Säkerhetsforskare tycker att Android-appar inte spelar in konversationsdata

Android / Säkerhetsforskare tycker att Android-appar inte spelar in konversationsdata 1 minut läst

PaperPC



Många användare av Googles Android-mobilplattform har blivit övertygade om att deras telefoner spelar in sina konversationer för att kunna analysera vad de säger och därmed i sin tur rikta annonser mot dem. Datavetenskapliga forskare som arbetar med ett projekt vid Northeastern University genomförde nyligen en noggrann studie och fann att dessa påståenden är oriktiga. De avslöjade dock andra Android-säkerhets- och sekretessproblem i processen.

Experiment genomfördes på över 17 000 populära Android-appar för att testa om någon av dem fångade mikrofonljud utan uttryckligt tillstånd från användaren. Dessa inkluderade de som utfärdats av Facebooks utvecklare samt cirka 8 000 andra appar som har möjlighet att överföra information till sina fjärrservrar.



Facebook-relaterad Android-programvara är särskilt intresserad av säkerhetsexperter på grund av den pågående kontroversen kring huruvida sociala nätverkssajter övervakade ljuddata. Forskningen föreslår dock att ingen av apparna faktiskt aktiverade mikrofonen eller skickade ut ljud utan att uppmana användaren att göra det. Kommentarer från Facebook verkar faktiskt motiveras av denna forskning, även om forskarna sa att detta inte nödvändigtvis betyder att det aldrig har funnits en app som försökte göra det.



Det är troligt att människor kommer ihåg något de nyligen pratade om och därmed känner att annonsörer lyssnar på dem medan de ignorerar annonser som inte är direkt relevanta. Appar använder också andra metoder för att profilera användare om de får lämpligt tillstånd, och dessa tekniker har förbättrats. Detta kan ge ett felaktigt utseende av övervakningssamtal.



Forskare fann att vissa appar bryter mot sekretessriktlinjerna på ett helt annat sätt som har börjat beröra vissa säkerhetsförespråkare. Vissa programvaror övervakar vad som för närvarande visas på telefonens skärm utan att meddela användaren.

Den informationen skickas sedan till en fjärrserver för distribution till andra parter, vilket gör dessa skärmdumpar mer användbara för alla som olagligt vill profilera en användare.

Annonser kan också riktas mot ägare baserat på deras IP-adresser. Om ett visst varumärke eller en viss tjänst marknadsför sig i ett geografiskt område kan det riktas mot dessa användare. Detta kan ge inriktning utifrån vad som sagts i en konversation när det verkligen inte fungerar så.



Taggar Android-säkerhet Facebook