Исследование показало, что приложения для Android нашпигованы всевозможными «маячками» - «Новости»
График в мониторинге поисковых запросов: анализируйте данные эффективнее — «Блог для вебмастеров»
График в мониторинге поисковых запросов: анализируйте данные эффективнее — «Блог для вебмастеров»
Что нового Samsung показал на Galaxy Event - «Новости мира Интернет»
Что нового Samsung показал на Galaxy Event - «Новости мира Интернет»
DuRoBo представили ИИ-блокнот Krono с функциями читалки и плеера - «Новости мира Интернет»
DuRoBo представили ИИ-блокнот Krono с функциями читалки и плеера - «Новости мира Интернет»
Intel обновила функцию APO для повышения FPS в играх — увеличение производительности и поддержка новых игр - «Новости сети»
Intel обновила функцию APO для повышения FPS в играх — увеличение производительности и поддержка новых игр - «Новости сети»
Трудности перевода: китайские игроки обрушили рейтинг Hollow Knight: Silksong в Steam из-за плохой локализации - «Новости сети»
Трудности перевода: китайские игроки обрушили рейтинг Hollow Knight: Silksong в Steam из-за плохой локализации - «Новости сети»
Тяговые батареи CATL Shenxing Pro обеспечат ресурс до 1 млн км пробега - «Новости сети»
Тяговые батареи CATL Shenxing Pro обеспечат ресурс до 1 млн км пробега - «Новости сети»
Ёмкость аккумуляторов всех версий iPhone 17 раскрыта до анонса - «Новости сети»
Ёмкость аккумуляторов всех версий iPhone 17 раскрыта до анонса - «Новости сети»
К сбоям в работе SSD приводит бета-версия прошивки контроллеров Phison, а не обновление Windows 11 - «Новости сети»
К сбоям в работе SSD приводит бета-версия прошивки контроллеров Phison, а не обновление Windows 11 - «Новости сети»
OpenAI после критики GPT-5 реорганизовала команду, отвечающую за поведение ИИ - «Новости сети»
OpenAI после критики GPT-5 реорганизовала команду, отвечающую за поведение ИИ - «Новости сети»
Tencent выпустила открытую ИИ-модель, которая создаёт целые 3D-миры по одному изображению - «Новости сети»
Tencent выпустила открытую ИИ-модель, которая создаёт целые 3D-миры по одному изображению - «Новости сети»
Новости мира Интернет » Новости » Исследование показало, что приложения для Android нашпигованы всевозможными «маячками» - «Новости»

Интересное исследование представили специалисты Yale Privacy Lab (специальной лаборатории Йельского университета) и французской некоммерческой организации Exodus Privacy. Эксперты изучили более 300 популярных приложений для Android и пришли к выводу, что 75% из них содержат различные трекеры, то есть «маячки» позволяющие следить за пользователями, зачастую даже без ведома последних.


Данное исследование интересно резонирует с опубликованным на прошлой неделе докладом специалистов Принстонского университета. Напомню, что аналитики пришли к выводу, что сотни сайтов, входящих в число 50 000 самых посещаемых ресурсов по версии Alexa, следят за каждым шагом своих посетителей, а зачастую и вовсе работают как кейлоггеры.


Как оказалось, на мобильных платформах дела обстоят ничуть не лучше. Трекинговые скрипты были найдены, как в составе популярных приложений с большой пользовательской базой (Uber, Twitter, Tinder, Soundcloud, Spotify, Snapchat, Skype), так и в менее популярных программах.


Полный список исследованных приложений уже опубликован на сайте Exodus Privacy и в репозитории Yale Privacy Lab на GitHub. Там же можно найти список всех обнаруженных трекеров. Исследователи подробно рассказывают о каждом решении для слежки, объясняя, какие данные оно собирает, какова его политика конфиденциальности, кто является владельцем и так далее.


Суммарно исследователи сумели идентифицировать 44 различных трекера. Самыми распространенными оказались решения Google CrashLytics и DoubleClick. Более 75% изученных экспертами приложений содержат хотя бы один такой «маячок». И если некоторые решения собирают исключительно статистику об ошибках и отказах в работе приложений (к примеру, этим занимается Google CrashLytics), то другие агрегируют информацию об использовании приложений и пользовательские данные (зачастую конфиденциальные): имена, номера телефонов, IP-адреса, email-адреса, логины, ID устройства и многое другое.


Интересно, что трекер FidZup и вовсе использует в работе ультразвук, при помощи которого французский путеводитель по ресторанам и отелям Bottin Gourmand отслеживает физическое местоположение пользователей «через колонки в розничных магазинах». Затем собранная информация передается владельцам таких приложений, как Auto Journal и the TeleStar TV. О подобных методах слежки ИБ-эксперты уже рассказывали ранее. Реклама с ультразвуковыми маркерами – это далеко не новое веяние.


Специалисты отмечают, что большинство трекеров также представлены в версиях для iOS, то есть данная проблема распространяется отнюдь не только на пользователей Android. Эксперты пообещали продолжить работу в данном направлении и предложили всем желающим присоединяться к исследованию. Для этого специалисты Exodus Privacy уже разместили свое аналитическое ПО на GitHub.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Интересное исследование представили специалисты Yale Privacy Lab (специальной лаборатории Йельского университета) и французской некоммерческой организации Exodus Privacy. Эксперты изучили более 300 популярных приложений для Android и пришли к выводу, что 75% из них содержат различные трекеры, то есть «маячки» позволяющие следить за пользователями, зачастую даже без ведома последних. Данное исследование интересно резонирует с опубликованным на прошлой неделе докладом специалистов Принстонского университета. Напомню, что аналитики пришли к выводу, что сотни сайтов, входящих в число 50 000 самых посещаемых ресурсов по версии Alexa, следят за каждым шагом своих посетителей, а зачастую и вовсе работают как кейлоггеры. Как оказалось, на мобильных платформах дела обстоят ничуть не лучше. Трекинговые скрипты были найдены, как в составе популярных приложений с большой пользовательской базой (Uber, Twitter, Tinder, Soundcloud, Spotify, Snapchat, Skype), так и в менее популярных программах. Полный список исследованных приложений уже опубликован на сайте Exodus Privacy и в репозитории Yale Privacy Lab на GitHub. Там же можно найти список всех обнаруженных трекеров. Исследователи подробно рассказывают о каждом решении для слежки, объясняя, какие данные оно собирает, какова его политика конфиденциальности, кто является владельцем и так далее. Суммарно исследователи сумели идентифицировать 44 различных трекера. Самыми распространенными оказались решения Google CrashLytics и DoubleClick. Более 75% изученных экспертами приложений содержат хотя бы один такой «маячок». И если некоторые решения собирают исключительно статистику об ошибках и отказах в работе приложений (к примеру, этим занимается Google CrashLytics), то другие агрегируют информацию об использовании приложений и пользовательские данные (зачастую конфиденциальные): имена, номера телефонов, IP-адреса, email-адреса, логины, ID устройства и многое другое. Интересно, что трекер FidZup и вовсе использует в работе ультразвук, при помощи которого французский путеводитель по ресторанам и отелям Bottin Gourmand отслеживает физическое местоположение пользователей «через колонки в розничных магазинах». Затем собранная информация передается владельцам таких приложений, как Auto Journal и the TeleStar TV. О подобных методах слежки ИБ-эксперты уже рассказывали ранее. Реклама с ультразвуковыми маркерами – это далеко не новое веяние. Специалисты отмечают, что большинство трекеров также представлены в версиях для iOS, то есть данная проблема распространяется отнюдь не только на пользователей Android. Эксперты пообещали продолжить работу в данном направлении и предложили всем желающим присоединяться к исследованию. Для этого специалисты Exodus Privacy уже разместили свое аналитическое ПО на GitHub. Источник новости - google.com

0

Смотрите также

А что там на главной? )))



Комментарии )))