Android

Accuweather-appen på ios spårar användarplatsen även när den är avstängd

Начало работы с сервисом openweathermap

Начало работы с сервисом openweathermap
Anonim

En av de mest populära väderapparna i Apple App Store med miljontals nedladdningar, AccuWeather, har visat sig ha åtkomst till användarens platsdata utan användarens uttryckliga tillåtelse och skickar det till ett tredjepartsdata för monetisering av data.

Som påpekats av säkerhetsforskaren Will Strafach, begär AccuWeather användaren att låta applikationen få åtkomst till enhetens plats även om appen inte används för att få uppdateringar snabbare och minska starttiden för appen.

Men om en användare ger denna platstillstånd, fick Strafach reda på att applikationen börjar skicka bitar och bitar av information till 'revealmobile (.com)'.

Denna information inkluderar GPS-koordinater, aktuell hastighet och höjd; namn och BSSID för WiFi-routern som för närvarande är ansluten till enheten och om enheten har Bluetooth på eller av.

Läs också: Trött på att webbplatser snuffar in på din plats? Så här stoppar du dem

Strafach avlyssnade data från sin iPhone och fick reda på att AccuWeather-appen, som körs i bakgrunden, under 36 timmar skickade den ovannämnda informationen till RevealMobile med några timmar och svarade för 16 gånger data överfördes.

Enligt RevealMobile's webbplats "konverterar de mobila platssignaler till högvärdesgrupper". Detta hjälper de företag som är associerade med RevealMobile att generera mer intäkter med eller utan annonser.

”Platsdata informerar också kundens hem och arbetsplats. Genom att para denna information med befintliga demografiska inriktningskriterier kan återförsäljare rikta in sig på konsumenter med hög benägenhet att besöka baserat på två av deras mest relevanta platser, ”lyder RevealMobile's webbplats.

Detta innebär att AccuWeather-appen aktivt skickade dina platsinformation till webbplatsen, vilket i sin tur intjänade informationen genom att tillhandahålla den till intresserade parter som detaljhandlare och annonsörer.

"Vi lyssnar efter lat / lång data och när en enhet" stöter "i ett Bluetooth-fyr, " lägger webbplatsen till.

AccuWeather är inte heller ett fristående fall. RevealMobile's webbplats påstår också att de driver sin tjänst på hundratals mobilapplikationer över hela USA.

Läs också: Här är hur du hindrar Uber från att spåra din plats

En annan väderapp som visade liknande dataöverföringsmönster till RevealMobile är: Frank's Forecast Weather App från KPRC 2.

AccuWeather-appen eller RevealMobile kanske inte har skadliga avsikter men sättet de skaffar användarinformation - utan deras uttryckliga medgivande och kunskap - verkar vara felaktigt.

Enligt en ZDNet-rapport kommer både AccuWeather och RevealMobile att uppdatera sina appar och tjänster efter denna uppenbarelse.

Uppdatering: "Om en användare väljer platsspårning på AccuWeather, samlas in eller passeras inga GPS-koordinater utan ytterligare tilläggstillstånd från användaren, " berättade AccuWeather och RevealMobile till.

I det gemensamma uttalandet till avslöjade företagen att Wi-Fi-nätverksinformation "som inte är användarinformation" var tillgänglig på Reveal SDK under en kort period men AccuWeather var inte medveten om sådana data och använde inte den informationen för något syfte.

”Vi inser att detta är ett snabbt utvecklande område och vad som är den bästa praxis en dag kan förändra nästa. För att undvika ytterligare felaktig tolkning uppdaterar Reveal sin SDK och skjuter ut nya versioner av SDK under de kommande 24 timmarna, med iOS-uppdateringen kommer att gå ikväll."

Efter uppdateringen kommer ingen data att överföras till RevealMobile när en användare väljer att dela plats. AccuWeather påstår sig ha inaktiverat SDK tills den uppdateras.

"SDK kunde missförstås, och de försäkrar att ingen omvänd konstruktion av platser någonsin utfördes av någon information de samlade in, och inte heller av att avsikten var", säger Reveal.

SDK kommer att uppdateras efter det har uppdaterats och företagen kommer också att redigera sitt licensavtal för slutanvändare för att öka transparensen för användare.

Uppdatering 2 (24 augusti): AccuWeather har uppdaterat sin app för iOS och har tagit bort RevealMobile helt.

”AccuWeather's app anställde en Software Development Kit (SDK) från en tredjepartsleverantör (Reveal Mobile) som oavsiktligt gjorde det möjligt att överföra Wi-Fi-routerdata till denna tredjepartsleverantör. På ingen tidpunkt åtkom eller användes denna information av AccuWeather och vi har fått försäkringar från leverantören om att detsamma gäller för dem, ”berättade AccuWeather till.