Viacerí majitelia moderných smartfónov môžu mať podozrenie, že ich zariadenia bývajú zneužívané na získanie údajov pre poskytovanie reklám. Sledovanie ľudí na internete za účelom zhromažďovania dát o ich správaní nie je žiadnou novinkou, no bezpečnostní experti si teraz posvietili na odpočúvanie smartfónov aplikáciami. Z výsledkov analýz tisícok Android aplikácií nevyplynulo, aby niektorá z nich používateľa odpočúvala, no miesto tohto dokážu natáčať obrazovky.

Celá kauza sa rozpútala po článku, v ktorom sa snažil autor poukázať na odpočúvanie rozhovorov svojim smartfónom. Počas 5 dní sa snažil dokázať, že odpoveďou na slovné spojenia, o ktorých hovoril, boli neskôr v jeho zariadení relevantné reklamy. Konkrétne sa malo jednať o rozhovory o vysokej škole a lacných tričkách. Podľa tvrdení autora tohto „výskumu“ sa mu následne v smartfóne zobrazovali reklamy na tieto témy. Tie sa však mohli bez jeho povšimnutia zobrazovať už skôr.

Výskum odhalil nečakaný spôsob špehovania používateľov

Takýto výskum teda nebol dostatočným dôkazom toho, že by smartfón používateľa odpočúval. Na celý problém sa však pozreli aj výskumníci z Northeastern University, ktorí skúmali dáta posielané zo 17 260 aplikácií z Google Play. Pri svojom výskume využili tiež 10 Android smartfónov, na ktorých bežal automatizovaný program. Ten ale nemohol samostatne vytvárať používateľské mená, heslá, alebo sa prihlasovať do účtov používateľa.

Zobraziť celú galériu (2)
Northeastern University

Po detailnom rozbore údajov sa však neukázalo, aby niektorá z aplikácií využívala mikrofóny smartfónov na odpočúvanie. Výsledok ale priniesol záver, ktorý výskumníci nečakali. Zopár aplikácií totiž dokáže bez povolenia nahrávať obrazovku smartfónu pri používaní, vďaka čomu získajú vývojári a marketingové firmy priamy dôkaz o tom, akým spôsobom používateľ svoje zariadenie využíva. Skvelým príkladom je goPuff, aplikácia pre doručovanie jedla, ktorá využíva služby od analytickej spoločnosti Appsee.

Zobraziť celú galériu (2)
BRIGHT SIDE/YouTube

Nenechaj si ujsť
K citlivým údajom aj tvojho Google účtu môžu pristupovať aplikácie tretích strán. Takto im v tom zabrániš

Počas používania tejto aplikácie bola nahrávaná obrazovka smartfónu a videozáznam mal byť následne analyzovaný práve firmou Appsee. Tvorcovia aplikácie pritom akosi zabudli používateľov upozorniť, že obrazovka ich smartfónu môže byť nahrávaná do videa.

„Záznamy obrazovky používateľa sú jedným zo základných kameňov kvalitatívnej analýzy aplikácie. Umožňujú nám vidieť správanie používateľov v aplikácii. Každé kliknutie, potiahnutie a iná akcia na obrazovke je nahrávaná, čím je možné priamo nahliadnuť do používateľskej skúsenosti z aplikácie.“ – vyjadrenie spoločnosti Appsee.

Aplikácia zneužila cudziu technológiu

Po upozornení výskumníkov však bola aplikácia goPuff upravená a jej tvorcovia do ochrany osobných údajov pridali aj upozornenie, že spoločnosť Appsee môže zhromažďovať osobné údaje používateľov. S tým však Appsee nesúhlasilo a svoje SDK súbory z aplikácie goPuff stiahlo.

Podľa spoločnosti išlo o zneužitie jej technológie, ktorou boli nahrávané obrazovky smartfónov. Tieto zariadenia teda nemusia používateľa ani odpočúvať, aby získali potrebné informácie o jeho preferenciách a správaní. Na priloženom videu nájdeš dôkaz, ako jednoducho dokážu mnohé spoločnosti prehliadať nahrávky obrazoviek, aby následne ľudí otravovali stále novými reklamami.

Pošli nám TIP na článok



Teraz čítajú