Takto brutálne sledovanie Android a iOS používateľov nikto nečakal. S tvojimi dátami sa asi obchoduje vo veľkom

Bezpečnostní analytici približujú znepokojivý biznis so sledovaním užívateľov, ktorý prebieha cez obrovské množstvo aplikácií.

Rusko zadržalo programátora, prepustilo ho so spywarom
Zdroj: Unsplash (Sander Sammy, engin akyurt, Markus Spiske), Pixabay (OpenClipart-Vectors), Úprava: Vosveteit.sk

Bezpečnostní experti varujú užívateľov Android a iOS zariadení o tisíckach aplikácií, ktoré zneužívajú zbieranie citlivých užívateľských dát, informuje portál Techspot.  

Toto zbieranie dát prebieha na masívnej škále a deje sa cez reklamný ekosystém. Je pravdepodobné, že zber citlivých dát prebieha bez vedomia užívateľov a dokonca bez vedomia vývojárov aplikácií. Informácie o tomto neautorizovanom zbere dát prišli po úniku hacknutých súborov spoločnosti Gravy Analytics. Z nich vyplýva, že obrovské množstvo aplikácií zneužíva dáta o polohe užívateľov.  

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Zasiahnutých je obrovské množstvo populárnych aplikácií, od herných fenoménov ako Candy Crush, až po datingové aplikácie ako Tinder alebo Grindr. Medzi zasiahnutými aplikáciami ale bezpečnostní experti našli aj aplikácie na sledovanie priebehu tehotenstva či náboženské aplikácie.  

Sledovanie polohy
Zdroj: pngall.com, Vosveteit.sk

“Po prvýkrát sa na verejnosti objavili dôkazy o tom, že jeden z najväčších obchodníkov s aplikáciami predáva citlivé informácie nielen komerčným, ale aj vládnym klientom. Zároveň sa ukazuje, že tento obchodník získava dáta primárne z online reklamy, nie z kódu, ktorý by bol zabudovaný priamo v aplikácii,” tvrdí Zach Edwards, bezpečnostný výskumník zo spoločnosti Silent Push. 

Masívny zásah do súkromia užívateľov

Zber citlivých informácií užívateľov sa týka sveta RTB (pozn. Real-Time Bidding). Spoločnosti ako na aukcii ponúkajú vyššie čiastky peňazí za to, aby v aplikácií mohli mať svoju reklamu. Ide o systém, ktorý má ale nebezpečný vedľajší účinok. Obchodníci s informáciami môžu túto aukciu sledovať a získať užívateľské dáta, ktoré sa týkajú polohy.  

Odborníci opisujú tento scenár ako “nočnú moru pre súkromie”. Spoločnosti, ktoré sa venujú obchodovaniu s informáciami, môžu robiť prakticky čokoľvek s akýmikoľvek dátami, ktoré sa ku ním dostanú. Bezpečnostných expertov zároveň zaráža na akej obrovskej škále zber užívateľských dát prebieha. Uniknuté dáta spoločnosti Gravy Analytics naznačujú, že zasiahnuté sú desiatky miliónov smartfónov po celom svete. Ohrozených je zároveň množstvo aplikácií so širokým záberom. Dáta zbierajú data brokeri zo sociálnych sietí, emailových aplikácií, fitness aplikácií a VPN aplikácií, ktoré paradoxne slúžia na ochranu súkromia.  

Únik dát sa týkal spoločnosti Gravy Analytics, no zatiaľ nie je známe, či dáta získala spoločnosť sama, alebo ich kúpila od iného subjektu. Spoločnosť zbiera obrovské množstvo dát polohy, ktoré následne predáva cez dcérsku spoločnosť Venntel. Predchádzajúce vyšetrovania odhalili, že zákazníkmi Venntel sú aj vládne subjekty. 

Bezpečnostní experti varujú, že implikácie tak masívneho zberu dát sú obrovské. Dáta polohy môžu byť zneužité spôsobmi, s akými užívatelia v živote nesúhlasili. Viaceré média demonštrovali, že dáta získané spoločnosťou Venntel poháňajú platformu LocateX, ktorá dokáže sledovať pohyb užívateľov s mimoriadnou presnosťou. LocateX je nástroj, ktorý je k dispozícii len vládnym subjektom v Spojených štátoch, no viaceré vyšetrovania ukázali, že spoločnosť stojaca za platformou má k jej ochrane “svojský” prístup.  

Kontroverzná sledovacia aplikácia zneužíva dáta polohy

Pomocou LocateX by mohli vyšetrovacie orgány sledovať napríklad užívateľa, ktorý išiel do iného štátu na potrat, lebo v jeho štáte bol zakázaný. Bezpečnostní analytici kontaktovali aj vývojárov zasiahnutých aplikácií, no väčšina z nich neodpovedala. Niektorí len priznali zobrazovanie reklám, aby platformu mohli ponúkať zdarma, pár sa vyjadrilo, že akékoľvek ďalšie sledovanie neschvaľuje a nevie o tom.  

Prehliadače založené na Chromium posielajú googlu citlivé dáta
Zdroj: Pixabay (TheDigitalArtist)

“Mnohí veľkí vývojári aplikácií nemusia mať žiadnu vedomosť o tom, že dáta ich užívateľov sú takýmto spôsobom zneužívané. To môže robiť problém pri implementácii ochranných systémov,” vysvetľujú analytici.  

Americký Federálny telekomunikačný úrad už k problému zaujal stanovisko. V decembri zakázal spoločnosti Mobilewalla zber užívateľských dát z aukcií za inými účelmi ako zúčastnenia sa týchto aukcií. Čo sa týka spoločností Venntel a Gravy Analytics, tam FTC nariadila vymazanie historických dát a zakázala spoločnostiam predávanie dát polohy z citlivých oblastí, napríklad nemocníc alebo náboženských miest. Tieto dáta budú môcť posúvať ďalej len vo veľmi obmedzených okolnostiach.  

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať