Android

Sinusubaybayan ng Accuweather app sa ios ang lokasyon ng gumagamit kahit na naka-off

SONA: Ilang apps, pwedeng magamit para ma-trace ang nagnakaw ng isang cellphone

SONA: Ilang apps, pwedeng magamit para ma-trace ang nagnakaw ng isang cellphone
Anonim

Ang isa sa mga pinakatanyag na apps ng panahon sa Apple App Store na may milyun-milyong mga pag-download, AccuWeather, ay natagpuan na ma-access ang data ng lokasyon ng gumagamit nang walang pahintulot ng gumagamit at ipinapadala ito sa isang third-party na data ng monetization firm.

Tulad ng itinuro ng Security Researcher Will Strafach, hiniling ng AccuWeather ang gumagamit na payagan ang application na ma-access ang lokasyon ng aparato kahit na ang app ay hindi ginagamit upang makakuha ng mas mabilis na mga update at bawasan ang oras ng paglulunsad ng app.

Ngunit kung ibigay ng isang gumagamit ang pahintulot ng lokasyon na ito, nalaman ng Strafach na nagsisimula ang application na magpadala ng ilang mga piraso at piraso ng impormasyon upang 'ibunyag (.com)'.

Kasama sa impormasyong ito ang mga coordinate ng GPS, kasalukuyang bilis, at taas; pangalan at BSSID ng WiFi router na kasalukuyang konektado sa aparato at kung naka-on o naka-off ang aparato.

Basahin din: Pagod na sa Mga Website na Snooping sa Iyong Lokasyon? Narito Kung Paano Ititigil ang mga Ito

Hinarang ng Strafach ang data ng kanyang iPhone at nalaman na sa panahon ng 36 na oras, ang AccuWeather app - tumatakbo sa background - ipinadala ang nabanggit na impormasyon upang RevealMobile bawat ilang oras, nag-accounting para sa isang kabuuang 16 beses na naipadala ang data.

Ayon sa website ng RevealMobile, "pinapalitan nila ang mga signal ng mobile lokasyon sa mga tagapakinig na may mataas na halaga". Makakatulong ito sa mga kumpanyang nauugnay sa RevealMobile upang makabuo ng mas maraming kita kasama o walang mga ad.

"Ang data ng lokasyon ay nagpapaalam sa lokasyon ng bahay at trabaho ng mga customer. Ang pagpapareserba ng impormasyong ito sa umiiral na pamantayan sa pag-target sa demograpiko ay nagbibigay-daan sa mga tingi na ma-target ang mga mamimili na may mataas na propensidad na bisitahin batay sa dalawa sa kanilang mga pinaka-may-katuturang lokasyon, "Basahin ang website ng RevealMobile.

Nangangahulugan ito na ang AccuWeather app ay aktibong naipadala ang iyong data ng lokasyon sa website, na kung saan ay pinangangalagaan ang data sa pamamagitan ng pagbibigay nito sa mga interesadong partido tulad ng mga tagatingi at mga advertiser.

"Nakikinig kami para sa mga lat / mahabang data at kapag ang isang aparato ay 'bumabalot' sa isang Bluetooth beacon, " idinagdag ng website.

Gayundin, ang AccuWeather ay hindi isang pansamantalang kaso. Ang website ng RevealMobile ay sinasabing nagpapatakbo ng kanilang serbisyo sa daan-daang mga mobile application sa buong Estados Unidos.

Basahin din: Narito Kung Paano Papatigil ang Uber Mula sa Pagsubaybay sa Iyong Lokasyon

Ang isa pang iba pang app ng panahon na nagpakita ng mga katulad na pattern ng mga paghahatid ng data sa RevealMobile ay: Pagtataya ng Panahon ng Panahon ng Frank mula sa KPRC 2.

Ang AccuWeather app o RevealMobile ay maaaring walang malasakit na hangarin ngunit ang paraan ng pagkuha nila ng impormasyon ng gumagamit - nang walang malinaw na pahintulot at kaalaman - tila hindi tama.

Ayon sa isang ulat ng ZDNet, ang parehong AccuWeather at RevealMobile ay mai-update ang kanilang mga app at serbisyo kasunod ng paghahayag na ito.

I-update ang: "Kung ang isang gumagamit ay pumipigil sa pagsubaybay sa lokasyon sa AccuWeather, walang mga coordinate ng GPS ang nakolekta o naipasa nang walang karagdagang pahintulot mula sa gumagamit, " sinabi sa AccuWeather at RevealMobile sa.

Sa magkasanib na pahayag sa, inihayag ng mga kumpanya na ang impormasyon ng network ng Wi-Fi "na hindi impormasyon ng gumagamit" ay magagamit sa Reveal SDK para sa isang maikling panahon ngunit ang AccuWeather ay walang kamalayan sa anumang nasabing data at kahit na walang ginamit na data para sa anumang layunin.

"Kinikilala namin ito ay isang mabilis na umuusbong na patlang at kung ano ang pinakamahusay na kasanayan sa isang araw ay maaaring magbago sa susunod. Upang maiwasan ang anumang karagdagang maling pag-unawa, ang Reveal ay ina-update ang SDK at itulak ang mga bagong bersyon ng SDK sa susunod na 24 na oras, kasama ang pag-update ng iOS sa live na ngayong gabi."

Kasunod ng pag-update, walang data ang maipapadala sa RevealMobile sa sandaling ang isang gumagamit ay pumipigil sa pagbabahagi ng lokasyon. Inaangkin ng AccuWeather na hindi pinagana ang SDK hanggang ma-update ito.

"Ang SDK ay maaaring mali na mali, at sinisiguro nila na walang reverse engineering ng mga lokasyon na kailanman ay isinasagawa ng anumang impormasyon na kanilang natipon, o hindi rin iyon ang hangarin, " pahayag ni Reveal.

Ang SDK ay maa-update matapos itong ma-update at mai-edit din ng mga kumpanya ang kanilang End User License Agreement upang madagdagan ang transparency para sa mga gumagamit.

I-update ang 2 (Agosto 24): Na-update ng AccuWeather ang app para sa iOS at ganap na tinanggal ang RevealMobile.

"Gumamit ang app ng AccuWeather ng isang Software Development Kit (SDK) mula sa isang third party vendor (Reveal Mobile) na hindi sinasadyang pinapayagan ang data ng Wi-Fi router na maipadala sa ito ng nagbebenta ng third-party. Walang oras na ang data na ito ay na-access o ginamit ng AccuWeather at nakatanggap kami ng mga katiyakan mula sa nagbebenta na ang parehong ay totoo para sa kanila, "sinabi ng AccuWeather sa.