Aplicațiile populare VPN și Ad-Block colectează în secret datele dvs.

Când aplicațiile au mai mult de 35 milioane descărcări, s-ar putea crede că sunt sigure de utilizat în funcție de popularitatea lor. Cu toate acestea, unele aplicații sunt comercializate ca oferind un funcție particulară, când scopul lor real pentru existent este cu totul altul. Exact cu ce se întâmplă Turnul senzorului (Platforma de analiză de top). Aparent, a fost în secret colectarea datelor de la milioane de oameni care își operează VPN și aplicație de blocare a anunțurilor pe iOS și Android. Despre ce este vorba? Care sunt aplicațiile? Aflați mai jos.


Aplicațiile populare VPN și Ad-Block colectează în secret datele dvs.

Ce se întâmplă?

Începând cu 2015, Sensor Tower deține cel puțin 20 de aplicații Android și iOS. Nu știam prea puțin, au folosit aceste aplicații pentru a recolta datele noastre și le-au folosit pentru a colecta date de utilizare a aplicațiilor de la utilizatorii finali pentru a face estimări despre tendințele și veniturile aplicațiilor.

Compania operează 4 dintre cele mai populare aplicații din App Store, inclusiv Luna VPN, VPN gratuit și nelimitat, Adblock Focus, și Date mobile.

Conform Raportul BuzzFeed, au întins mâna spre Apple și Google, rezultând eliminarea formularului Adblock Focus din Apple App Store și a datelor mobile din Play Store.

Problema este că niciuna dintre aplicațiile nu a menționat și nu le-a dezvăluit afiliere cu Turnul Senzor sau practicile lor de colectare a datelor. Aceasta este o încălcare completă a vieții private a utilizatorilor, care a devenit un obicei în zilele noastre.

Când vă confruntați cu privire la scopul umbrit al aplicațiilor, Randy Nelson, șeful companiei de informații mobile, a apărat lipsa de transparență. El obișnuia să vorbească, „Motivele competitive”. Nu este totul, a adăugat și el:

„Când luați în considerare relația dintre aceste tipuri de aplicații și o companie de analiză, are mult sens – mai ales considerând istoricul nostru ca fiind o pornire.”

Nelson a declarat că aplicațiile nu colectează date ale utilizatorilor, cum ar fi parole, nume de utilizator, etc. Totuși, el a adăugat apoi că datele colectate de Sensor Tower sunt anonimizate. Contradicţie?

În ciuda tuturor explorărilor pe care a încercat să le dea, Nelson nici nu a fost în stare să prezinte vreo dovadă a cererii BuzzFeed.

Dar cum funcționează?

Lipsa de transparență este ceva și modul în care funcționează de fapt aplicațiile este altul. Este mult mai rău. Odată ce un utilizator instalează aplicația pe un telefon mobil, acesta îi cere să instaleze un certificat root.

Așa se întâmplă magia recoltării. În momentul în care ați instalat, practic permiteți monitorului Sensor Tower să monitorizeze „Tot traficul și datele care trec prin telefon.”

Subliniază „Toate”, ceea ce înseamnă că există o posibilitate uriașă ca aplicația să recolteze, nu doar datele care trec Serverele VPN ale Sensor Tower, dar poate toate datele tale.

Fișierele mici pe care ai acceptat să le instalezi le pot oferi dezvoltatorilor acces escaladat la tot ceea ce dețineți drag și personal. Ați putea să vă întrebați: cum este posibil să instalați un certificat rădăcină atunci când atât Google cât și Apple blochează în mod implicit privilegiile root?

E simplu; aplicațiile pot eludează aceste restricții prin solicitarea utilizatorilor să descarce certificatul rădăcină prin intermediul unui site-ul extern. Ai grija. Orice aplicație cere o astfel de solicitare, instantaneu, arată altfel.

Incidentul nostru Luna

După ce am aflat despre acest fapt, am vrut să vedem cum este una dintre aceste aplicații. Atunci am descărcat Luna, serviciul VPN gratuit.

Înainte de a continua, trebuie să știi că orice “Liber” aplicația pe care o întâlnești acolo, nu este chiar gratuită. Cu alte cuvinte, dacă nu plătiți pentru produs, sunteți produsul.

Când am descărcat Luna VPN, primul lucru pe care ni l-a arătat este acesta:Screenshot Luna

Acesta precizează clar că colectează un fel de date despre utilizatori. Totuși, aceasta nu a fost problema noastră. Problema a fost când noi a dezactivat software-ul. Din anumite motive, a continuat să curgă din nou și din nou. De fiecare dată când îl dezactivăm, Luna se conectează încă o dată.

Atunci a fost destul de alarmant, ceea ce ne-a determinat să dezinstalăm aplicația.

Declarația Turnului Senzor

Acesta este ce Sensor Tower trebuia să spună despre problema:

„Modelul nostru de afaceri este bazat pe tendințe de aplicații macro la nivel înalt. Ca atare, nu colectăm și nu stocăm nicio informație de identificare personală (PII) despre utilizatorii de pe serverele noastre sau din altă parte.

De fapt, pe baza modului în care sunt concepute aplicațiile noastre, astfel de date sunt separate înainte de a putea vizualiza sau interacționa cu acestea, și tot ceea ce vedem sunt reclame publicitare care sunt furnizate utilizatorilor. Ceea ce facem în magazin este date de publicitate agregate la nivel extrem de ridicat, care pot demonstra tendințe pe care le împărtășim cu clienții.

Politica noastră de confidențialitate respectă cele mai bune practici și face ca datele noastre să fie clare. Dorim să reiterăm faptul că aplicațiile noastre nu colectează nicio PII și, prin urmare, nu pot fi partajate cu nicio altă entitate, cu senzorul sau în alt mod.

Am făcut acest lucru foarte clar în politica noastră de confidențialitate, la care utilizatorii optează activ în timpul proceselor de bord ale aplicațiilor, după ce li s-a arătat o clauză de responsabilitate clară care detaliază datele care ne sunt distribuite.

Ca o problemă de rutină și pe măsură ce afacerea noastră evoluează, vom adopta întotdeauna o abordare centrată în confidențialitate asupra noilor funcții, pentru a ne asigura că orice PII rămâne necolectată și este complet protejată..

Pe baza feedback-ului pe care l-am primit, facem măsuri imediate pentru ca conexiunea Sensor Tower la aplicațiile noastre să fie perfect clară și pentru a adăuga și mai multă vizibilitate în jurul datelor pe care le transmit utilizatorii lor. ”

Responsabilitatea Google și Apple

Sa fim cinstiti; ambii Google și Apple sunt vinovate aici. Google este cunoscut pentru procesul său de colectare pro-date; este doar natura sa de la început.

Este, până la urmă, un an companie cu publicitate. Să nu uităm că, de asemenea, monitorizează și urmărește utilizatorii din lumea reală folosind aplicația sa Google Maps.

Problema reală este însă Apple, care se etichetează ca fiind un companie concentrată asupra vieții private. Prin urmare, îl învinovățim mai mult când vine vorba de o asemenea încălcare a vieții private.

Urmărind Scandal Onavo, mi s-a părut destul de rezonabil ca Apple să arunce o privire mai atentă asupra industriei de aplicații VPN și a ceea ce oferă în App Store.

Au trebuit să se asigure că aplicațiile furnizate de Turnul senzorului erau conforme cu regulile sale și erau transparente cu privire la natura afacerilor lor.

Să-l înțelegem, Apple nu este în întuneric și știe cu siguranță cum operează și achiziționează date aceste tipuri de companii. Haide; este cunoștințele de bază ale industriei.

Asa de, putem acuza Apple mai mult decât Google pentru o astfel de greșeală.

Nu este primul nostru Rodeo!

Ne-ar plăcea un mediu mai sigur pentru utilizatorii de internet, dar nu avem întotdeauna ceea ce ne dorim. Din păcate, aceste tipuri de aplicații de colectare a datelor nu sunt noi și, cu siguranță, nu sunt unice Funcționarea Turnului Senzor.

De fapt, ambele Google și Facebook funcționează în continuare astfel de aplicații, precum și rivalul Sensor Tower, Aplicația Annie. Vă reamintim ce s-a întâmplat?

Facebook

În 2013, Facebook a achiziționat aplicația VPN Onavo, pe care am aruncat ceva mai sus. Vom mai vorbi acum despre asta.

Facebook a folosit Onavo pentru a obține un avantaj competitiv. A devenit un instrument care recoltează traficul prin aplicație și oferă informații Facebook despre ce alte aplicații sociale au crescut în popularitate.

Acest lucru permite Facebook să memoreze funcțiile altor aplicații sau să le achiziționeze, dacă este necesar. Mai târziu, Apple a eliminat Onavo din App Store, pe care Facebook l-a readus sub forma Cercetare Facebook. Deși era un pic mai transparent, sigur a colectat datele utilizatorului.

Google

De asemenea, Google a folosit o aplicație numită Aplicația cu ecran fără ecran, care a invitat utilizatorii de 18 ani sau mai mulți să participe la grup. În ciuda acordării de carduri cadou, a făcut acest lucru în schimbul colectarea datelor lor.

Screenwise Meter a utilizat programul Apple Certificate Enterprise pentru a funcționa, care este un încălcarea politicii Apple. Drept urmare, Apple a eliminat aplicația pentru magazinul său, dar a lansat-o din nou mai târziu. De acum, aplicația este în funcțiune și continuă să urmărească utilizarea, printre alte date.

Aplicația Annie

În cele din urmă, avem App Annie. De asemenea, compania operează propriul set de aplicații pentru urmărirea utilizării aplicațiilor. Ia-i Aplicația Phone Guardian, care este folosit de peste 1 milion de oameni. Iată ce spune:

„Având încredere în peste 1 milion de utilizatori, App Annie este liderul furnizor global de estimări ale performanței mobile. Pe scurt, îi ajutăm pe dezvoltatorii de aplicații să creeze aplicații mai bune. Construim estimările noastre de performanță mobilă învățând modul în care oamenii își folosesc dispozitivele. Facem acest lucru cu ajutorul acestei aplicații. ”Captura de ecran a aplicației Guardian

Aplicația își admite relația cu Aplicația Annie în descriere, dar rămâne vag cu privire la adevăratul său scop. Da, colectează datele utilizatorului.

Vedea? Nu este prima dată când am întâlnit o astfel de încălcare a confidențialității și, cu siguranță, nu va fi ultima.

Aplicațiile populare VPN și blocuri de anunțuri îți recoltează datele

Colectare de date a fost un obicei al marilor companii din întreaga lume. Indiferent dacă îl folosesc pentru a-și îmbunătăți serviciile, în calitate de state, sau pentru vinde pentru companii surori, actul este încă inacceptabil.

Am asistat deja la astfel de incidente și suntem siguri că vom întâlni mai multe în viitor. Trebuie doar să fim atenți la ce aplicații trebuie instalate pe dispozitivele noastre, dacă dorim ne protejăm confidențialitatea.

Acum, despre ce este părerea ta Colecția de date a Sensor Tower? Folosești vreunul dintre produsele lor? Împărtășește-ți mai jos gândurile și experiența.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map