Hlavní navigace

Path opět poukázal na nebezpečí sociálních aplikací,vaše data nejsou v bezpečí

Daniel Dočekal 13. 2. 2012

Nedávný případ sociální aplikace Path opět připomněl jak nedostatečně jsou chráněny osobní data uživatelů před praktikami provozovatelů aplikací. Určitým způsobem to připomíná situaci s adresářem v Microsoft Outlook před několika lety – v té době bylo možné volně přistupovat k adresáři a získat z něj veškeré informace. Vedlo to k vytvoření řady virů, které se po napadení počítače rozšířily na všechny e-maily v adresáři v Outlooku. V reakci na to byl do Outlooku doplněn mechanismus, který o…

Nedávný případ sociální aplikace Path opět připomněl jak nedostatečně jsou chráněny osobní data uživatelů před praktikami provozovatelů aplikací. Určitým způsobem to připomíná situaci s adresářem v Microsoft Outlook před několika lety – v té době bylo možné volně přistupovat k adresáři a získat z něj veškeré informace. Vedlo to k vytvoření řady virů, které se po napadení počítače rozšířily na všechny e-maily v adresáři v Outlooku. V reakci na to byl do Outlooku doplněn mechanismus, který o přístupu k údajům v adresáři informoval  uživatele a ten mohl přístup povolit nebo zakázat.

Path před několika týdny v jedné z novějších verzi doplnil stažení kompletního adresáře z telefonu na servery společnosti (viz Path uploads your entire iPhone address book to its servers).  Stejně jako u některých z předchozích případů jiných aplikací, i zde to bylo provedeno bez informování uživatelů a bez možnosti tomu zamezit. Umožnila to hlavně (potřebná) funkčnost operačního systému, kde se ale Apple spoléhá pouze na to, že něco podobného zakazuje v pravidlech („Apps cannot transmit data about a user without obtaining the user's prior permission and providing the user with access to information about how and where the data will be used“).

Path se několik dní po zjištění této nové nepříjemné vlastnosti omluvil (viz We are sorry.) a slíbil nápravu, uživatelům ale nezbývá než věřit, že již stažená data Path ze svých databází skutečně smaže. 

Podobným způsobem mohou s daty uživatele zacházet libovolné další aplikace pro Apple iOS nebo Google Android. V případě iOS je to ještě snazší o to, že neexistuje žádný systém přidělování práv aplikacím, který najdete například v Androidu – byť podobný systém je založený na předpokladu, že každý uživatel bude pečlivě studovat  práva dávaná instalované aplikaci.

Našli jste v článku chybu?
Měšec.cz: Kdy vám stát dá na stěhování 50 000 Kč?

Kdy vám stát dá na stěhování 50 000 Kč?

Měšec.cz: Vklad na cizí účet je draze zpoplatněn (přehled)

Vklad na cizí účet je draze zpoplatněn (přehled)

Podnikatel.cz: Přehledná titulka, průvodci, responzivita

Přehledná titulka, průvodci, responzivita

Podnikatel.cz: Babiše přesvědčila 89letá podnikatelka?!

Babiše přesvědčila 89letá podnikatelka?!

Podnikatel.cz: Vrátí zvýhodnění, ale výrazně omezí paušály

Vrátí zvýhodnění, ale výrazně omezí paušály

Podnikatel.cz: Na poslední chvíli šokuje výjimkami v EET

Na poslední chvíli šokuje výjimkami v EET

Vitalia.cz: Spor o mortadelu: podle Lidlu falšovaná nebyla

Spor o mortadelu: podle Lidlu falšovaná nebyla

120na80.cz: Stoná vaše dítě často? Upravte mu jídelníček

Stoná vaše dítě často? Upravte mu jídelníček

DigiZone.cz: Milan Kruml: procházka TV historií

Milan Kruml: procházka TV historií

Podnikatel.cz: Na 3. prosince se chystá protest proti EET

Na 3. prosince se chystá protest proti EET

DigiZone.cz: Recenze Westworld: zavraždit a...

Recenze Westworld: zavraždit a...

Vitalia.cz: Naučí vás péct kváskový chléb bez lepku i s lepkem

Naučí vás péct kváskový chléb bez lepku i s lepkem

Podnikatel.cz: Dárky v podnikání. Jak je uplatnit v daních?

Dárky v podnikání. Jak je uplatnit v daních?

DigiZone.cz: Flix TV má set-top box s HEVC

Flix TV má set-top box s HEVC

120na80.cz: Pánové, pečujte o svoje přirození a prostatu

Pánové, pečujte o svoje přirození a prostatu

Podnikatel.cz: K EET. Štamgast už peníze na stole nenechá

K EET. Štamgast už peníze na stole nenechá

Měšec.cz: Platby do zahraničí: pozor na tučné poplatky

Platby do zahraničí: pozor na tučné poplatky

DigiZone.cz: ČT má dalšího zástupce v EBU

ČT má dalšího zástupce v EBU

Vitalia.cz: Znáte „černý detox“? Ani to nezkoušejte

Znáte „černý detox“? Ani to nezkoušejte

Root.cz: Telegram spustil anonymní blog Telegraph

Telegram spustil anonymní blog Telegraph