Les chercheurs en sécurité constatent que les applications Android n'enregistrent pas les données de conversation

Android / Les chercheurs en sécurité constatent que les applications Android n'enregistrent pas les données de conversation 1 minute de lecture

PaperPC



De nombreux utilisateurs de la plate-forme mobile Google Android sont convaincus que leurs téléphones enregistrent leurs conversations afin d'effectuer des analyses sur ce qu'ils disent et donc à leur tour cibler des publicités. Des chercheurs en informatique travaillant avec un projet à l'Université Northeastern ont récemment mené une étude rigoureuse et constatent que ces affirmations sont fausses. Cependant, ils ont découvert d'autres problèmes de sécurité et de confidentialité Android au cours du processus.

Des expériences ont été menées sur plus de 17 000 applications Android populaires pour tester si l'une d'entre elles capturait ou non le son du microphone sans l'autorisation expresse de l'utilisateur. Celles-ci comprenaient celles émises par les développeurs de Facebook ainsi que quelque 8 000 autres applications capables de transmettre des informations à leurs serveurs distants.



Les logiciels Android liés à Facebook ont ​​particulièrement intéressé les experts en sécurité en raison de la controverse en cours sur la question de savoir si les sites de réseaux sociaux surveillaient les données audio. Cependant, la recherche suggère qu'aucune des applications n'a activé le microphone ou envoyé de l'audio sans inciter l'utilisateur à le faire. Les commentaires de Facebook semblent en fait justifiés par cette recherche, bien que les scientifiques aient déclaré que cela ne signifie pas nécessairement qu'il n'y a jamais eu d'application qui ait essayé de le faire.



Il est probable que les internautes se souviennent de quelque chose dont ils ont récemment parlé et ont ainsi le sentiment que les annonceurs les écoutent tout en ignorant les annonces qui ne sont pas immédiatement pertinentes. Les applications utilisent également d'autres méthodes pour profiler les utilisateurs si l'autorisation appropriée leur est accordée, et ces techniques se sont améliorées. Cela pourrait donner une fausse apparence de surveillance des conversations.



Les scientifiques ont constaté que certaines applications enfreignaient les règles de confidentialité d'une manière complètement différente, ce qui a commencé à inquiéter certains défenseurs de la sécurité. Certains logiciels surveillent ce qui est actuellement affiché sur l’écran du téléphone sans en avertir l’utilisateur.

Ces informations sont ensuite envoyées à un serveur distant pour distribution à d'autres parties, ce qui rend ces captures d'écran plus utiles pour quiconque souhaite profiler illicitement un utilisateur.

Les publicités peuvent également cibler les propriétaires en fonction de leur adresse IP. Si une marque ou un service particulier faisait sa promotion dans une zone géographique, il pouvait cibler ces utilisateurs. Cela peut donner l'apparence d'un ciblage basé sur ce qui a été dit dans une conversation alors que cela ne fonctionne pas vraiment de cette façon.



Mots clés Sécurité Android Facebook