Μπορεί να σας φανεί συγκλονιστικό όταν ξέρετε ότι οι ίδιες οι εφαρμογές που υποσχέθηκαν να ασφαλίσουν το smartphone σας κάνουν ακριβώς το αντίθετο. Αναφέρομαι στα VPN και οι εφαρμογές αποκλεισμού διαφημίσεων που είχαν σκοπό να προστατεύσουν τα προσωπικά σας δεδομένα από τους γίγαντες του ηλεκτρονικού εμπορίου και άλλες εταιρείες μάρκετινγκ, στην πραγματικότητα συλλέγουν αυτά τα δεδομένα και τους τα παρέχουν. Αυτός είναι μάλλον ένας πολύ ισχυρός ισχυρισμός, και η βάση για έναν τέτοιο ισχυρισμό προέρχεται από το BuzzFeed News, το οποίο ερεύνησε πρόσφατα προϊόντα που κυκλοφόρησε η Sensor Tower, η οποία είναι μια πολύ γνωστή πλατφόρμα ανάλυσης για προγραμματιστές τεχνολογίας και επενδυτές.
Η έρευνα που διεξήχθη πρόσφατα από το Buzzfeed News εντόπισε ορισμένα VPN και εφαρμογές αποκλεισμού διαφημίσεων για Android και iOS για τη διατήρηση αρχείων των προσωπικών πληροφοριών του χρήστη και την αποστολή τους στον διακομιστή που βρίσκεται στο Sensor Tower, έναν οργανισμό που προσφέρει υπηρεσία ανάλυσης δεδομένων μεταξύ πλατφορμών.
Οι αδιάκριτες εφαρμογές περιλαμβάνουν:
Luna VPN (Android και iOS)
Adblock Focus (Android και iOS)
Δεδομένα κινητής τηλεφωνίας (Android)
Δωρεάν και απεριόριστο VPN (Android)
Πηγή εικόνας: Buzz Feed
Διαβάστε επίσης: Βήματα για τη διαμόρφωση της πρόσβασης VPN στο iOS
Τι βλάβη προκαλούν αυτές οι εφαρμογές στη συσκευή μου και πώς;
Καμία εφαρμογή δεν μπορεί να συγκεντρώσει δεδομένα χρήστη μέχρι να έχει πρόσβαση root στα αρχεία και στο φάκελο της συσκευής. Αυτή η πρόσβαση παραμένει μόνο με τις προεπιλεγμένες εφαρμογές της Google και της Apple και δεν εκχωρείται σε εφαρμογές τρίτων. Η πλήρης πρόσβαση στα αρχεία και τους φακέλους ενός smartphone Android ή Apple περιορίζεται από τους κανόνες και τις πολιτικές της Apple και της Google.
Ωστόσο, είναι δυνατό για τις εφαρμογές να επωφεληθούν από ένα κενό και να περάσουν από το περιοριστικό φράγμα. Οι εφαρμογές του Sensor Tower παρακάμπτουν τους περιορισμούς ενθαρρύνοντας τους χρήστες να εγκαταστήσουν ένα πιστοποιητικό από ιστότοπο τρίτων μετά τη λήψη μιας εφαρμογής. Αυτό επιτυγχάνεται με την ενσωμάτωση επιπλέον λειτουργιών στην εφαρμογή, η οποία δεν ζητά αυτές τις άδειες κατά την εγκατάσταση και την εκτέλεση με περιορισμένη λειτουργικότητα. Μόλις εγκατασταθεί, στη συνέχεια ενθαρρύνει τους χρήστες να επιλέξουν επιπλέον δυνατότητες και στη συνέχεια να ζητήσουν επιπλέον δικαιώματα για να ενεργοποιήσουν αυτές τις δυνατότητες. Ένα από αυτά τα πρόσθετα δικαιώματα περιλαμβάνει πρόσβαση root, την οποία οι περισσότεροι από εμάς δεν γνωρίζουμε τι είναι. Για παράδειγμα, στην περίπτωση του Luna VPN, η εφαρμογή πρόσφερε μια επιπλέον δυνατότητα αποκλεισμού διαφημίσεων στο YouTube που θα μπορούσα να πω ότι είναι ενοχλητικές και με τη σειρά της ζήτησε άδεια πρόσβασης root από τον χρήστη για να ενεργοποιήσει αυτήν τη δυνατότητα.
Πηγή εικόνας: Buzz Feed
Ο εν λόγω οργανισμός εδώ είναι η Sensor Towers, η οποία συλλέγει δεδομένα από πάνω από 35 εκατομμύρια ανθρώπους στους οποίους έχει προσφέρει δωρεάν εφαρμογές αποκλεισμού διαφημίσεων και VPN. Δεν υπάρχει ορατή σύνδεση μεταξύ αυτών των εφαρμογών και του Sensor Tower, αλλά έχει διαπιστωθεί ότι το Unlimited VPN, το Luna VPN, τα Mobile Data και το Adblock Focus ανήκουν στο Sensor Tower. Και οι τέσσερις αυτές εφαρμογές ήταν διαθέσιμες για λήψη στο Google Play Store και μόνο δύο από αυτές το Adblock Focus και το Luna VPN μπορούσαν να εγκατασταθούν από χρήστες της Apple από το App Store.
Το τρέχον σενάριο μετά τη δημοσίευση της έρευνάς του από το Buzzfeed και την επαφή με την Google και την Apple είναι το γεγονός ότι αυτές οι εφαρμογές ερευνώνται και συνεχίζουν να ερευνούν. Η Apple έχει αφαιρέσει το Adblock Focus από το Apple App Store και η Google έχει καταργήσει αμέσως τα Mobile Data.
Διαβάστε επίσης: 5 καλύτερες εφαρμογές αποκλεισμού διαφημίσεων στο Android το 2020
Τι κάνει πραγματικά ένα VPN και μια εφαρμογή αποκλεισμού διαφημίσεων;
Μια εφαρμογή αποκλεισμού διαφημίσεων έχει σχεδιαστεί για να αποκλείει ορισμένους τύπους κακόβουλου λογισμικού που εισβάλλουν στη συσκευή σας με τη μορφή διαφημίσεων που εμφανίζονται και συλλέγουν τα προσωπικά σας στοιχεία όπως Όνομα, Αριθμό Τηλέφωνου, Διεύθυνση, Τραπεζικές πληροφορίες, μαζί με το ιστορικό περιήγησής σας και το μοτίβο αγοράς και την αποστολή τους σε διακομιστή. Στη συνέχεια, ο διακομιστής ταξινομεί τα αποθηκευμένα δεδομένα και τα καθιστά έτοιμα προς πώληση στον πλειοδότη. Αυτά τα δεδομένα χρησιμοποιούνται στη συνέχεια για σκοπούς μάρκετινγκ και εάν τα δεδομένα πέσουν σε λάθος χέρια, τότε μπορούν να χρησιμοποιηθούν για την εξαγωγή τραπεζικών πληροφοριών και πιθανώς για εισβολή λογαριασμών.
Το ίδιο ισχύει και για μια υπηρεσία VPN που καλύπτει τη διεύθυνση IP σας με έναν από τους δικούς της διακομιστές για να προστατεύσει το ιστορικό αγορών σας και τα στοιχεία περιήγησής σας από τους ιστότοπους που ζήτησε ο χρήστης. Ωστόσο, εάν οι λεπτομέρειες των τοποθεσιών και των ιστοσελίδων στις οποίες κάνατε κλικ αποθηκεύονται και ταξινομούνται προς πώληση σε πελάτες, τότε ο μοναδικός σκοπός της εγκατάστασης ενός VPN δεν επιτυγχάνεται. Θα ήταν καλύτερο να σερφάρετε στο Διαδίκτυο χωρίς ένα καθώς θα ξέρετε τουλάχιστον ποιον ιστότοπο έχετε επισκεφτεί και τι πουλά και διαφημίζει. Για παράδειγμα, εάν ενδιαφέρεστε να παρακολουθήσετε ένα επαγγελματικό μάθημα διαχείρισης, είναι φυσικό να βλέπετε διαφημίσεις από διάφορα πανεπιστήμια και ιδρύματα που προσφέρουν το μάθημα. Αυτό που θα μπορούσε να εκπλήξει είναι το γεγονός ότι αρχίζετε να βλέπετε μια ποικιλία διαφημίσεων που σχετίζονται με έναν φούρνο μικροκυμάτων, κάτι που δεν αναζητήσατε ποτέ.
Διαβάστε επίσης: Τα καλύτερα πληρωμένα και δωρεάν VPN για το Netflix που λειτουργούν το 2020
Πώς εντόπισε το Buzz Feed ότι αυτές οι εφαρμογές συγκομίζουν δεδομένα;
Οι λεπτομερείς τεχνικές της έρευνας που διεξήγαγε το BuzzFeed δεν δημοσιοποιούνται. Αλλά από τις λίγες γνωστές λεπτομέρειες, μάθαμε ότι οι ερευνητές ανακάλυψαν για πρώτη φορά ότι αυτές οι εφαρμογές περιέχουν έναν συγκεκριμένο κώδικα που συντάχθηκε από μερικούς προγραμματιστές που εργάζονταν για το Sensor Tower. Το σκάψιμο λίγο περισσότερο, οδήγησε στη σύνδεση μεταξύ προσωπικών ιστότοπων, διαδικτυακών βιογραφικών και άλλων στοιχείων αυτών των προγραμματιστών και του Sensor Tower.
Σε περαιτέρω έρευνα, η εταιρεία αποδέχτηκε το γεγονός ότι συλλέγει μόνο ανώνυμα δεδομένα χρήσης και αναλυτικών στοιχείων, τα οποία στη συνέχεια χρησιμοποιούνται για την εμπορία των προϊόντων της. Όπως ανέφερα προηγουμένως, το Sensor Tower διαθέτει μια πλατφόρμα πληροφοριών, η οποία χρησιμοποιείται σε όλο τον κόσμο από προγραμματιστές, εκδότες, επενδυτές επιχειρηματικών συμμετοχών και άλλους για να μάθετε τις τάσεις χρήσης, τη δημοτικότητα και τα έσοδα. Τώρα, αυτές οι τάσεις δεν μπορούν να δημιουργηθούν απλώς τυχαία, αλλά πρέπει να εξαχθούν από πραγματικά δεδομένα και να αναλυθούν. Αυτός είναι ο λόγος για τον οποίο το Sensor Tower δημιούργησε τις εφαρμογές εξαρχής.
Δεν είναι η πρώτη φορά που η Apple αφαιρεί μια εφαρμογή από το App Store της. Περίπου μια ντουζίνα άλλες εφαρμογές, όλες που εντοπίστηκαν στο Sensor Tower είχαν καταργηθεί στο παρελθόν λόγω παραβιάσεων πολιτικής. Αυτή τη φορά οι εν λόγω εφαρμογές, δηλαδή το Luna VPN και το Adblock Focus δεν συνδέθηκαν απευθείας με το Sensor Tower.
Τι λένε οι ειδικοί για την απεγκατάσταση των VPN και των εφαρμογών αποκλεισμού διαφημίσεων;
Από τα αποσπάσματα που είναι διαθέσιμα στο BuzzFeed News, ο Amrando Orozco, ο οποίος εργάζεται για το MalwareBytes, δήλωσε ότι οποιαδήποτε εφαρμογή έχει πρόσβαση στην άδεια root μιας συσκευής Android μπορεί να αποτελέσει σημαντική απειλή για τον χρήστη.
“Your typical user is going to go through this and think, Oh, I‘m blocking ads, and not really be aware of how invasive this could be,” he said.
Από την άλλη πλευρά, ο Randy Nelson, ο οποίος επί του παρόντος ηγείται των πληροφοριών για κινητά του Sensor Tower, είπε ότι η εταιρεία επέλεξε να κρατήσει κρυφή την ιδιοκτησία των εφαρμογών για ανταγωνιστικούς λόγους.
“When you consider the relationship between these types of apps and an analytics company, it makes a lot of sense — especially considering our history as a startup,” he said.
Ο Nelson διαβεβαίωσε το Buzzfeed News ότι η εταιρεία δεν συλλέγει Ευαίσθητα δεδομένα και άλλες προσωπικές πληροφορίες των χρηστών.
“Our apps do not track, request, or store any sensitive user data such as passwords, usernames, etc., from users or other apps on a user’s device, including web browsers,” Nelson said.
“We take the app stores’ guidelines very seriously and make a concerted effort to comply with them, along with any changes to these rules that occur from time to time,” Nelson said.
Πρέπει να απεγκαταστήσω τις εφαρμογές VPN και αποκλεισμού διαφημίσεων από το κινητό μου;
Πρώτη εργασία
Η πρώτη και πιο σημαντική εργασία που πρέπει να εκτελέσετε είναι να ελέγξετε εάν κάποια από τις παραπάνω εφαρμογές που αναφέρονται είναι εγκατεστημένη στις συσκευές σας. Εάν ναι, τότε απεγκαταστήστε τα καθώς διαβάζετε αυτό το άρθρο. Υπάρχει πιθανότητα να μην το έχετε εγκαταστήσει από το Google Play Store ή το Apple Store λόγω μη διαθεσιμότητας και να τα έχετε φορτώσει από τρίτο μέρος.
Δεύτερη εργασία
Θυμηθείτε ότι αυτές οι εφαρμογές δεν αναφέρουν τις δυνατότητες παρακολούθησης δεδομένων ή τη σύνδεσή τους με το Sensor Tower. Μπορεί να υπάρχουν πολλά άλλα που δεν έχουν παρακολουθηθεί και εξακολουθούν να συλλέγουν δεδομένα από τις συσκευές σας. Εάν έχετε εγκατεστημένες εφαρμογές VPN ή αποκλεισμού διαφημίσεων στον υπολογιστή σας, εκτελέστε μια αναζήτηση στο Google για να ελέγξετε ποιος ήταν ο προγραμματιστής. Εάν αποδειχθεί ότι είναι το Sensor Tower, τότε διαγράψτε αυτές τις εφαρμογές αμέσως. Επίσης, εκτελέστε μια αναζήτηση για δωρεάν εφαρμογές στη συσκευή σας. Μπορείτε να είστε βέβαιοι για τις προεπιλεγμένες εφαρμογές από την Google ή την Apple, αλλά εκτός από το ότι όλες οι δωρεάν εφαρμογές είναι υπό υποψίες.
Απλώς αναρωτηθείτε "Γιατί κάποιος να μου δώσει μια εφαρμογή δωρεάν;"
Τρίτη εργασία
Κατά την εγκατάσταση οποιασδήποτε νέας εφαρμογής, θυμηθείτε να ελέγξετε διεξοδικά ποιες άδειες ζητούνται από την εφαρμογή και εάν απαιτούνται για τη λειτουργία τους. Για παράδειγμα, μια εφαρμογή αποκλεισμού διαφημίσεων πρέπει να έχει πρόσβαση στο πρόγραμμα περιήγησής σας αλλά όχι στα αρχεία και τους φακέλους σας. Ομοίως, ένα VPN δεν απαιτεί πρόσβαση στην κάμερα για ό,τι κάνει και αν διαπιστώσετε ότι σας ζητά αυτήν την άδεια που δεν απαιτείται, τότε αρνηθείτε το και απεγκαταστήστε την εφαρμογή αμέσως.
Κατά την παρακολούθηση των αδειών που ζητούνται από την εφαρμογή κατά την εγκατάσταση, προσέξτε επίσης ότι η εφαρμογή δεν ζητά άδεια πρόσβασης root. Η παραχώρηση αυτής της άδειας σημαίνει ότι η εφαρμογή μπορεί πλέον να έχει απευθείας πρόσβαση σε όλα τα δεδομένα του τηλεφώνου σας, συμπεριλαμβανομένων αρχείων, φακέλων, εφαρμογών και κάτι πιο επικίνδυνο – μπορεί να κάνει ό,τι θέλει στη συσκευή σας.
Μια τελική περίληψη και συμπέρασμα
Συνοψίζοντας, το Buzzfeed ανακάλυψε έξυπνα ότι ορισμένες εφαρμογές συλλέγουν δεδομένα και τα χρησιμοποιούν για την παρατήρηση των τάσεων μάρκετινγκ και την ανάπτυξη στρατηγικών. Αυτά τα δεδομένα, όταν οργανωθούν, μετατρέπονται σε πληροφορίες και πωλούνται σε άλλους που επωφελούνται από την ανάλυση είτε του συνόλου είτε ορισμένων τμημάτων αυτών των πληροφοριών. Αυτοί οι πελάτες στη συνέχεια διαμορφώνουν τις στρατηγικές μάρκετινγκ και είναι βέβαιο ότι θα είναι επιτυχημένοι καθώς έχουν ξεκάθαρη ιδέα για το τι περιμένουν οι πελάτες.
Πιστεύω ότι κάθε εφαρμογή πρέπει να ελέγχεται διεξοδικά και να ελέγχεται πριν από την εγκατάσταση και αυτή η παραπάνω έρευνα ενισχύει επίσης την πεποίθησή μου ότι πρέπει να είμαστε προσεκτικοί για όλα τα δωρεάν πράγματα στη ζωή μας.
Μοιραστείτε τις σκέψεις σας για αυτό το άρθρο στην παρακάτω ενότητα σχολίων και εγγραφείτε στις αναρτήσεις μας στο Facebook και στο κανάλι YouTube για απίστευτα και νέα άρθρα σχετικά με την τεχνολογία.