וואלה!
וואלה!
וואלה!
וואלה!

וואלה! האתר המוביל בישראל - עדכונים מסביב לשעון

כך תמנעו מאפליקציות אנדרואיד לרגל אחריכם בחשאי

אילן גלר

7.5.2015 / 9:42

מכירים את זה שאפליקציות תמימות, שלא אמורות לתקשר עם שירות מקוון, מבקשות מכם בעת ההתקנה גישה מלאה לרשת, לאנשי הקשר ולעוד אזורים רגישים בסמארטפון? מתברר שחלקן מעבירות בחשאי נתונים עליכם למפרסמים. וגוגל לא ממש דואגת לנזוף בהם

אישה שוכבת במיטה ומשתמשת בסמארטפון. ShutterStock
רוצה גישה לאנשי הקשר שלי? אין בעיה./ShutterStock

הורדתם אפליקציה חינמית מחנות האפליקציות של גוגל? רוב הסיכויים שמאחורי הקלעים האפליקציה הזו עושה הרבה יותר מכפי שאתם חושבים, מבלי להודיע לכם על כך דבר. לפי מחקר שנערך על ידי המכון הצרפתי Eurecom, כעשרה אחוזים מכלל האפליקציות מרשות לעצמן להתחבר ליותר מ-500 כתובות רשת שונות בעת הפעלתן, למסור להן מידע עליכם, ולקבל פרסומות שאמורות להתאים לכם. ואלו עוד האפליקציות המנומסות.

במהלך המחקר נתקלו אנשי המכון באפליקציות שמתחברות, ללא שום סיבה של ממש, לאלפי אתרים חיצוניים. אחת כזו היא Music Volume EQ - אקולייזר תמים למראה שמרשה לעצמו למסור מידע מהמכשיר שלכם לכמעט 2,000 שירותי פרסום שונים.

רמז אחד להתנהגותו החשודה הוא הדרישה לחיבור אינטרנט מלא, למרות שאין באפליקציה שום פונקציה הקשורה ברשת. סביר להניח כי רוב המשתמשים לא שמים לב כלל לאזהרה זו, המופיע ברשימה ארוכה של בקשות גישה המופיעות בעת ההתקנה. או במילים אחרות: אם אפליקציית "פנס" מבקשת מכם גישה לרשת או לרשימת אנשי הקשר שלכם כנראה שיש למפתחים אינטרס סמוי.

ממצא מטריד נוסף הוא שגוגל לא ממש טורחת להגן על משתמשיה מאפליקציות המעבירות מידע לגורמים חיצוניים. כמה מהאפליקציות שנבדקו במחקר גילו כי הן יוצרות קשר עם מאות שירותי פרסום שונים, שזכו לקידום משמעותי מצד גוגל ואף תגית של "מפתח מוביל" (Top Developer) המעודדת משתמשים להוריד אותן. ברשימה השחורה נמצאת RunKeeper, האפליקציה הפופולרית למעקב אחר ריצות ואימונים, שבדרך גם עוקבת אחריכם ומוסרת פרטים מסוימים למפרסמים פוטנציאליים.

דרך אחת להימנע מאובדן הפרטיות הנלווה לשימוש בחלק מהאפליקציות החינמיות היא, כפי שכבר הזכרנו, לשים לב היטב לרשימת ההרשאות אותן מבקשת האפליקציה בעת התקנתה. אם אפליקציה שאיננה קשורה כלל לתכונות מיקום מבקשת גישה ל-GPS - זוהי כמובן סיבה טובה לחשוד בה. נסו להבין לשם מה נדרשת כל אחת מההרשאות המוצגות ברשימה. סביר כי לרבות מהן אין כל קשר לפונקציונאליות היום-יומית שלה, והסיבה היחידה לקיומן היא הצורך לעקוב אחריכם ולהעביר מידע זה לחברות פרסום.

פתרון נוסף היא אפליקציה הניתנת להורדה בחינם, ותזהיר אתכם באופן אוטומטי כאשר אפליקציה המותקנת במכשירכם מנסה ליצור קשר עם אתר חיצוני שעלול לעקוב אחריכם בדרכים לא כשרות. אפליקציה נוספת שאמורה לסייע לכם היא NoSuchApp, הצפויה לצאת בגוגל פליי בעתיד הקרוב.

טרם התפרסמו תגובות

הוסף תגובה חדשה

+
בשליחת תגובה אני מסכים/ה
    1
    walla_ssr_page_has_been_loaded_successfully