Partajarea informațiilor aplicațiilor poate afecta confidențialitatea - de sute de ori

Deși mulți utilizatori de smartphone-uri înțeleg că aplicațiile gratuite împart uneori informații private cu terți, puțini sunt conștienți de frecvența cu care se întâmplă acest lucru.

Într-un nou studiu, cercetătorii de la Universitatea Carnegie Mellon au descoperit că atunci când oamenii învață exact de câte ori aceste aplicații împărtășesc acele informații, acționează rapid pentru a limita partajarea în continuare.

Conceptual, software-ul de gestionare a permisiunilor aplicațiilor oferă oamenilor controlul asupra informațiilor sensibile pe care le pot accesa aplicațiile lor.

În cadrul studiului, cercetătorii au evaluat beneficiile aplicației oferindu-le 23 de utilizatori de smartphone-uri un mesaj zilnic sau „împingere de confidențialitate”, spunându-le de câte ori au fost partajate informații precum locația, listele de contacte sau jurnalele de apeluri telefonice.

Unele lovituri erau alarmante. Un exemplu remarcabil: „Locația dvs. a fost împărtășită de 5.398 de ori cu Facebook, Groupon, GO Launcher EX și alte șapte aplicații în ultimele 14 zile.”

În interviuri, subiecții cercetării au spus în repetate rânduri că frecvența accesului la informațiile lor personale i-a surprins.

„4.182 (ori) - mă glumești?” a întrebat un participant. „Am simțit că sunt urmat de propriul meu telefon. A fost infricosator. Acest număr este prea mare. ”

Răspunsul unui alt participant: „Numărul (de 356 de ori) a fost imens, neașteptat”.

„Marea majoritate a oamenilor nu au nicio idee despre ce se întâmplă”, a spus dr. Norman Sadeh, profesor la Institutul de Cercetare Software al Școlii de Informatică.

De fapt, majoritatea utilizatorilor de smartphone-uri nu au nicio modalitate de a obține aceste date despre comportamentul aplicației. Dar studiul arată că atunci când o fac, tind să acționeze rapid pentru a-și schimba setările de confidențialitate.

Cercetătorii au examinat eficacitatea atât a managerilor de permisiuni pentru aplicații, cât și a impulsurilor de confidențialitate pentru a ajuta oamenii să înțeleagă și să gestioneze setările de confidențialitate.

Un manager de permisiuni pentru aplicații permite utilizatorilor de smartphone-uri să decidă ce aplicații au acces la informații personale și funcționalități sensibile. Studiul a folosit un manager de permisiuni pentru Android 4.3 numit AppOps.

În prima săptămână a studiului, datele despre comportamentul aplicațiilor au fost colectate pentru 23 de persoane, deoarece acestea își foloseau propriile dispozitive mobile Android.

În a doua săptămână, li s-a acordat acces la AppOps, iar în a treia și ultima fază au primit ghidaje de confidențialitate zilnice care detaliază frecvența cu care informațiile sensibile au fost accesate de aplicațiile lor.

Cercetătorii au descoperit că managerii de permisiuni pentru aplicații au fost de ajutor. Când participanților li s-a acordat acces la AppOps, aceștia și-au revizuit colectiv permisiunile pentru aplicații de 51 de ori și au restricționat 272 de permisiuni pentru 76 de aplicații distincte. Un singur participant nu a reușit să verifice permisiunile.

Dar odată ce participanții și-au stabilit preferințele în primele câteva zile, au încetat să mai facă modificări.

Cu toate acestea, când au început să primească lovituri de confidențialitate, s-au întors la setările de confidențialitate și au restricționat și mai multe dintre ele. În această fază, care a durat opt ​​zile, utilizatorii au examinat colectiv permisiunile de 69 de ori, blocând 122 de permisiuni suplimentare pentru 47 de aplicații.

„Administratorii de permisiuni pentru aplicații sunt mai buni decât nimic, dar singuri nu sunt suficienți”, a spus Sadeh.

„Ghidurile de confidențialitate pot juca un rol important în creșterea gradului de conștientizare și în motivarea oamenilor să își revizuiască și să își ajusteze setările de confidențialitate.”

Cercetătorii privind confidențialitatea s-au străduit să găsească modalități de a motiva oamenii să acorde atenție confidențialității online, în special pentru dispozitivele mobile care adună o mulțime de informații personale despre utilizator.

Sadeh a spus că atunci când oamenii descarcă o aplicație pentru Android, li se spune ce informații este permisă accesării aplicației, dar puțini acordă o atenție deosebită și mai puțini înțeleg implicațiile acestor permisiuni.

„Faptul că utilizatorii răspund la loviturile de confidențialitate indică faptul că le pasă cu adevărat de confidențialitate, dar nu erau conștienți de cât de multe informații erau colectate despre ei”, a spus Sadeh.

Software-ul AppOps a fost întrerupt pentru versiunile ulterioare de Android. În timp ce iPhone-urile au un manager de confidențialitate, nu le spune utilizatorilor cât de des sunt utilizate informațiile lor sau în ce scop și nu îi împinge pe utilizatori să își revizuiască în mod regulat setările.

Cu toate acestea, avertizarea cu privire la intruziunile în confidențialitate nu este încă răspunsul. Acest lucru se datorează faptului că, având în vedere noile tipuri și numărul tot mai mare de aplicații aflate acum în circulație, chiar și cel mai harnic utilizator de smartphone este probabil să fie copleșit de opțiunile pentru controlul confidențialității.

Sadeh a spus în cele din urmă, soluția poate fi asistenți de confidențialitate personalizați - software care învață preferințele de confidențialitate ale unei persoane și se angajează selectiv în dialoguri cu utilizatorii pentru a ajuta la configurarea semi-automată a multor setări ale acestora.

Cu toate acestea, cercetarea în acest sens progresează. Sadeh a spus că propriile sale cercetări arată că este posibil să se prezică preferințele de confidențialitate ale aplicației mobile ale unei persoane cu o precizie de peste 90%, pe baza răspunsurilor lor la doar câteva întrebări legate de confidențialitate.

Sursa: Universitatea Carnegie Mellon

!-- GDPR -->