iPhone-приложения могут следить за пользователями через камеру

iPhone-приложения могут следить за пользователями через камеру

iPhone-приложения могут следить за пользователями через камеру

Специалист Google Феликс Краузе (Felix Krause) подробно описал настройку конфиденциальности в iOS, позволяющую приложениям на iPhone без вашего ведома фотографировать вас и снимать видео.

Исследователь отмечает, что разрешение использовать камеру позволит приложениям получить доступ как к основной, так и к фронтальной камерам, более того - фотографировать и записывать вас в любое время, когда приложение находится в активном состоянии. Помимо этого, эти фотографии и видео приложение может сразу загружать и запускать процесс изучения вашей мимики в реальном времени.

Все это происходит без каких-либо индикаторов, то есть пользователь ни по каким признакам не определит, что его фотографируют или записывают видео.

Краузе выложил видео на YouTube, в котором показана проблема:

Не нужно объяснять, что эта проблема вызвала серьезное беспокойство эксперта, в частности, специалист боится  развития сценария «Это особенность, а не ошибка». На данный момент благодаря этой «особенности» любое приложение может следить за пользователями.

Краузе говорит, что существую некоторые меры, которые можно предпринять в этой связи - например, купить на Amazon специальный антишпионский аксессуар, закрывающий камеру. Вторым способом будет запретить доступ к камере всем приложениям, правда в этом случае придется пожертвовать некоторыми привычными функциями.

Android-приложения передают геолокацию рекламщикам через SDK

Мобильные приложения могут незаметно передавать точную геолокацию пользователей рекламным платформам и брокерам данных. Причём разработчики порой сами не знают, что включили этот цифровой пылесос, выяснил Electronic Frontier Foundation (EFF).

Проблема прячется в сторонних комплектах разработки — SDK, которые встраивают в приложения для рекламы и монетизации.

Если пользователь разрешает программе определять местоположение, такой модуль наследует её права и тоже начинает собирать координаты. Отдельного разрешения для рекламного SDK ни Android, ни пользователь не видят.

Сбор данных при этом может быть активирован по умолчанию. Чтобы его прекратить, разработчику необходимо самостоятельно найти соответствующую настройку и отключить её. EFF опасается, что многие создатели приложений о такой особенности просто не знают.

 

Исследователи проверяли Android-приложения, анализируя их сетевой трафик и отслеживая, каким сервисам уходят координаты. Среди обнаруженных программ оказались два приложения, которые вместе скачали около 60 млн раз.

Изученные EFF рекламные SDK занимают лишь небольшую часть рынка, но их владельцы заявляют об охвате миллиардов пользователей через десятки тысяч приложений. Поэтому потенциальный масштаб сбора геоданных может быть куда больше результатов одной проверки.

Дальше координаты способны отправиться к брокерам данных, которые составляют истории перемещений и продают их рекламодателям, государственным структурам, военным и спецслужбам, включая ФБР. Дополнительный бонус, которого никто не просил, — риск утечки или кражи такой базы.

В EFF призвали разработчиков отключать ненужный сбор и не считать разрешение, выданное приложению, согласием на передачу координат рекламным компаниям.

RSS: Новости на портале Anti-Malware.ru