"Η εφαρμογή του AccuWeather χρησιμοποίησε ένα κιτ ανάπτυξης λογισμικού (SDK) από έναν τρίτο προμηθευτή (Reveal Mobile), ο οποίος κατά λάθος επέτρεψε τη διαβίβαση δεδομένων δρομολογητή Wi-Fi σε αυτόν τον τρίτο προμηθευτή. Σε καμία περίπτωση δεν ήταν αυτά τα δεδομένα προσβάσιμα ή χρησιμοποιούνται από την AccuWeather και έχουμε λάβει διαβεβαιώσεις από τον πωλητή ότι το ίδιο ισχύει και για αυτούς », δήλωσε ο AccuWeather στο.