Разработчики мобильных приложений массово пренебрегают политиками безопасности Apple и Google, чтобы отслеживать активность пользователей. Эксперты AppCensus обнаружили более 18 тыс. приложений, которые собирают излишнюю информацию вопреки правилам, установленным для iOS и Android.

Проблема связана с рекламным идентификатором (ad ID), который выполняет на мобильных устройствах ту же роль, что и файлы куки на настольных компьютерах. Этот номер позволяет компаниям собирать разрозненную информацию об используемых приложениях, посещениях интернет-сайтов и прочих действиях пользователя в его анонимизированный профиль.

До появления ad ID маркетинговые специалисты различали пользователей между собой по другим идентификаторам, например по номерам SIM-карт, MAC-адресу или IMEI их устройств. Этот способ угрожал приватности: ведь в отличие от куки такие данные непросто удалить или изменить. В результате владельцы мобильных устройств не контролировали сбор своей персональной информации.

Внедрение рекламного идентификатора в мобильных ОС предоставило такую возможность — с 2013 года iOS- и Android-пользователи могут в любой момент получить новый номер для своих устройств. Предполагается, что после этого сторонние компании не смогут связать ранние действия с появившейся учетной записью.

Разумеется, эта система работает только при отсутствии другого идентификатора, который укажет компаниям, что новый ad ID соответствует такому-то старому номеру. И Google, и Apple прямо запрещают разработчикам приложений собирать какие-либо опознавательные данные вместе с рекламным ID. Когда в 2015 году компанию Uber уличили в нарушении этого правила, о блокировке их приложения заговорил лично глава Apple Тим Кук.

Как показало последнее исследование AppCensus, эта история не напугала большинство разработчиков, которые продолжают использовать неизменяемые персональные идентификаторы в дополнение к ad ID. Эксперты изучили 24 тыс. приложений и обнаружили нарушения в 70% случаев.

В недобросовестном поведении уличили создателей многих игр, служебных и развлекательных утилит. Среди самых распространенных приложений оказались наименования более чем с миллиардом загрузок, включая Clean Master – Antivirus, Cleaner & Booster, My Talking Tom и Angry Birds Classic. Все они передают информацию в домены, которые по названию можно связать с рекламными сетями.

AppCensus еще в сентябре передала результаты исследования в Google, однако за прошедшие месяцы ситуация так и не изменилась. Эксперты заключают, что в подобных обстоятельствах польза рекламных идентификаторов для защиты пользователей стремится к нулю.

Ранее сообщалось, что трекер Glassbox, продвигаемый как средство работы над юзабилити, может скрытно собирать конфиденциальные данные. Представители Apple пригрозили удалением разработчикам приложений, в которых используется это решение.

Категории: Главное, Кибероборона