Як дізнатися, що смартфон стежить за вами
Чи багато ви знаєте про роботу додатків на своєму смартфоні?
Майже всі програми, встановлені на наших гаджетах, збирають і обробляють дані про користувача. Зазвичай це просто необхідно для роботи сервісу – іноді ж самі розробники намагаються використовувати зібрану інформацію для поліпшення програми. Але не завжди цей процес відбувається сумлінно.
Як відомо, завжди з’являються додатки, творці яких перепродують дані користувачів третім особам. Найчастіше це відбувається навіть без згоди людини.
З цієї нагоди фахівці «Лабораторії Касперського» розповіли про сервіси, за допомогою яких користувач може перевірити, якs додатки на його пристроях звертаються з персональними даними.
По-перше, варто звернути увагу на сервіс AppCensus, який обчислює, куди пересилає дані конкретне застосування. AppCensus використовує метод динамічного аналізу – після установки, отримавши необхідні дозволи, програма починає стежити, кому, куди і в якому вигляді відправляється інформація користувача.
Також в «Касперському» порадили Exodus Privacy, який вивчає безпосередньо додаток і запитувані їм дозволу, а не активність. Крім цього, сервіс вміє знаходити приховані трекери, які збирають дані про дії людини в додатку. Розробники можуть додавати приховані трекери від рекламних мереж для налаштування персоналізованих оголошень. Exodus позначає софт, який потенційно загрожує безпеці призначених для користувача даних.
Для прикладу в «Касперському» скачали селф-камеру з Google Play з 5 мільйонами установок. Exodus показав, що вона використовує чотири рекламних трекера і вимагає доступ не тільки до камери, але і до геолокації, інформації про телефон і дзвінки. А це не зовсім обов’язково для звичайної камери.
AppCensus в свою чергу показав, що додаток пересилає отриману інформацію разом з IMEI смартфона, MAC-адресою і Android ID (унікальні ідентифікаційні номери) на IP-адресу в Китаї. Крім того, дані знаходяться в незашифрованому вигляді і хто завгодно міг отримати до них доступ.
Тому варто обережніше вибирати програми в магазинах і уважно стежити за дозволами, які отримують програми – багато хто з них їм просто не потрібні.