Sklepy z aplikacjami nie chronią Cię przed aplikacjami, które nadużywają Twoich danych

Sklepy z aplikacjami nie chronią Cię przed aplikacjami, które nadużywają Twoich danych.

Aplikacje, które otrzymujesz z App Store, niekoniecznie są godne zaufania. Najnowszy przykład to jedna z najlepszych aplikacji w Mac App Store, która przechowuje dane przeglądania. Nawet aplikacja pobrana z App Store może zrobić złe rzeczy z Twoimi danymi.

Mac App Store zdecydowanie nie jest bezpieczny

Apple ściśle monitoruje swoje sklepy z aplikacjami, co wymaga ręcznego sprawdzenia przez człowieka i regularnie odrzuca aplikacje z różnych powodów. Apple jest również znany z troski o prywatność użytkowników. Możesz oczekiwać dużej ochrony swoich danych od aplikacji w sklepach Apple App Store. Ale jeśli to zrobisz, będziesz rozczarowany.

To był Adware Doctor , który był jednym z najlepiej sprzedających się produktów w Mac App Store, rejestruje historię przeglądania użytkowników komputerów Mac i przesyła ją na serwer w Chinach. Apple wiedziało o tym od całego miesiąca, ale wycofało aplikację ze sprzedaży tylko wtedy, gdy zostało to publicznie zgłoszone.

To nie był jednorazowy problem. Wkrótce po tym, jak ten publiczny wstyd działał przeciwko Apple, oświadczenie Reed Thomas z Malwarebytes poinformował o różnych aplikacjach ze sklepu Mac App Store, które zachowywały się w ten sam sposób. Napisał, że Malwarebytes od lat zgłasza Apple takie oprogramowanie, ale Apple rzadko podejmuje natychmiastowe działania. Usunięcie złej aplikacji może zająć Apple sześć miesięcy. Apple usunął te aplikacje Również, ale dopiero po publicznym ujawnieniu.

Jak wskazywaliśmy kilka lat temu, Mac App Store jest pełen oszustw . Thomas zaleca, aby „traktować App Store tak samo, jak każdą inną witrynę pobierania: jako potencjalnie niebezpieczną”. Apple nie monitoruje tego prawidłowo.

Apple wymaga teraz, aby każda aplikacja miała politykę prywatności, której nie przeczytasz

Apple robi coś z problemem! Z 3 października 2018 r Wszystkie nowe aplikacje przesyłane do Sklepu muszą mieć widoczną politykę prywatności. Nowe i zaktualizowane aplikacje w Sklepie — innymi słowy, nie każda aplikacja — będą miały na swojej stronie App Store link, który można kliknąć, aby wyświetlić politykę prywatności.

Według dla instrukcji Apple App Store Niniejsza polityka prywatności powinna określać, jakie dane gromadzą aplikacje, wyjaśniać, do czego te dane są wykorzystywane oraz wyjaśniać, w jaki sposób można zażądać usunięcia danych.

To Twoja ochrona: Apple prosi aplikację, aby powiedziała Ci, co robi, w cienkiej linii, której nikt na świecie nie przeczyta.

Podobnie, wymagać Google ma politykę prywatności dla wielu aplikacji. Ale to wszystko wymaga dodatkowego drobnego druku.

Być może wyraziłeś już zgodę na udostępnianie danych

Dlaczego denerwujesz się, że Twoje dane są gromadzone, wysyłane na serwery firmy i udostępniane różnym partnerom? Być może już się na to zgodziłeś!

To jest poprawne. Wiele z tych przechwyconych danych jest ujawnianych i udostępnianych w różnych warunkach, umowach użytkownika i politykach prywatności, których należy przestrzegać podczas instalowania oprogramowania lub tworzenia kont użytkowników.

Prawie nikt tego nie czyta, ponieważ wszyscy mamy lepsze rzeczy do zrobienia niż przewijanie przez dłuższą dekadę za każdym razem, gdy instalujemy aplikację lub tworzymy nowe konto online. Wszyscy o tym wiedzą, łącznie z osobami, które ją piszą. Ale to nie ma znaczenia. Chodzi o ochronę prawną. Zgodziłeś się udostępnić wszystkie te dane, gdy instalujesz lub zaczynasz korzystać z aplikacji lub tworzysz konto.

Kto wie, co aplikacja robi z Twoimi danymi?

prawa do wizerunku:  Alexey Boldin / Shutterstock.com.

Trudno dokładnie określić, co aplikacja robi z Twoimi danymi. Każda aplikacja na Twoim urządzeniu — iPhone, iPad, Android, Windows PC, Mac lub cokolwiek innego — może uzyskać dowolne dane, do których ma dostęp. Aplikacje i tak zwykle komunikują się przez połączenia szyfrowane. Każda aplikacja może wysyłać to, co lubi, za pośrednictwem zaszyfrowanego połączenia i nikt nie może nawet do niej podejrzeć.

Nawet jeśli ufasz firmie, po przechowywaniu Twoich prywatnych danych na serwerach tej aplikacji, może ona robić z nią, co tylko zechcesz. Chociaż polityka prywatności może stwierdzać, że nie jest sprzedawana, może być „udostępniona partnerom” lub coś w tym rodzaju, co często sprowadza się do mniej więcej tego samego. Aplikacja może zaktualizować swoją politykę prywatności, aby w przyszłości umożliwić udostępnianie wcześniej zebranych danych. A kto powiedział, że firma nie robi złych rzeczy z Twoimi danymi, naruszając jej politykę prywatności? Skąd w ogóle wiesz?

Dokładnie zastanów się nad swoją decyzją, gdy aplikacja chce uzyskać dostęp do Twoich kontaktów, zdjęć lub innych prywatnych danych. Odrzuć prośbę o pozwolenie, jeśli nie ufasz aplikacji. Jeśli instalujesz starą aplikację na Androida, nie instaluj aplikacji, która wymaga uprawnień, z którymi nie czujesz się komfortowo.

Trzymaj się z dala od rozszerzeń przeglądarki, które również chcą uzyskać dostęp do Twojej historii przeglądania, chyba że ufasz, że firma nie nadużywa tego dostępu. Rozszerzenia Chrome są często sprzedawane i powodują zło i nadużycia Użyj jego uprawnień, aby cię zhakować . Sklep Google Chrome Web Store stara się utrzymać ten problem. To nie tylko problem z Chrome. On cierpi Witryna z dodatkami Mozilli z tego samego wydania.

Nie ufaj App Store, że cię uratuje

Apple, Google, Microsoft i inne firmy, które prowadzą sklepy z aplikacjami, niekoniecznie mają Twoje wsparcie, jeśli chodzi o Twoje dane. Nawet jeśli zasady sklepu są jasne i po Twojej stronie, niekoniecznie są egzekwowane. Pobranie aplikacji, która działa słabo, może zająć Apple sześć miesięcy, a to jest specyficzne dla aplikacji, o których wiemy. Google ciągle pracuje  Usuń złe aplikacje Również z Google Play. Rozszerzenia Chrome i Firefox często nadużywają zaufania, jakie pokładają w nich użytkownicy.

To, że otrzymujesz aplikację z App Store, nie oznacza, że ​​App Store chroni Twoje dane. Nadal należy pobierać tylko aplikacje, którym ufasz, i uważać na dane udostępniane tym aplikacjom. Jeśli nie ufasz firmie, nie udzielaj aplikacji dostępu do swoich kontaktów ani innych prywatnych danych, których nie chcesz udostępniać.

Byłoby wspaniale, gdybyśmy mogli zaufać sklepom z aplikacjami, które wymuszają większą ochronę naszych prywatnych danych, ale zamiast tego otrzymujemy obowiązkowy drobny druk. Uważamy, że nie powinieneś być paranoikiem, ale uważaj: nie możesz polegać na Apple, Google lub Microsoft, aby te aplikacje działały dobrze.

Nie oznacza to, że sklepy z aplikacjami są złe. Nadal mogą być bezpieczniejsze niż pobieranie aplikacji spoza sklepów. Ale nie chronią użytkowników tak bardzo, jak byśmy tego chcieli.

Powiązane posty
Opublikuj artykuł na

Dodaj komentarz