Недозволив пропуст: позната апликација ги откри податоците на своите корисници

Недозволив пропуст: позната апликација ги откри податоците на своите корисници

Подготвил: Б.Б.


Метеоролошка мапа
(Фото: NOAA)


Апликацијата AccuWeather за iOS се најде на удар на експертите за сајбер- безбедност заради начинот на кој ги собира податоците од своите корисници. По официјалното соопштение на експертот Вил Страфак, многу корисници сфатија дека се работи за сериозна закана.

Судејќи според објавата на Страфак, познатата апликација AccuWeather користи дозвола за давање на локации не заради попрецизно предвидување на временските прилики, туку за да им испрати специфични податоци на компанијата RevealMobile. Се работи за компанија која е специјализирана за остварување заработка преку продажба на локациски информации на рекламните компании.

Испратените податоци вклучуваат:

* прецизни ГПС координати, вклучувајќи и брзина и висина
* име и BSSID на Wi-Fi рутерот со што е можно да се геолоцира уредот преку бројни онлајн сервиси
* информација дали блутутот е вклучен или исклучен

AccuWeather испрати објаснување во кое тврди дека апликацијата испраќала податоци до Reveal во поранешните верзии, кои не се повеќе во употреба. Што се однесува за податоците околу Wi-Fi врската, компанијата тврди дека нејзината апликација собира податоци од корисниците, кои и самата не ги користи.

Во неодамнешната заедничка изјава, AccuWeather и RevealMobile го објаснија својот деловен модел со следните зборови: „Ако корисникот одбие да ја споделува својата локација преку AccuWeather, нема да собираме податоци за ГПС координатите, ниту да ги проследуваме понатаму“.  Меѓутоа, ништо не кажаа за Wi-Fi. Единствено наведоа дека компанијата не била свесна дка апликацијата собира податоци кои и самата никогаш не ги користела. Но тоа не се однесува и на RevealMobile кој може што сака да прави со податоците.

Постои извесна шанса AcuWeather навистина да не знаеле што работи СДК на Reveal со имињата на рутерите, но се поставува прашање за стручноста и професионалноста на компанијата која не го прегледала СДК пред да го вклучи во апликацијата за iOS.

AccuWeather сега тврди дека СДК е отстранет од апликацијата, и дека истиот ќе биде вратен откако „во потполност ќе ги исполни соодветните услови“. Во секој случај, тие признаа дека користеле шпионски СДК во апликацијата која собира кориснички податоци без нивно знаење, без оглед дали тоа било случајно или намерно.

Компанијата исто така тврди дека не знае дали Reveal само ќе го измени СДК за да го сопре собирањето на податоци.

Потсетуваме, бесплатните апликации често остваруваат добивки со собирање на кориснички податоци. Тоа вообичаено стои како клаузула во договорот, кој, за жал, корисниците ретко го читаат пред да стават свој потпис.

Слична ситуација се случила и со Unroll.me  на почетокот годинава, кога корисниците дознаа дека нивните податоци се испраќаат до Uber.

Ако навистина сте загрижени за својата приватност, подобро е да го користите Weather App на „Епл“ или да си купите апликација како Dark Sky која заработува на класичен начин – вие добивате софтвер, тие ги добиваат вашите пари.