»

Več kot 50 podpisnikov nad Androidov "bloatware"

vir: Needpix

Slo-Tech - Več kot 50 organizacij in podjetij, med njimi Amnesty International, Privacy International, Digital Rights Foundation, DuckDuckGo in Electronic Frontier Foundation je na vodstvo Alphabeta in izvršnega direktorja Googla Sundarja Pichaija naslovilo odprto pismo glede prednaloženega programja na napravah s platformo Android oz. t. i. "bloatwara".

Tovrstne aplikacije po njihovem mnenju ogrožajo zasebnost uporabnikov, saj jih ni mogoče odstraniti, zaradi svojega posebnega statusa v operacijskem sistemu pa tudi niso podvržene siceršnjemu režimu dodeljevanja dovoljenj za zbiranje podatkov ter za dostop do kamere, mikrofona, lokacije in drugih podatkov o uporabniku, brez da bi slednji mogel na to kakorkoli vplivati.

Zato podpisniki zahtevajo, da Google uporabnikom omogoči popolno odstranjevanje takih aplikacij, ne le njihov izklop, ki v resnici to ni, saj nekatere tudi potem še vedno zbirajo določene podatke. Dalje, prednaložene aplikacije naj gredo skozi enako mero preverjanja kot...

63 komentarjev

Mobilne aplikacije za depresijo ali odvajanje od kajenja delijo podatke naokoli

Slo-Tech - Raziskovalci s sydneyjske univerze so se odločili preveriti, ali mobilne aplikacije za zdravje zbrane osebne podatke posredujejo tretjim strankam in ali uporabnikom to povedo. Osredotočili so se aplikacije, ki so namenjene boju z depresijo ali pomoči pri prenehanju kajenja. Našli so 36 najpogosteje uporabljenih aplikacij s teh področij in ugotovili, da jih velika večina podatke posreduje vsaj Facebooku ali Googlu, a tega ne razkrijejo uporabnikom.

Da številne aplikacije podatke posredujejo ali prodajajo drugim podjetjem, v resnici ni nobeno presenečenje (v preteklosti smo imeli primer aplikacije za spremljanje menstruacij, ki je podatke trosila naokoli). To početje postane še posebej problematično, ko imamo opraviti z aplikacijami, ki razpolagajo z...

15 komentarjev

Aplikacije za zdravje delijo podatke naokoli

Financial Times - Na spletu najdemo množico storitev in aplikacij, ki so za končnega uporabnika brezplačne. Toda to ne pomeni, da ponudniki od nas nimajo finančne koristi. Ravno nasprotno, včasih je ta še bistveno večja. Običajne primere, kot sta elektrnoska pošta Gmail ali spletni iskalni Bing, smo obdelali že ničkolikorat. Sedaj pa poglejmo bolj dovršene sheme, kot so recimo aplikacije za pametne telefone.

Obstoji vrsta aplikacij za vzdrževanje zdravega življenjskega sloga, ki vam izračunajo kalorično vrednost posameznega nezdravega obroka, posredujejo podatke o škodljivosti kajenja, prognozo pri migreni, izdelajo načrt za tek, napovedo menstruacijski ciklus itn. Problem je,...

37 komentarjev

SMS toll fraud v porastu

Potek sms toll frauda.

vir: VentureBeat
VentureBeat - Uveljavljeni proizvajalec protivirusnih rešitev za mobilce Lookout security je nedavno predstavil svoje poročilu o trendih mobilnih napadov. Glavna ugotovitev je, da se zlikovci vse manj ukvarjajo z nameščanjem spyware-a, namesto tega pa jih bolj zanima takojšnje služenje denarja skozi zlorabo plačljivih SMS storitev (toll fraud). Trend je posebej značilen v državah s šibko regulacijo SMS marketinga.

Kot ugotavljajo iz njihovih internih statistik, se kar 62% vseh letošnjih napadov ukvarja s pošiljanjem premium SMS-ov (oz. kar 82% gledano samo za letošnji junij), medtem ko je bila še lani ta številka 29%. Posebej popularen naj bi bil paket "FakeInst", ki se maskira kot...

10 komentarjev

Nepodpisana koda na iNapravah

vir: Forbes
Forbes - Heker in varnostni raziskovalec Charlie Miller je uspel zaobiti varnostni mehanizem na iNapravicah, ki zagotavlja poganjanje zgolj podpisane in odobrene kode iz AppStore-a. Kot razloži v priloženem videu, je mogoče z uporabo WebKit widgeta (brskalnika) s tretjega strežnika prenesti nepodpisano kodo in jo pognati. Ta koda lahko stori poljubne reči, npr. naloži zimzeleni glasbeni hit, pokrade kontakte iz imenika, naloži nove fotke, spremlja notifikacije .. in tako naprej. Podrobnosti bo razkril na prihajajoči konferenci SysCan na Tajvanu.

Za demonstracijo je v App Store prijavil konceptno aplikacijo InstaStock, ki naj bi služila zgolj prikazu borznih kotacij, v resnici pa je vsebovala njegov hek. Tradicionalno strogi Applovi ocenjevalci so jo spustili skoz in Miller je posnel kratek filmček z demonstracijo in ga postavil na YouTube. Od tu naprej žal ni...

32 komentarjev

Slovenski startup Azumio dobil 2.5 mio financiranja

Boštjančič in Kuhar

Slo-Tech - Slovenski startup Azumio Inc., ki sta ga lani januarja v kalifornijskem Palo Altu ustanovila Bojan Bernard Boštjančič in Peter Kuhar, si je uspel zagotoviti 2.5 milijona dolarjev tveganega kapitala od skladov Founders Fund, Accel Partners in Felicis Ventures. Azumio je dobro znan po svoji iPhone aplikaciji za merjenje srčnega utripa Instant Heart Rate, ki meritev opravi kar s pomočjo vgrajene kamere (nanjo je treba za kakih 10 sekund nasloniti kazalec). Deležna je bila že 8 milijonov prenosov, s čimer je trenutno najbolj popularna aplikacija v svojem razredu, na voljo pa je tudi v Android različici.


Azumio namerava denar porabiti za razširitev palete izdelkov. Trenutno imajo v igri še dve iPhone aplikaciji, Stress Check in Stress Doctor.



98 komentarjev

Uhajanje podatkov aplikacijam na pametnih telefonih

Slashdot - Wall Street Journal je opravil raziskavo o posredovanju podatkov aplikacij na pametnih mobilnih napravah. Osredotočili so se na trenutno najpopularnejše pametne telefone, tj. iPhone in Android, in sicer so testirali 101 aplikacijo. Zanimalo jih je koliko od teh aplikacij posreduje podatke o uporabniku naparve tretjim stranem, kateri so ti podatki in ali je uporabnik aplikacije s tem seznanjen.

Rezultati raziskave so pokazali, da 56 aplikacij redno posreduje unikatni ID naprave tretjim podjetjem, medtem ko kar 47 aplikacij posreduje podatke o lokaciji telefona. Le pet aplikacij je zunanjim virom poslalo tudi starost, spol in ostale podatke. Nobena od teh aplikacij o tem ne obvesti uporabnika.

Popularna iPhone aplikacija za tekstovno sporočanje TextPlus 4, posreduje unikatni ID naprave osmim podjetjem, dvem od teh osmih pa še starost in spol uporabnika. Pandora, aplikacija za glasbo na iPhone in Android platformi, posreduje starost, spol, lokacijo in unikatni identifikator...

22 komentarjev

Skupinske tožbe zoper Facebook, Google in Zyngo zaradi nespoštovanja zasebnosti

Slashdot - Pred dvema tednoma smo povzeli Wall Street Journal, ki je v raziskovalnem članku ugotavljal, da aplikacije na Facebooku kršijo pogoje na strani in osebne podatke delijo bolj, kot bi to uporabniki vedeli ali si želeli. To je bil med drugim tudi povod, da so v naslednjih dneh v Ameriki vložili cel kup skupinskih tožb zoper Facebook, Google in Zyngo, ker podjetja niso varovala osebnih podatkov.

Prva med njimi, Nancy Walther Graf proti Zynga Game Network, Inc. je bila vložena 18. oktobra, torej na isti dan kot je bil objavljen članek v Wall Street Journalu. Tožba večidel očita Zyngi točno to, kar piše v omenjenem članku. Druga tožba, Shelley Albini proti Zynga Game Network Inc. in Facebook, Inc., je bila vložena dan pozneje in je nekoliko ožje usmerjena. Tu gre le za neavtorizirano deljenje podatka o identifikacijski številki profila uporabnika na Facebooku z oglaševalskimi podjetji. Obe tožbi sta bili vloženi na okrožnem sodišču v Kaliforniji. Tretja tožba, Paloma Gaos proti Google...

28 komentarjev

Aplikacije s Facebooka zbirajo osebne podatke

The Wall Street Journal - Pri Wall Street Jorunalu so raziskali početje najpopularnejših aplikacij na Facebooku in ugotovili, da velika večina zbira in avtorjem posreduje več osebnih informacij uporabnikov, kot bi smele. Med prvimi desetimi najbolj priljubljenimi so grešnice prav vse, saj posredujejo vsaj informacijo o profilni številki (profile ID), s katero je mogoč dostop do javnega dela profila. Pri nekateri pa ne pomaga niti nastavitev zasebnosti profila na najstrožjo, saj jo nekatere (med prvimi desetimi so take tri tri) aplikacije gladko ignorirajo in delijo še več.

Aplikacije so majhni vtičniki, ki jim uporabniki Facebooka lahko dovolijo dostop do svojega profila, da lahko igrajo igre, delijo svoje interese z drugimi in počno še tisoč in eno drugo (ne)pomembno stvar. Navadno jih pišejo neodvisni razvijalci in niso del uradnega kánona Facebooka, čeprav so po besedah Marka...

20 komentarjev

Google prenavlja licenčni sistem Android Marketa

Shema novega sistema

vir: Android Developers Blog
Android Developers Blog - Vsi lastniki spletnih trgovin si seveda želijo, da aplikacij z njih (oz. mimo njih) ne bi bilo mogoče piratizirati. To je seveda skorajda nemogoče, a vseeno skrbniki lahko nekoliko zmanjšajo enostavnost tega početja. Za piratiziranje npr. iPhone zahteva polni dostop do operacijskega sistema, t.i. jailbreak, medtem ko je nameščanje aplikacij mimo Android Marketa na Androidu popolnoma trivialno, saj potrebujete le namestitveno datoteko .apk, brez kakršnihkoli sprememb na mobilnem telefonu (t.i. root ni potreben).

S tem se je seveda mogoče ogniti omejitvam, s katerimi se sooča Android Market, npr. omejenost plačljivih aplikacij na peščico držav. Tako lahko za .apk poprosite...

56 komentarjev

Aplikacije Pinch Media za iPhone vohunijo

ComputerWorld - Prejšnji teden se je na spletu bliskovito razširila vest, da operacijski sistem WebOS, ki teče na Palmovih dlančnikih Pre, zbira podatke o geografski lokaciji in uporabniških navadah lastnikov. Kdor je podrobno prebral licenčno pogodbo ob namestitvi (EULA), je to vedel, vseeno pa je občutek, da vas Palm lahko ves čas nadzoruje, neprijeten.

Danes pa je završalo med lastniki iPhonov, saj so podobne aplikacije tudi v njihovem svetu. Odkrili so, da kopica aplikacij vsebuje knjižice podjetja Pinch Media, ki prav tako zbirajo podatke o vašem trenutnem položaju in jih posredujejo avtorjem. Ker je vse skupaj odobrena aplikacija, tega seveda ne more početi skrivoma, tako da pred prvim javljanjem uporabnika pozove, naj dovoli uporabo svoje lokacije. Če odkloni, bo isto vprašanje sledilo čez minuto in tako naprej, dokler se uporabnik končno ne vda.

Kot kaže, se v lokalni podatkovni bazi SQLlite zbirajo sledeči podatki: ID in model telefona, verzija OS, verzija aplikacije, podatek, ali je...

25 komentarjev

Zasebnost na spletu...

CNN - Vsi že vemo, da zasebnosti na spletu bolj ali manj ni. Največje oglaševalske agencije zbirajo podatke o vaših navadah, vaših konjičkih, vaših nakupovalnih navadah in tako naprej. Dober primer je tudi recimo Amazon, ki zbira podatke o tem, kakšne knjige iščete in glede na te podatke vam prikaže priporočene knjige za vas.
Zaradi očitkov oglaševalski industriji, da nenehno vdira v zasebnost uporabnikov, so postavili dve spletni strani (t.i. "opt-out" strani), Network Advertising Initiative in Andersen Compliance, kjer lahko uporabniki odklonijo uporabo njihovih podatkov, ko obiščejo popularne komercialne spletne strani.
V preteklosti so morali uporabniki na vsaki spletni strani posebej označiti, da ne želijo uporabe njihovih podatkov na spletni strani, kar je povzročilo kritiko varuhov zasebnosti in nekaterih zakonodajalcev. Tako se ameriški kongres nagiba k temu, da bi na splošno uredil to problematiko na ta način, da bi lahko oglaševalske agencije uporabljale podatke o uporabnikih...

4 komentarji