Приложения для смартфонов угрожают целостности персональных данных

Ученые разработали сервис мониторинга в реальном времени под названием TaintDroid, который точно анализирует, как приложения получают и распространяют частные данные, загруженные в память смартфонов.
TaintDroid — это надстройка для мобильного телефона на базе платформы Android, которое отслеживает поток уязвимых данные через приложения.
В ходе анализа 30 популярных приложений TaintDroid выявил, что 15 из них осуществляют защиту персональных данных из рук вон плохо. Они отправляют географические координаты пользователей в сторонние рекламные службы.
Также исследование показало, что 7 из 30 приложений отсылают уникальный идентификатор телефона, телефонный номер абонента и даже в ряде случаев регистрационный номер сим-карты разработчикам. Всего ученые выявили 68 случаев потенциального злоупотребления частными данными со стороны 20 приложений.
«Мы были удивлены, сколько приложений используют наши данные без нашего на то согласия», сообщил Уильям Энк, аспирант информатики и инжиниринга. «Нередко приложения для смартфона совершают соединения с сетью или со спутником, чтобы определить местонахождение пользователя. Это обычно происходит, когда пользователь нажимает на любые кнопки и не подозревает о необычном соединении».
В настоящее время на рынке приложений существует более 200000 наименований для смартфонов Apple и порядка 70000 для Android.
«Многие из этих приложений получают доступ к пользовательским данным, таким как местоположение, номер телефона и история использования», сообщил Патрик МакДэниел, адъюнкт-профессор информатики и инжиниринга. «Однако пользователи должны быть уверены, что эти данные не будут использованы



















