גילויים: אפליקציות סלולריות מוכנות מחדש את נתוני המיקום של חיילים

חלק מהיישומים שאתה משתמש בו באופן קבוע באייפון שלך מתעד את עמדת הגאוגרפית שלך, מסיבות שונות. נוהג עדכני שמעורר כיום שאלות חמורות בעקבות פרסוםחקירה משותפת שנערכה על ידי העיתון Wiredושותפיה.

החקירה מגלה כי Datastream, חברה אמריקאית, משווקת אתנתוני מיקוםחיילים וסוכני שירות חשאי במשימה בחו"ל. מידע זה מגיע מיישומים ניידים שחתמו על הסכמים איתםחברה ליטאית שטוענת שהיא מתמחה בפרסוםו מול היקף השערוריה, הסנטור האמריקני רון ווידן דרש הסברים מ- Datastream.

מערכת מבוססת היטב עם פרקטיקות מפוקפקות

נתוני המיקום הגיאוגרפי שנאספו על ידי חלק מהיישומים לא משמשים רק לשיפור חווית המשתמש שלך. מפתחים רבים משלבים כלי ניטור בתמורההסכמי שיתוף הכנסות עם סוכנויות פרסום, לאחלקם עשויים להיות שירותי ריגול מיוחדיםו לאחר מכן חברות אלה יכולות למכור מחדש את הנתונים שלך לצדדים שלישיים, לפעמים ללא צוות המפתחים.

תאר לעצמך, אתה עומד בראש אפליקציה, ואנחנו מציעים קופה טובה למכור את נתוני המשתמשים שלך, במיוחד מכיוון שאנשי המכירות המציעים חילופי דברים מסוג זה יש טיעונים מוצקים כדי לשכנע את הבעלים של האפליקציה שהיא חוקית וכי זהו מקור הכנסה קל מאוד קל, יש רק לומר למפתח שלך להגדיר את הניטור של המשתמשים, מבלי בהכרח לומר לו מדוע.

מהסקר עולה כי אסקימי, חברה ליטאית, סיפקה מידע רגיש זה ב- DataStream. האחרון הצליחזהה בדיוק את תנועותיהם של חיילים אמריקאים,במיוחד בבסיסי אוויר גרמניים אמורים להכיל נשק גרעיניו ניתוח פשוט של נתונים לפי מיקום מאפשר לזהות בקלות אזורים צבאיים רגישים ואת דייריהם.

מעקב כללי שאינו נפסק בעולם הצבאי

הבעיה אינה מוגבלת לנתונים צבאיים בלבד. זאק אדוארדס, אנליסט אבטחת סייבר ב- Silent Push, מאשר כי חברות פרסום רבות הן למעשה חברות מעקב מסווגות. אתה עשוי לחשוב שרק כמה יישומים מושפעים, אבלענקים כמו Waze או Starbucks כבר הוצמדועל כך שמכרו נתוני מיקום למשטרה האמריקאית.

מומחים מבקשים חקיקה מחמירה יותר האוסרת על מכירה חוזרת של מידע רגיש. בינתיים הם מייעציםבדוק באופן קבוע את ההרשאות שהוענקו לבקשותיך וכדי לבטל את מיקום הגיאוגרפיכאשר זה לא חיוני.

הרומן הזה מזכיר את הזמן בוסוכנות פרסום הודתה בהאזנה לשיחות משתמשים למטרות פרסום.