Android

Apl Accuweather di trek lokasi pengguna saya walaupun dimatikan

AccuWeather for iOS App, now with MinuteCast and AccUcast

AccuWeather for iOS App, now with MinuteCast and AccUcast
Anonim

Salah satu aplikasi cuaca yang paling popular di Apple App Store dengan jutaan muat turun, AccuWeather, telah didapati mengakses data lokasi pengguna tanpa kebenaran eksplisit pengguna dan menghantarnya kepada firma pengewangan data pihak ketiga.

Seperti yang ditunjukkan oleh Penyelidik Keselamatan Will Strafach, AccuWeather meminta pengguna untuk membenarkan aplikasi itu mengakses lokasi peranti walaupun aplikasi itu tidak digunakan untuk mendapatkan kemas kini lebih pantas dan mengurangkan masa pelancaran aplikasi.

Tetapi jika pengguna memberikan kebenaran lokasi ini, Strafach mengetahui bahawa aplikasi itu mula menghantar beberapa bit dan kepingan maklumat kepada 'revealmobile (.com)'.

Maklumat ini termasuk koordinat GPS, kelajuan semasa, dan ketinggian; nama dan BSSID penghala WiFi yang kini disambungkan ke peranti dan sama ada peranti itu telah dimatikan atau dimatikan oleh Bluetooth.

Juga Baca: Bosan Website Mengintip ke Lokasi Anda? Berikut adalah cara untuk menghentikannya

Strafach memintas data iPhonenya dan mendapati bahawa dalam tempoh 36 jam, aplikasi AccuWeather - berjalan di latar belakang - menghantar maklumat tersebut ke RevealMobile setiap beberapa jam, menyumbang sebanyak 16 kali data dihantar.

Mengikut laman web RevealMobile, mereka "menukar isyarat lokasi mudah alih ke khalayak bernilai tinggi". Ini membantu syarikat yang berkaitan dengan RevealMobile untuk menjana lebih banyak pendapatan dengan atau tanpa iklan.

"Data lokasi juga memberitahu lokasi rumah dan lokasi pelanggan. Memasang maklumat ini dengan kriteria penyasaran demografi yang sedia ada membolehkan peruncit menyasarkan pengguna dengan kecenderungan yang tinggi untuk dilawati berdasarkan dua lokasi mereka yang paling relevan, "kata laman web RevealMobile.

Ini bermakna aplikasi AccuWeather secara aktif memancarkan data lokasi anda ke laman web, yang seterusnya mengewangkan data dengan memberikannya kepada pihak yang berminat seperti peruncit dan pengiklan.

"Kami mendengarkan data lat / panjang dan apabila peranti 'merebak' menjadi suar Bluetooth, " tambah laman web tersebut.

Selain itu, AccuWeather bukanlah kes tersendiri. Laman web RevealMobile juga mendakwa menjalankan perkhidmatan mereka pada beratus-ratus aplikasi mudah alih di seluruh Amerika Syarikat.

Baca Juga: Berikut ialah Cara Menghentikan Uber Daripada Menjejaki Lokasi Anda

Satu aplikasi cuaca lain yang mempamerkan corak transmisi data serupa kepada RevealMobile ialah: App Cuaca Ramalan Frank dari KPRC 2.

Apl AccuWeather atau RevealMobile mungkin tidak mempunyai niat jahat tetapi cara mereka mendapatkan maklumat pengguna - tanpa persetujuan dan pengetahuan mereka yang jelas - nampaknya salah.

Menurut laporan ZDNet, kedua-dua AccuWeather dan RevealMobile akan mengemaskini aplikasi dan perkhidmatan mereka berikutan wahyu ini.

Kemas kini: "Sekiranya pengguna memilih daripada pengesanan lokasi pada AccuWeather, tiada koordinat GPS dikumpulkan atau diluluskan tanpa kebenaran ikut serta daripada pengguna, " kata AccuWeather dan RevealMobile kepada.

Dalam kenyataan bersama kepada, syarikat-syarikat tersebut mendedahkan bahawa maklumat rangkaian Wi-Fi "yang bukan maklumat pengguna" boleh didapati di Reveal SDK untuk tempoh yang singkat tetapi AccuWeather tidak menyedari apa-apa data sedemikian dan pada bila-bila pun menggunakan data itu untuk sebarang tujuan.

"Kami menyedari bahawa ini adalah bidang yang berkembang pesat dan amalan terbaik hari ini boleh berubah seterusnya. Untuk mengelakkan salah tafsiran lanjut, Reveal sedang mengemas kini SDKnya dan menolak versi baharu SDK dalam masa 24 jam yang akan datang, dengan kemas kini iOS malam ini."

Berikutan kemas kini, tiada data akan dihantar kepada RevealMobile sebaik sahaja pengguna memilih keluar daripada perkongsian lokasi. AccuWeather mendakwa telah melumpuhkan SDK sehingga ia dikemas kini.

"SDK boleh disalah tafsir, dan mereka memberi jaminan bahawa tidak ada kejuruteraan terbalik lokasi yang pernah dilakukan oleh apa-apa maklumat yang mereka kumpulkan, dan juga niat itu, " kata Reveal.

SDK akan dikemas kini selepas ia dikemas kini dan syarikat juga akan mengedit Perjanjian Lesen Pengguna Akhir mereka untuk meningkatkan ketelusan untuk pengguna.

Kemas kini 2 (24 Ogos): AccuWeather telah mengemas kini aplikasinya untuk iOS dan telah mengalih keluar sepenuhnya RevealMobile.

"Aplikasi AccuWeather menggunakan Kit Pembangunan Perisian (SDK) daripada vendor pihak ketiga (Reveal Mobile) yang secara tidak sengaja membenarkan data penghala Wi-Fi dihantar kepada penjual pihak ketiga ini. Pada masa ini data ini diakses atau digunakan oleh AccuWeather dan kami telah menerima jaminan daripada vendor bahawa perkara itu benar untuk mereka, "kata AccuWeather kepada.