image

Onofficiële iPhone apps lekken minder privégegevens

woensdag 15 februari 2012, 15:04 door Redactie, 5 reacties

IPhone en iPad apps in de officiële Apple App Store lekken vaker privégegevens dan apps voor gejailbreakte toestellen. Dat ontdekten onderzoekers van International Security Systems Lab en de Universiteit van Californië. Die analyseerden hoe en waar iPhone apps de privégegevens van gebruikers naar toesturen.

Zo blijkt dat één op de vijf apps in de officiële App Store privégegevens naar de ontwikkelaar terugstuurt, waardoor gebruikers zijn te identificeren en het mogelijk is om profielen te bouwen gebaseerd op hun activiteiten. Opmerkelijk genoeg blijken apps voor Cydia, het populairste platform voor gejailbreakte iPhones, veel minder privégegevens te lekken.

Privacy
In totaal werden 1407 gratis apps geanalyseerd, 825 uit de App Store en 582 uit BigBoss, de grootste verzameling van ongeautoriseerde apps voor gejailbreakte iPhones en iPads. 21% van de officiële App Store apps verstuurt de Unique Device Identifier (UDID), terwijl vier procent de locatie doorgeeft. Bij de onofficiële Cydia apps verstuurt slechts vier procent het UDID en lekte slechts één app de locatiegegevens. Dit was een app speciaal gemaakt voor spionage, genaamd MobileSpy.

"Ons experiment laat zien dat de meeste applicaties niet stiekem gevoelige gegevens lekken die aan een persoon zijn toe te schrijven. Dit geldt zowel voor de gecontroleerde apps in de App Store als die van Cydia. Echter, een meerderheid van de applicaties lekt het device ID, wat gedetailleerde informatie over de gewoontes van een gebruiker kan prijsgeven", aldus de onderzoekers in dit rapport.

Die stellen dat er altijd de mogelijkheid is om aanvullende data aan het device ID van een persoon te koppelen, waardoor het privacyrisico toeneemt. Daarnaast hekelen ze ook het feit dat de regels die Apple gebruikt voor het controleren en goedkeuren van apps voor de App Store niet openbaar zijn.

Reacties (5)
15-02-2012, 16:51 door Anoniem
Er zijn dus slechts 825 apps uit de App Store geanalyseerd. En dat moet een representatie door de ruim 500.000 apps in de App Store?!?

Dus ze hebben 0,1% van de apps bekeken en komen vervolgens met de conclusie dat 1 op de 5 apps privégegevens naar de ontwikkelaar terugstuurt.
15-02-2012, 20:36 door Skizmo
best wel zielig.. kijken wie het minst slecht is. Is er tegenwoordig geen trots meer om de beste te zijn ? Zijn we tegenwoordig zo diep gezonken ?
15-02-2012, 20:52 door Dev_Null
Show us the proof ;-)
16-02-2012, 07:56 door N4ppy
Door Dev_Null: Show us the proof ;-)
Ben je nou te lui om op het linkje te klikken en het onderzoek te reproduceren? ;)
16-02-2012, 08:51 door Anoniem
Door Anoniem: Er zijn dus slechts 825 apps uit de App Store geanalyseerd. En dat moet een representatie door de ruim 500.000 apps in de App Store?!?

Dus ze hebben 0,1% van de apps bekeken en komen vervolgens met de conclusie dat 1 op de 5 apps privégegevens naar de ontwikkelaar terugstuurt.

Stukje Marktonderzoek kennen voor je gaat schreeuwen. Meeste modellen over hoe een steekproef moet zijn komen met getallen van onder de 500 bij een "populatie" van 500.000. Dan is 825 meer dan genoeg..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.