Um grupo de pesquisadores de segurança da equipe GuardianApp descobriu 24 aplicativos iOS que estavam enviando dados de localização do usuário junto com outras informações confidenciais para terceiros para monetização de dados.
A equipe de pesquisadores usou ferramentas que analisam o tráfego de rede para detectar esses aplicativos, todos exigindo acesso aos dados de localização de um usuário. No entanto, de acordo com os pesquisadores, os aplicativos costumam dar aos usuários explicações plausíveis para a necessidade de acesso aos seus dados de localização e, em muitos casos, sem mencionar que os dados serão compartilhados com terceiros.
Will Strafach, um dos pesquisadores envolvidos na descoberta desses aplicativos, disse ao TechCrunch, “Acredito que as pessoas devem ser capazes de usar qualquer aplicativo que desejarem em seus telefones, sem medo de que conceder acesso a dados confidenciais possa significar que esses dados serão enviados silenciosamente para alguma entidade que eles não conhecem e não têm qualquer desejo de fazer negócios com. ”
De acordo com os pesquisadores, cada um dos aplicativos que eles identificaram precisava de acesso a um ou mais dos seguintes:
- Dados Bluetooth
- localização GPS precisa
- SSIDs WiFi
Alguns dos aplicativos da lista que os pesquisadores publicaram incluem:
- Ask.fm: um aplicativo de perguntas e respostas popular entre os adolescentes, que possui milhões de usuários.
- NOAA Weather Radar: um aplicativo meteorológico que, de acordo com os pesquisadores, usou dados de localização obtidos para 'fornecer informações meteorológicas' e os enviou para três empresas distintas.
- Homes.com: um aplicativo de localização de casas que usa dados de localização para encontrar casas próximas, mas também envia dados para AreaMetrics.
Existem muitos mais aplicativos e serviços de monetização de dados de terceiros que os pesquisadores mencionaram em seu artigo e você pode dar uma lida para descobrir se algum de seus aplicativos favoritos está usando indevidamente seus dados ou não.