Over 1.000 Android-apps indsamler data om dig uden tilladelse
Til trods for, at brugerne har sagt nej til at der indsamles personlige oplysninger om dem, så gør mere end 1.300 Android-apps det alligevel.
Vi kender formentlig alle til, at få beskeden frem på skærmen, hvor en app anmoder om tilladelse til at tilgå dine billeder, filer, position m.v. Siger du nej til dette, så forventer vi også, at appen ikke får adgang.
Men sådan er det måske ikke helt. Ifølge en ny undersøgelse, som forskere fra det amerikanske International Computer Science Institute har udarbejdet, så formår mere end 1.300 Android-applikationer alligevel at indsamle data om dig – selvom du har sagt nej til dette – og altså ikke givet tilladelse. Det skriver Tek.no.
Der er i undersøgelsen undersøgt oplysninger fra mere end 88.000 applikationer i Google Play Store, hvor der er svaret nej til indsamling af data. Helt præcist 1.325 af disse apps indsamler data ved at have en workaround gemt i koden.
Google Play Store forestår sletning af ubrugte apps
Dataindsamling uden tilladelse
En af de apps, som er ”fanget” i undersøgelsen for at indhente data uden tilladelse er fotoapplikationen Shutterfly. Denne indsamler GPS-koordinater fra billeder på telefonen og sender dem til Shutterflys servere.
Shutterfly har afvist dette og meddelt, at de kun modtager data, hvis brugeren har givet tilladelse.
Der er en række andre applikationer, som benytter andre metoder.
Eksempelvis har nogle apps lagret personlige data på hukommelseskortet i telefonen, hvorefter de var ubeskyttet og tilgængelige for andre apps.
Nogle af disse apps, som har gjort dette, er downloadet mere end 17 millioner gange. Problemet er ifølge Serge Egelman, Research Director, at brugerne har kontrol over API’erne, men ikke fil-systemet. Udviklerne kan derfor gøre, at applikationerne kan tilgå dette, selvom brugerne har nægtet dem adgang til dataene.
Danske hastighedsgrænser vises nu i Google Maps
Serge Egelman fortæller også, at International Computer Science Institute har gjort Google opmærksom på dette problem allerede i september 2018. Google oplyser, at problemet med GPS-oplysningerne løses ved lanceringen af Android Q senere i år.
Forskerne fra International Computer Science Institute fortæller også, at listen med de 1.325 Android-applikationer vil blive offentliggjort i forbindelse med Usenix Sikkerhedskonferencen, der finder sted i august.
Mere til historien
Den kommende Google smartphone, Pixel 4, ventes at blive lanceret senere i år og det ser ud til, at den kommer med mere kant-til-kant skærm og “kamera i skærmen”.