Az Alkalmazások információ-megosztása Imperil adatvédelmi - százszor
Bár sok okostelefon-felhasználó megérti, hogy az ingyenes alkalmazások néha megosztanak privát információkat harmadik felekkel, kevesen vannak tisztában azzal, hogy ez milyen gyakran fordul elő.
Egy új tanulmányban a Carnegie Mellon Egyetem kutatói felfedezték, hogy amikor az emberek pontosan megtudják, hogy ezek az alkalmazások hányszor osztják meg ezt az információt, gyorsan cselekednek a további megosztás korlátozása érdekében.
Fogalmilag az alkalmazásengedély-kezelő szoftver lehetővé teszi az emberek számára, hogy ellenőrizzék, milyen érzékeny információkhoz férhetnek hozzá az alkalmazásaik.
A tanulmányban a kutatók úgy értékelték az alkalmazás előnyeit, hogy 23 okostelefon-használónak napi üzenetet, vagy „adatvédelmi ingert” adtak, megmondva nekik, hogy hányszor osztottak meg olyan információkat, mint a hely, a névjegyzékek vagy a telefonhívások.
Néhány bökés riasztó volt. Egy figyelemre méltó példa: "Az Ön tartózkodási helyét az elmúlt 14 nap során 5398 alkalommal osztották meg a Facebook-tal, a Groupon-nal, a GO Launcher EX-vel és hét másik alkalmazással."
Interjúk során a kutatott személyek többször elmondták, hogy személyes adataikhoz való hozzáférés gyakorisága meglepte őket.
"4 182 (alkalommal) - viccelsz?" - kérdezte az egyik résztvevő. „Olyan érzés volt, mintha a saját telefonom követne. Ijesztő volt. Ez a szám túl magas.
Egy másik résztvevő válasza: "A szám (356-szor) hatalmas volt, váratlan."
"Az emberek döntő többségének fogalma sincs arról, hogy mi történik" - mondta Dr. Norman Sadeh, a Számítástudományi Kar Szoftverkutató Intézetének professzora.
Az okostelefon-használók többségének valójában nincs módja megszerezni ezeket az adatokat az alkalmazás viselkedéséről. De a tanulmány azt mutatja, hogy amikor mégis megteszik, hajlamosak gyorsan cselekedni az adatvédelmi beállításaik megváltoztatása érdekében.
A kutatók megvizsgálták mind az alkalmazásengedély-kezelők, mind az adatvédelmi törekvések hatékonyságát az embereknek az adatvédelmi beállítások megértésében és kezelésében.
Az alkalmazásengedély-kezelő lehetővé teszi az okostelefon-felhasználók számára, hogy eldöntsék, mely alkalmazások férhetnek hozzá a személyes adatokhoz és az érzékeny funkciókhoz. A tanulmány AppOps nevű engedélykezelőt használt az Android 4.3 rendszerhez.
A vizsgálat első hetében 23 emberről gyűjtöttek alkalmazás-viselkedési adatokat, amikor saját Android-mobileszközeiket használták.
A második héten hozzáférést kaptak az AppOps-hoz, a harmadik és egyben az utolsó fázisban megkapták a napi adatvédelmi csípéseket, amelyek részletesen bemutatták, hogy milyen érzékeny információkhoz férnek hozzá alkalmazásaik.
A kutatók megállapították, hogy az alkalmazásengedély-kezelők hasznosak voltak. Amikor a résztvevők hozzáférést kaptak az AppOps-hoz, együttesen 51 alkalommal tekintették át alkalmazásengedélyeiket, és 76 különálló alkalmazás 272 engedélyét korlátozták. Csak egy résztvevő nem vizsgálta felül az engedélyeket.
De miután a résztvevők az első napokban meghatározták preferenciáikat, abbahagyták a változtatásokat.
Amikor azonban elkezdték kapni az adatvédelmi bökéseket, visszatértek az adatvédelmi beállításaikhoz, és tovább korlátozták őket. Ebben a nyolc napon át tartó szakaszban a felhasználók 69 alkalommal közösen tekintették át az engedélyeket, 47 további alkalmazás 122 további engedélyét blokkolva.
"Az alkalmazásengedély-kezelők jobbak, mint a semmi, de önmagukban nem elegendőek" - mondta Sadeh.
"Az adatvédelmi ösztönzések fontos szerepet játszhatnak a tudatosság növelésében és az emberek motiválásában az adatvédelmi beállítások felülvizsgálatára és módosítására."
Az adatvédelmi kutatók megpróbálták megtalálni a módját, hogy motiválják az embereket, hogy fordítsanak figyelmet az online adatvédelemre, különösen azoknál a mobil eszközöknél, amelyek nagyon sok személyes információt gyűjtenek a felhasználóról.
Sadeh elmondta, hogy amikor az emberek letöltenek egy Android-alkalmazást, megmondják nekik, milyen információkhoz férhet hozzá az alkalmazás, de kevesen fordítanak nagy figyelmet, és kevesebben értik meg ezen engedélyek következményeit.
"Az a tény, hogy a felhasználók reagálnak az adatvédelmi ütközésekre, azt jelzi, hogy valóban törődnek az adatvédelemmel, de csak nem voltak tisztában azzal, hogy mennyi információt gyűjtöttek róluk" - mondta Sadeh.
Az Android újabb verzióiban az AppOps szoftvert megszüntették. Noha az iPhone-ok rendelkeznek adatvédelmi kezelővel, nem mondja meg a felhasználóknak, hogy milyen gyakran használják fel adataikat, vagy milyen célra, és nem ösztönzi a felhasználókat arra, hogy rendszeresen vizsgálják felül a beállításokat.
Mindazonáltal a magánélet behatolásával kapcsolatos figyelmeztetés még mindig nem a válasz. A most forgalomban lévő alkalmazások új típusai és egyre növekvő száma miatt ugyanis a legszorgalmasabb okostelefon-használót is valószínűleg elárasztják az adatvédelmi ellenőrzések választási lehetőségei.
Sadeh szerint végső soron a megoldást személyre szabott adatvédelmi asszisztensek jelenthetik - olyan szoftver, amely megtanulja az egyén adatvédelmi preferenciáit, és szelektíven folytat párbeszédeket a felhasználókkal, hogy félig automatikusan konfigurálja sok beállításukat.
Ennek ellenére az ilyen irányú kutatás halad. Sadeh elmondta, hogy saját kutatásai azt mutatják, hogy az egyén mobilalkalmazás adatvédelmi preferenciáit több mint 90 százalékos pontossággal lehet megjósolni, csupán néhány adatvédelemmel kapcsolatos kérdésre adott válaszuk alapján.
Forrás: Carnegie Mellon Egyetem