Более 18 тысяч мобильных приложений угрожают приватности




Разработчики мобильных приложений массово пренебрегают политиками безопасности Apple и Google, чтобы отслеживать активность пользователей, пишет Threatpost. Как обнаружили эксперты AppCensus, более 18 тыс. приложений собирают излишнюю информацию вопреки правилам, установленным для iOS и Android.

Проблема связана с рекламным идентификатором (ad ID), который выполняет на мобильных устройствах ту же роль, что и файлы куки на настольных компьютерах. Этот номер позволяет компаниям собирать разрозненную информацию об используемых приложениях, посещениях интернет-сайтов и прочих действиях пользователя в его анонимизированный профиль.

До появления ad ID маркетинговые специалисты различали пользователей между собой по другим идентификаторам, например по номерам SIM-карт, MAC-адресу или IMEI их устройств. Этот способ угрожал приватности: ведь в отличие от куки такие данные непросто удалить или изменить. В результате владельцы мобильных устройств не контролировали сбор своей персональной информации.

Внедрение рекламного идентификатора в мобильных ОС предоставило такую возможность — с 2013 года пользователи iOS и Android могут в любой момент получить новый номер для своих устройств. Предполагается, что после этого сторонние компании не смогут связать ранние действия с появившейся учетной записью.

Разумеется, эта система работает только при отсутствии другого идентификатора, который укажет компаниям, что новый ad ID соответствует такому-то старому номеру. И Google, и Apple прямо запрещают разработчикам приложений собирать какие-либо опознавательные данные вместе с рекламным ID.

Однако большинство разработчиков по-прежнему продолжают использовать неизменяемые персональные идентификаторы в дополнение к ad ID. Эксперты изучили 24 тыс. приложений и обнаружили нарушения в 70% случаев.

В недобросовестном поведении уличили создателей многих игр, служебных и развлекательных утилит. Среди самых распространенных приложений оказались приложения с более чем миллиардом загрузок, включая Clean Master – Antivirus, Cleaner & Booster, My Talking Tom и Angry Birds Classic. Все они передают информацию в домены, которые по названию можно связать с рекламными сетями.

Автор: Softodrom.ru
Дата:
» Оставьте первым свой комментарий

Новости > Безопасность > Более 18 тысяч мобильных приложений угрожают приватности
Все рубрики статей:
Топ-сегодня: Безопасность
Как узнать емейл человека?
На этот раз мы обсудим проблему приватности и безопасности применительно к задаче поиска адреса электронной почты нужного нам человека
Mail.Ru знала о 95% скомпрометированных паролей
Довольно большой процент паролей из списка уже неактуален, поскольку владельцы аккаунтов уже успели их сменить
Какие опасности грозят владельцам iPhone
Неутешительный факт — времена, когда iPhone был фактически свободным от вредоносного ПО, безвозвратно прошли
Как найти адрес The Hidden Wiki
The Hidden Wiki — это вики-энциклопедия со ссылками на различные ресурсы Дарквеба, расположенные в псевдо-домене .onion
Жителя Мурома приговорили к году и восьми месяцам за криптоджекинг
Муромский городской суд приговорил местного жителя к одному году и восьми месяцам ограничения свободы за майнинг криптовалюты с использованием серверов Государственной интегрированной системы телекоммуникаций
Новые статьи: Безопасность
Как браузер помогает товарищу майору
При скачивании файлов из Интернета в расширенных атрибутах файла записывается ссылка на то, откуда он был скачан
В Новокузнецке поймали администратора крупного ботнета
Задержанному предъявлено обвинение по ч. 1 ст. 273 УК РФ (создание, использование и распространение вредоносных компьютерных программ)
Уязвимость в реестре Роскомнадзора стала инструментом атаки на «Яндекс»
Злоумышленники провели DNS-атаки на ряд крупных российских ресурсов, одним из основных пострадавших стал «Яндекс»
Хакеры разочаровались в биткойнах
При этом существенно возросла роль социальной инженерии как в атаках на организации, так и в отношении частных лиц
Троян PirateMatryoshka атакует пиратов
Скачанные файлы устанавливают на компьютер жертвы рекламное ПО и пытаются похитить ее аккаунт, чтобы создать на трекере новые раздачи

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».