mboost-dp1

Google

Android apps deler dine data til ukendte formål

- Via BBC - , redigeret af Pernicious

En undersøgelse, der præsenteres på OSDI 10-konferencen (Operating Systems Design and Implementation) i næste uge, afslører, at mange af de undersøgte applikationer, som sender data til firmaerne bag, aldrig oplyser, hvad de skal bruges til.

Til undersøgelsen udvalgte man 30 af de mest populære applikationer på Android Market og undersøgte, hvad de gjorde. Resultatet var blandt andet, at 15 applikationer sendte oplysninger om, hvor man befandt sig.

Nogle applikationer sendte oplysningerne selv om selve applikationen ikke var aktiv, og andre sendte oplysningerne hvert 30. sekund. En enkelt applikation samlede og sendte oplysninger efter den var installeret, men før den blev kørt første gang.

Syv applikationer sendte IMEI-numre, og en del sendte SIM-kort eller telefonnumre. Mange af applikationerne spurgte om lov til at sende data, men det blev ikke oplyst, hvad de skulle bruges til. Som svar på kritikken har Google svaret:

Google skrev:
Android has taken steps to inform users of this trust relationship and to limit the amount of trust a user must grant to any given application developer. We also provide developers with best practices about how to handle user data. […] We consistently advise users to only install apps they trust.





Gå til bund
Gravatar #1 - nold-i-spolen
4. okt. 2010 05:47
Jeg forstår stadig ikke hvorfor jeg ikke har mulighed for at fjerne flueben i de rettigheder som diverse apps gerne vil have.........det kunne passende indkorporeres i den liste over hvilke services en app vil ha' adgang til, under installationen.......
Gravatar #2 - Schubert
4. okt. 2010 05:49
nold-i-spolen (1) skrev:
Jeg forstår stadig ikke hvorfor jeg ikke har mulighed for at fjerne flueben i de rettigheder som diverse apps gerne vil have.........det kunne passende indkorporeres i den liste over hvilke services en app vil ha' adgang til, under installationen.......


Helt enig - det virker sgu som om Google forsøger at kopiere FB mht. rettigheder over ens informationer (læs: google maps vognen), men at de bare ikke er lige så gode til at gøre det "diskret"
Gravatar #3 - asfaltgeden
4. okt. 2010 05:59
Selvom appsne ikke er udviklet af Google, og selvom de er modstandere af den kontrol, der udøves overfor apps i AppStore, er den ubegrænsede adgang, der finder sted nu, måske lidt for vovet...

Hvis Google virkelig vil beskytte sine brugere, så bør da også gøres en indsats i Android Market.
Gravatar #4 - Helenius
4. okt. 2010 06:04
#3

Det kunne jo være Google kender til Apps som kræver at brugeren/app'en har mulighed for disse funktioner, og dermed har givet udviklerne muligheder for at brugen af dette
Gravatar #5 - Faergemeister
4. okt. 2010 06:19
Folk kan se hvad en app vil have adgang til inden installationen, og det må så være folks eget problem at have en passende sølvhat på hovedet når man beslutter om man nu virkeligt gerne vil have et givent program.

Men ja, det kunne da være interessant at kunne begrænse programmers rettigheder.
Gravatar #6 - Fizk
4. okt. 2010 06:41
Det kan være svært at gennemskue hvad de enkelte programmer skal bruge de forskellige rettigheder til. Der er indtil flere apps der skal bruge adgang til nettet og din lokation for at kunne servere reklamer for dig ... Eller er det for at spore hvor de er?
Gravatar #7 - HenrikH
4. okt. 2010 07:12
Faergemeister (5) skrev:
Folk kan se hvad en app vil have adgang til inden installationen, og det må så være folks eget problem at have en passende sølvhat på hovedet når man beslutter om man nu virkeligt gerne vil have et givent program.

Jeg har ekstrem sølvhat på.... Har endnu ikke fundet et simpelt notepad program -_-

De vil stort set alle sammen have adgang til alle mine kontakter, ubegrænset internet, at kunne foretage opkald og gemme ting på SD kortet.

Den eneste af disse der giver mening, er den sidste.

Ville være meget lettere, hvis jeg kunne fjerne flueben, som nogen nævner. Ideen giver mening (nogen som ahr foreslået dette til Google? :-P).
Gravatar #8 - zoree
4. okt. 2010 07:13
Ja det skulle ikke være noget problem at lave det sådan at man selv styrer hvad programmerne skal have adgang til, når man så vælger det, så kan programmet jo så fortælle en om det kan køre med de rettigheder eller om det har brug for noget mere end hvad man giver lov til.

Fx. så skulle det være muligt at vælge om et program må komme på nettet.
Vælger man det fra, så kan programmet jo så fortælle om det kan installeres uden net adgang. eller forklare hvorfor det skal have nedadgang.
Gravatar #9 - fidomuh
4. okt. 2010 07:27
Jeg haaber iPhone basherne nyder deres 'frihed' til ikke at have nogle Apps paa deres telefon :D
Gravatar #10 - caffery
4. okt. 2010 07:36
Jeg håber newz.dk også lige poster denne nyhed: http://www.engadget.com/2010/10/03/hacker-claims-t...

;-)
Gravatar #11 - Ramius
4. okt. 2010 07:44
Det her er bare et spørgsmål om tid før folk acceptere at firmaer ved hvor de går rundt henne (pga. deres telefon). For 5-6 år siden var det helt grotesk hvis noget program kunne finde på at sende brugs informationer tilbage til producenten, i dag er det helt naturligt.

I dag acceptere mange folk at google og andre overvåger deres brug af nettet for at de kan bruge net applikationer og få tilpassede reklamer til dem.

Om 3-4 år vil det være helt naturligt at man bliver overvåget for at firmaer kan tilbyde en den optimale service. Vi er midt i en overgangsfase og folk råber og skriger.


Hvad er det værste der kan ske ved at firma XX ved hvor du befinder dig. Hvis nogen tror at de kommer løbende efter dig for at dræbe dig så tager de fejl. Staten kan måske kræve adgang til informationerne og derved vide om du snyder i skat eller lign. Men det er så også det værste. Og endelig, hvis man ikke vil spores, så sluk for telefonen.
Gravatar #12 - 1000tusind
4. okt. 2010 07:47
Jeg er generelt irriteret over at næsten alle apps vil have netadgang. Enkelte apps henter data som reelt skal bruges, feks. levels til spil, men ofte er det vist mest for reklamernes skyld.

Findes der en firewall til Android?

Ramius (11) skrev:

Hvad er det værste der kan ske ved at firma XX ved hvor du befinder dig.

De (eller andre som har fået adgang til firma XX's data) kan røve dit hjem mens du er ude.
Gravatar #13 - El_Coyote
4. okt. 2010 07:50
#12
Ja men den skal bruge alle dine oplysninger :P
Gravatar #14 - Ramius
4. okt. 2010 07:56
#12 Det fortæller folk alligevel gladeligt via facebook :)

Hvis en tyv har overskud til at finde ud af hvor du bor, hacke firmaer der har data på netop dig og din familie og spore om I er hjemme så har i formentlig værdigenstande nok til at kunne købe et alarm system og en blodtørstig hund.
Gravatar #15 - zoree
4. okt. 2010 07:58
#12 nu behøver man jo ikke adgang til en telefon's GPS for at finde ud af om personen i huset ikke er hjemme. Man kan også bare ringe på døren, åbner folk ikke så løber man en tur rundt om huset og ser om folk er hjemme og er de ikke! ja så tager man da bare hvad man vil have :D

Så kan ikke se hvorfor man har større change for indbrud fordi folk ved hvor din telefon er henne.
Gravatar #16 - mbp
4. okt. 2010 08:09
Måske har Google ment at for mange accept-forespørgsler ville være lige så skadeligt som apps på facebook. Der kan man jo ikke engang få vennerne til at hjælpe i en uskyldig afstemning uden de bliver mødt af en "Vil du give denne applikation adgang til dine private oplysninger?????" skærm.
Gravatar #17 - HenrikH
4. okt. 2010 08:14
#16: Man skal stadig acceptere den adgang hver applikation skal have, man har bare kun valgene alt eller intet.

Hvilke i en del tilfælde er underligt, såsom den notesblok der vil kunne gå på nettet, se hvor jeg er, læse alle mine kontakter, samt have lov at ringe ubegrænset.....
Gravatar #18 - coday
4. okt. 2010 08:19
Firewall for android, kræver dog root..
Gravatar #19 - nold-i-spolen
4. okt. 2010 08:27
coday (18) skrev:
Firewall for android, kræver dog root..


Lækkert, tak!

Gravatar #20 - Magten
4. okt. 2010 08:31
HenrikH (7) skrev:
Jeg har ekstrem sølvhat på.... Har endnu ikke fundet et simpelt notepad program -_-
Eh, første jeg fandt: AK Notepad.

This application has access to the following:
Lagring - ret/slet indholdet på SD-kortet
Netværkskommunikation - fuld internetadgang


Ok, internetadgang er måske ikke nødvendigt, men det er da væsentlig mindre end hvad du nævnte.
Gravatar #21 - Anderkisten
4. okt. 2010 09:15
Forstår ikke hvorfor de ikke bare laver et certifikat, hvor det er sikret lige så meget som hos Apple - så kan udbyderne selv vælge om de vil certificeres eller ej. Er ret overbevist om at man ret hurtigt vil kunne se, at det er de certificerede apps der vil være de største succeser.
Gravatar #22 - nielsbuus
4. okt. 2010 09:17
Måske Google skulle indføre et mærkningssystem, hvor udviklere kan få deres apps testet (eventuelt mod betaling) og få et kvalitetsstempel som integreres på Android Market.

Samtidig kunne man også udvikle et udviklerstempel - sådan ligesom pizzariaerne har en smileyordning.

Så ville der muligvis opstå en kultur hvor brugerne kun vil downloade mærket indhold og det vil holde de tarvelige udviklere væk.
Gravatar #23 - LinguaIgnota
4. okt. 2010 10:42
caffery (10) skrev:
Jeg håber newz.dk også lige poster denne nyhed: http://www.engadget.com/2010/10/03/hacker-claims-t...

;-)

http://www.engadget.com/2010/10/03/hacker-claims-third-party-iphone-apps-can-transmit-udid-pose-se/ skrev:
It's a scary idea, but before you direct hate Apple's way, it's important to note that Cupertino's not necessarily the one to blame. iOS is arguably the best at requiring users to opt-in to apps that perform GPS tracking; transmitting the UDID and account information together publicly is strictly against the rules; and we'd like to think that if users provide their personal information to an application developer in the first place, they'd understand what they're doing. Of course, not all users monitor those things closely, and plaintext transmission of personal details is obviously a big no-no.


Og skulle vi så holde os til emnet (hvor meget Android sutter røv)?
Gravatar #24 - fidomuh
4. okt. 2010 10:55
#22

Samtidig kunne man også udvikle et udviklerstempel - sådan ligesom pizzariaerne har en smileyordning.


Eh, det er statens foedevarekontrol der har denne ordning og har intet med pizzariaer eller folk der saelger varer at goere.
Det handler om opbevaring af mad paa erhvervsejendomme, nothing else :D
Gravatar #25 - Ramius
4. okt. 2010 11:47
Anderkisten (21) skrev:
Forstår ikke hvorfor de ikke bare laver et certifikat, hvor det er sikret lige så meget som hos Apple - så kan udbyderne selv vælge om de vil certificeres eller ej. Er ret overbevist om at man ret hurtigt vil kunne se, at det er de certificerede apps der vil være de største succeser.


Den almene bruger er mere eller mindre ligeglad, de brokker sig ikke før det går op for dem at de har mistet noget. Så de gode virksomheder kan bruge formuer på certificering, mens de dårlige ikke bruger en rød reje og stadig laver skidte ting.
Gravatar #26 - HenrikH
4. okt. 2010 13:12
#20: Jeg nævnte selvfølgelig også lige den værste af dem jeg fandt :-P

#24: Pizzariaerne har da deres eget mærke, der altid er en glad elitesmiley, har de ikke?!? :-P [/sarcasm]
Gravatar #27 - fidomuh
4. okt. 2010 13:15
#26

Der er just-eat anmeldelserne, men tror ikke de taeller for saa meget :D

#25

Derfor skulle det vaere et stempel fra Google, eller producenten af telefonen.
Evt. kunne man lave nogle begraensninger til programmer der ikke overholder certificeringen, saadan at de ikke faar adgang til x funktioner.

Der er massere af muligheder, problemet er at Google gemmer sig bag "Freedom above all!" hvilket er fint, brugerne laerer det bare paa den haarde maade.
Lidt i stil med at koere Windows XP uden nogen som helst former for sandboxing, eller anti-virus :D
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login