連手電筒應用也存在隱私問題?
很多人應該都用過全能手電這種iPhone手電筒應用它能讓iPhone的LED閃光燈射出穩定明亮的光束當筆掉到黑暗的沙發下時會很有用但你也許沒有意識到下載了該應用后可能將一堆數據拱手給了廣告主哪怕是一款手電筒應用它都能要求一堆用戶數據訪問日歷位置和攝像頭等得益于iPhone的隱私控制功能用戶能自主控制權限但真相是大部分人在跳出這類詢問許可的警告時根本沒有選擇否
美國聯邦交易委員會(FTC)取締了一家未通知消費者就擅自下載用戶數據的手電筒應用而且這些貌似無害的應用還只是問題的一小部分在手機上很多應用會要求可能并不需要的信息許可權要知道在移動應用上根本就沒有所謂的免費應用整個移動應用世界的隱私問題要比桌面計算機世界更黑暗更麻煩
相當陰暗
全能手電應用由iHandy公司開發不過該公司沒有對隱私問題作出回復不過一個名為Appthority的移動手機安全公司分析了全能手電應用可能要求的數據結果相當可怕
Appthority表示全能手電能進行位置追蹤讀取用戶日歷使用攝像頭以及訪問識別用戶手機的唯一標識符然后將數據與眾多廣告網絡共享包括Google的AdMobiAd和JumpTap該應用可能沒有做所有這些事情Appthority的分析只顯示了該應用可以做什么事情但擁有如此多可疑用途的確讓人生疑
很難理解為什么一款手電筒應用需要追蹤用戶或查看用戶日歷所有這些東西都相當陰暗應用內也集成了很多廣告網絡來共享數據
數據饑渴
手電筒應用在數據泄露上名聲很糟FTC在去年追查了Brightest Flashlight應用的開發商原因是該公司在與廣告網絡分享數據的方式上欺騙了用戶
根據分析普通用戶手機上至少有數款應用索求數據一款模擬吉他和弦的音樂應用與廣告網絡分享數據對該應用的代碼分析發現它可用于位置追蹤或訪問通訊錄盡管沒有證據表明該應用正在做這兩件事
另一款有趣的應用名為Stack the States它也與一個廣告網絡分享數據但如果你花0.99美元購買付費版所有追蹤功能都消失無蹤它就成了一款沒有隱私問題的好應用了
作為保險的數據收集
現在的問題是應用開發商們在與廣告網絡分享銷售數據上并不完全誠實這一問題之所以麻煩是因為手機上存儲的數據與我們的聯系更緊密也更持久比如顯示我們在哪居住工作以及想要去哪的地理位置數據
網站通過瀏覽器cookie追蹤PC用戶而cookie能輕易抹除但許多移動應用通過UDID(唯一設備標識符相當于手機的序列號)或IMEI(國際移動識別碼移動網絡用于識別訂閱用戶的唯一碼)來追蹤用戶
分析人士稱許多應用在沒有說明原因的情況下要求手機的部分訪問權這類事情很常見尤其是通過更新要求更多權限的應用很多開發者可能沒有通過應用下載或廣告點擊賺很多錢所以覺得保險起見要盡可能收集消費者數據
好消息
好消息是硬件制造商們似乎意識到了這一問題并決定采取行動蘋果提供了可以方便控制應用可以使用哪些服務的選項你可以進入設置->隱私->中打開或關閉應用當這么做后你會發現很多應用要求訪問手機麥克風和位置服務的許可
Google也為Android開發了名為App Opps的類似技術但之后拋棄了該技術聲稱因為可能損害安裝在手機上的應用所以不能發布
對iOS用戶來說最好把手電筒應用都刪除了因為蘋果在iOS 7時就加入了內置手電筒功能