Facebook, X и други компании копаят потребителски данни на iPhone чрез известия за приложения, установи проучване
Потребителите на iPhone предават персоналните си данни с едно натискане на бутон, откри ново изследване.
Популярни приложения като Фейсбук, LinkedIn, TikTok и X събират потребителска информация посредством вести, даже когато потребителят избере да не отваря своите сигнали.
Още по-притеснително е, че не е изцяло ясно за какво софтуерните компании събират данните, огромна част от които не са свързани с подобряването на потребителското преживяване, съгласно проби на откриватели по сигурността в Mysk Inc., компания за разработка на приложения.
„ Бяхме сюрпризирани да научим, че тази процедура е необятно употребена “, сподели Томи Миск пред Gizmodo, който заяви за смущаващата наклонност в четвъртък.
„ Кой би предположил, че толкоз просто безобидно деяние като отхвърлянето на уведомление ще задейства изпращането на доста неповторима информация за устройството до отдалечени сървъри? Притеснително е, когато мислите за обстоятелството, че разработчиците могат да вършат това при поискване. “
Според проучването лъжливата техника не е в нарушаване на разпоредбите за дискретност на Apple, защото употребява способ, наименуван „ пръстов отпечатък “, който разпознава консуматор въз основа на детайлности за устройството му, с цел да изпраща ориентирани реклами.
Известията разрешават снемането на пръстови отпечатъци да продължи да работи даже когато обещано приложение е затворено, което нормално пречи на приложението да наблюдава такава информация.
„ Те могат съзнателно да изпратят уведомление до целево устройство, тъй че приложението да започва във фонов режим и да изпрати назад детайлности “, сподели Mysk.
Известията от Фейсбук събират IP адреси, броя милисекунди от рестартирането на телефона ви, количеството свободно място в паметта на телефона ви и голям брой други детайлности, съгласно отчета.
Съобщава се, че LinkedIn употребява същата техника, с цел да разбере часовата зона на потребителя, яркостта на екрана и кой мобилен оператор се употребява.
И двете компании изрично отхвърлиха констатациите на Mysk Inc, заявявайки, че употребяват единствено данни за уведомяване, с цел да подобрят потребителското преживяване.
„ Данните, които се събират, се употребяват единствено за удостоверение, че известието е изпратено сполучливо и, краткотрайно, за слагане в опашка за преживяването на приложението, ако членът избере да започва приложението в отговор на известието, което в никакъв случай не е било споделяно външно, “ сподели представител на LinkedIn пред Gizmodo.
Говорителят на Meta Емил Васкес издава сходно изказване: „ Можем от време на време да използваме тази информация, даже когато приложението не работи, с цел да ни помогне да доставяме навременни, надеждни вести, употребявайки API на Apple. Това е в сходство с нашите правила. “
Установено е също, че TikTok и X копаят потребителски данни посредством вести. Компаниите не дадоха отговор на претенции за коментар нито от Gizmodo, нито от The Post.
Очаква се скоро Apple да пусне нова актуализация, която ще отбрани по-добре своите консуматори от добиване на данни от мега компании.
От разработчиците на приложения ще се изисква да обяснят за какво и по какъв начин събират такава информация с вярата да попречат на фирмите да я употребяват по нелегитимни аргументи.