Исследование обнаруживает, что более 3,300 приложений для Android неправильно отслеживают данные детей

18.04.2018 3:49 12

Исследование обнаруживает, что более 3,300 приложений для Android неправильно отслеживают данные детей

Существует мало сомнений в том, что мобильные приложения иногда переступают свои границы, собирая больше данных от детей, чем это разрешает закон. Но как часто это происходит? Это может быть больше, чем вы думаете. Исследователи, использующие автоматизированный процесс тестирования, обнаружили, что 3,337 ориентированных на семью и детей Android-приложений в Google Play неправильно собирают данные о детях. Только небольшое число было особенно вопиющим нарушением, но многие приложения демонстрировали поведение, которое легко можно было бы считать сомнительным.

Из 5,855 всех приложений, включенных в исследование, 281 из них собрали данные о контактах или местоположении без запроса разрешения родителя. Излишне говорить, что это красные флаги для любого приложения, предназначенного для детей. Еще 1100 разделяли постоянную идентификационную информацию с третьими лицами для ограниченных целей, в то время как 2281 из них, как представляется, нарушали условия предоставления услуг Google, запрещающие приложениям делиться этими идентификаторами с тем же адресом, что и идентификатор рекламы в Android (который дает вам контроль над отслеживанием). Около 40 процентов приложений, переданных без использования «разумных мер безопасности», и почти все (92 процента) из 1280 приложений с помощью Facebook-подключений неправильно использовали код социальной сети для ограничения использования до 13 лет.

Существует целый ряд проблем, связанных с совместным использованием данных, и разработчики могут не знать об этом - особенно для приложений, где дети не являются единственными. Аналогично, для операторов приложений App Store, таких как Google, может быть сложно вручную проверять приложения, когда в день добавляются тысячи. Автоматический инструмент, лежащий в основе исследования, может пройти долгий путь к решению этого вопроса, но он все равно может потребовать проверки приложений вручную, прежде чем удалять их или задействовать закон.