Aplikacije društvenih mreža prikupljaju podatke iz mobilnih telefona bez dozvole korisnika
Mobilni telefoni, 16.02.2012, 08:55 AM
Twitter je priznao da se podaci preuzeti iz adresara smart telefona čuvaju na njegovim serverima a da korisnici često toga nisu svesni. Pristup tim podacima dobija se pošto korisnik klikne na opciju “Find Friends” (“Pronađi prijatelje”) koja se nalazi u aplikacijama za smart telefone.
Ovakva praksa aplikacija društvenih mreža za smart mobilne telefone privukla je pažnju javnosti pošto ju je otkrio programer iz Singapura Arun Tampi koje je primetio da je aplikacija društvene mreže Path pristupila podacima iz adresara njegovog iPhone-a a da on to prethodno nije eksplicitno odobrio. Dejv Morin, direktor Path-a, izvinio se korisnicima dodajući da će Path ubuduće tražiti dozvolu korisnika za pristup i deljenje podataka o kontaktima.
Američki kongresmeni Vaksmen i Baterfild zatražili su od Apple-a objašnjenje zbog čega dopušta takvu praksu na iPhone uređajima, iako je ona u suprotnosti sa smernicama koje je kompanija dala programerima aplikacija.
Twitter se obavezao da će promeniti svoju politiku privatnosti kako bi ona bila jasnija korisnicima.
I Apple je reagovao obećanjem da će aplikacije ubuduće morati da dobiju eksplicitnu dozvolu korisnika za pristup podacima iz adesara telefona.
Path nije jedina društvena mreža čija aplikacija pristupa adresaru telefona. Pored nje, i aplikacije drugih društevnih mreža kao što su Facebook, FourSquare, Instagram, Foodspotting, Twitter, Voxer i drugih pristupaju adresaru iPhone-a. Sve ove aplikacije mogu se preuzeti iz Apple-ove iTunes online prodavnice. Činjenica da ove aplikacije preuzimaju i šalju na svoje servere podatke iz adresara telefona u suprotnosti je sa odredbama ugovora Apple-ove prodavnice kojima se zabranjuje slanje podataka bez prethodno dobijene dozvole korisnika.
Društvene mreže se brane time da podatke uzete iz telefona korisnika koriste isključivo za identifikaciju prijatelja koji koriste isti servis. Međutim, uprkos tvrdnjama Twitter-a da iPhone aplikacija pretrazuje adresar kako bi pronašla ljude koje korisnik već poznaje sa ove društvene mreže, ostaje nejasno zbog čega aplikacija preuzima sve kontakte iz telefona i čuva ih 18 meseci nakon toga.
Izdvojeno
Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima
Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje
Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje
Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje
ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima
Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje
PromptSpy: novi Android malver koristi Gemini AI
Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje
ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS
Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





