Εάν είχατε ποτέ την υποψία ότι το τηλέφωνό σας μπορεί να σας παρακολουθεί, νέα έρευνα δείχνει ότι δεν είστε παρανοϊκοί. Επιστήμονες στο Northwestern University στη Βοστόνη πέρασαν ένα χρόνο προσπαθώντας να διαπιστώσουν εάν οι εφαρμογές smartphone καταγράφουν κρυφά τις ιδιωτικές συνομιλίες μας για την αποστολή προσωπικών δεδομένων στους διαφημιστές.
Ευτυχώς, οι ερευνητές δεν βρήκαν στοιχεία που να υποστηρίζουν αυτή τη μακρόχρονη θεωρία. Έπεσαν, ωστόσο, σε μια άλλη ανησυχητική πληροφορία: Ενώ το τηλέφωνό σας μπορεί να μην σας ακούει, σας παρακολουθεί.
Η έρευνα επιβεβαιώνει ότι οι εφαρμογές smartphone καταγράφουν βίντεο από τις οθόνες μας και λαμβάνουν στιγμιότυπα της δραστηριότητάς μας, ενώ στη συνέχεια διαβιβάζουν αυτές τις καταγραφές σε τρίτους. Η συγκαλυμμένη μαγνητοσκόπηση “συλλαμβάνει” ακόμα και τις προσωπικές πληροφορίες των χρηστών – μερικές φορές ακόμη και τους ταχυδρομικούς τους κώδικες.
Οι ερευνητές της Βοστώνης εξέτασαν 17.260 δημοφιλείς εφαρμογές Android, πολλές από τις οποίες ανήκουν στο Facebook – και 8.000 που στέλνουν πληροφορίες απευθείας στο Facebook.
Η μελέτη διαπίστωσε ότι περισσότερες από τις μισές από τις εφαρμογές που εξετάστηκαν είχαν άδεια πρόσβασης στις φωτογραφικές μηχανές και τα μικρόφωνα των χρηστών, πράγμα που σημαίνει ότι θα μπορούσαν να ενεργοποιήσουν αυτές τις λειτουργίες οποιαδήποτε στιγμή, όταν η εφαρμογή ήταν ανοιχτή.
Οι επιστήμονες χρησιμοποίησαν ένα αυτοματοποιημένο σύστημα για να αλληλεπιδράσουν με εφαρμογές, ψάχνοντας για όλα τα αρχεία πολυμέσων που είχαν σταλεί από αυτές – ειδικά σε ένα τρίτο μέρος. Ήταν κατά την αναζήτηση των αρχείων ήχου που οι ερευνητές άρχισαν να βλέπουν ότι τα screenshot και οι εγγραφές βίντεο αποστέλλονταν σε τρίτους.
Όταν ένα από τα τηλέφωνα στη μελέτη χρησιμοποίησε την εφαρμογή ντελίβερι τροφίμων GoPuff, οι πληροφορίες από την αλληλεπίδραση του τηλεφώνου με την εφαρμογή καταγράφηκαν και στάλθηκαν σε ένα τρίτο μέρος, συνδεδεμένο με την εταιρία mobile analytics Appsee. Η καταγραφή που εστάλη στην εταιρεία περιελάμβανε ακόμη και την οθόνη όπου οι χρήστες εισήγαγαν τον ταχυδρομικό τους κώδικα για την παράδοση των τροφίμων.
Οι ερευνητές σημείωσαν ότι η Appsee δεν κρύφτηκε για την ικανότητά της να καταγράφει τη δραστηριότητα των χρηστών – εμφανίζοντας αυτές τις πληροφορίες στην ιστοσελίδα της – αλλά δήλωσε ότι το πρόβλημα ήταν, πως δεν έγινε σαφές στους χρήστες μέσω της πολιτικής απορρήτου της GoPuff.
Όταν οι ερευνητές ήρθαν σε επαφή με το GoPuff, πρόσθεσε μια αποκάλυψη διευκρινίζοντας ότι η Appsee είχε πρόσβαση σε προσωπικά στοιχεία. “Ως πρόσθετη προφύλαξη, τραβήξαμε επίσης την Appsee SDK από τις τελευταίες κατασκευές Android και iOS,” δήλωσε ο GoPuff στον ιστοχώρο τεχνολογίας Gizmodo.
Η Appsee, από την άλλη πλευρά, ισχυρίστηκε ότι ήταν υπαιτιότητα του GoPuff και είπε ότι η εφαρμογή ντελίβερι είχε «καταχραστεί» την τεχνολογία της και ότι οι όροι υπηρεσίας της Appsee παραβιάστηκαν. Ο διευθύνων σύμβουλος της Appsee, Zahi Boussiba, δήλωσε ότι η εταιρεία απαγορεύει στους πελάτες να παρακολουθούν προσωπικά δεδομένα και λέει ότι η Appsee “απενεργοποίησε αμέσως τις ικανότητες παρακολούθησης” και καθάρισε όλες τις ηχογραφήσεις από τους διακομιστές της.
Οι ερευνητές αναμένεται να παρουσιάσουν τα πλήρη συμπεράσματά τους στο Privacy Enhancing Technology Symposium Conference στη Βαρκελώνη τον επόμενο μήνα.
Λόγω του γεγονότος ότι τα τηλέφωνα της μελέτης λειτουργούσαν από ένα αυτοματοποιημένο σύστημα – και όχι από ανθρώπους – οι ερευνητές είπαν ότι δεν ήταν πλήρως άνετοι να πουν με βεβαιότητα ότι τα τηλέφωνά μας δεν μας ακούνε επίσης.
Αυτό, εξήγησαν, είναι επειδή οι εφαρμογές μπορεί να μην έχουν ενεργοποιηθεί με τον ίδιο ακριβώς τρόπο που θα γινόταν από τους ανθρώπους. Επίσης, αποδέχτηκαν ότι εξακολουθούσε να είναι πιθανό να είχαν χάσει στιγμιότυπα ακουστικών εγγραφών εάν οι εφαρμογές είχαν μεταγράψει ήχο πριν τον αποστείλουν σε τρίτους.
Έτσι, φαίνεται ότι δεν μπορούμε να αποκλείσουμε πλήρως την ιδέα ότι τα τηλέφωνά μας δεν παρακολουθούν μόνο, αλλά ακούν επίσης.