Informasjonssikkerhet | Forskning: Apple samler inn data om brukere i stor utstrekning, selv når apper ikke brukes

Ingen ved hjelp av Apples instruksjoner var ikke testpersonen i stand til å begrense delingen av dataene sine, i det minste i den grad han ville ha vært trygg på at personopplysninger ikke lenger vil bli delt, ifølge en fersk studie fra Aalto-universitetet.

I forskning 15 voksne som brukte Apple-enheter ble valgt ut.

Tanken var å finne ut om vanlige forbrukere klarer å endre personverninnstillingene til Apples applikasjoner, som praktisk talt kommer i bruk nesten automatisk når en ny enhet tas i bruk – enten det er en datamaskin, nettbrett eller mobiltelefon til det amerikanske IT-selskapet.

Forskerne så på åtte grunnleggende Apple-apper: Safari-nettleseren, Siri virtuelle assistent, Family Sharing, Imessage, Facetime-videosamtaler, Location Services-kart, Find My og Touch ID.

Temaet for forskernes gjennomgang var alt offentlig tilgjengelig materiale knyttet til teknisk dokumentasjon av personvernrelatert informasjon til databeskyttelsespraksis og brukerinstruksjoner.

I forskning det ble funnet at for eksempel Siri, en virtuell assistent basert på talegjenkjenning, samler informasjon om smarttelefonbrukeren i bakgrunnen, uavhengig av om brukeren har aktivert Siri eller ikke.

«Aktivere» eller velge bort refererer kun til om brukeren ønsker å bruke Siri stemmestyring.

Mange av testpersonene mente derimot at forbudet mot å aktivere Siri hindret bruken av hele funksjonen.

Å slå av Siri slik at den ikke samler informasjon i bakgrunnen krever ekspertise og kjennskap til mulighetene enhetens innstillingsmeny gir.

Det samme fenomenet ble gjentatt i hver søknad.

Deltakerne fikk ingen av appene til å slutte å dele data.

Doktorgradsforsker Amel Bourdoucen sier at Apples egen dokumentasjon ikke er nyttig selv for forskere.

Ileggelsen av forbud er spredt over så mange steder at selv forskere ikke kan være sikre på om innsamlingen av data virkelig er stoppet. Deltakerne fikk ingen av appene til å slutte å dele data.

«Du kan ikke gå til Apples dør og spørre hvor dataene mine er, som en person sa.»

Det var heller ingen sikkerhet for om informasjonen fra for eksempel tidligere innsamlede taledata også ble slettet fra Apples sky eller kun fra enhetens eget minne.

Ifølge Bourdoucen var det også uklart for forskerne hvor mange innstillinger som skulle endres til slutt, siden noen av dem ikke er dokumentert av Apple.

«Hele dataene er veldig tvetydige. Forskere kan anslå hvor mange innstillinger som må endres, men til slutt er det en svart boks foran dem.»

av Bourdoucen veilederen for avhandlingen er professor i informasjonsteknologi ved Aalto-universitetet, instituttleder Janne Lindqvist.

Lindqvist, som har studert datasikkerhet mye, sier at han dessverre ikke selv kan si om han vil kunne deaktivere talegjenkjenningsapplikasjonen Siri. — Jeg har ikke så mye tid til rådighet.

Ifølge Lindqvist allerede forskning publisert på nett on mottatt gode fagfellevurderinger.

Forskerne vil presentere resultatene sine i midten av mai på CHI-konferansen om å skape menneske-maskin-interaksjon.

Rating
( No ratings yet )
admin/ author of the article
Loading...