Tin tức và phân tích của tất cả các thiết bị di động

AccuWeather for iOS Gửi dữ liệu vị trí để kiếm tiền …

Ứng dụng thời tiết iOS nổi tiếng AccuWeather đã bị bắt quả tang thu thập và chia sẻ dữ liệu vị trí của người dùng ngay cả khi quyền chia sẻ vị trí bị tắt, theo một bài đăng trên blog được chia sẻ gần đây bởi nhà nghiên cứu bảo mật Will Strafach.

Theo Strafach, AccuWeather đang hợp tác với công ty kiếm tiền dữ liệu Reveal Mobile để thu thập tọa độ GPS, bao gồm tốc độ và độ cao, tên và BSSID của bộ định tuyến Wi-Fi của người dùng và liệu thiết bị có bật và tắt Bluetooth hay không, tất cả đều khả dụng. để Reveal Mobile khi các dịch vụ vị trí được bật.


Khi dịch vụ vị trí bị tắt, AccuWeather vẫn gửi tên bộ định tuyến Wi-Fi và BSSID, vẫn cung cấp dữ liệu vị trí Reveal Mobile.

Trong thời gian thử nghiệm kéo dài 36 giờ, cụ thể là trong khi ứng dụng AccuWeather không ở phía trước, iPhone thử nghiệm của tôi (đặt trên bàn làm việc trong một tòa nhà văn phòng) đã gửi thông tin trên tới RevealMobile tổng cộng 16 lần, cứ vài giờ lại xảy ra một lần. .

Reval Mobile là một công ty sử dụng dữ liệu vị trí để thu thập thông tin về nhà riêng, cơ quan và các vị trí thường xuyên lui tới của người dùng, kết hợp dữ liệu đó với các tiêu chí nhắm mục tiêu theo nhân khẩu học để cho phép các nhà bán lẻ phân phối quảng cáo được nhắm mục tiêu. Từ trang web của công ty:

“Bằng cách mở rộng trường hợp sử dụng dữ liệu vị trí cho trải nghiệm trước và sau khi mua sắm, các khả năng hoàn toàn mới sẽ mở ra cho các nhà bán lẻ trực tuyến và ngoại tuyến. Giá trị nằm ở việc hiểu đường đi của người tiêu dùng và nơi họ đi trong ngày. Đi từ nhà làm việc để bán lẻ đến sân tập bóng đá cho đến bữa tối là điều quan trọng để biết khách hàng và đại diện cho cơ hội mới của dữ liệu vị trí di động. “

Đáp lại bài đăng trên blog của Strafach, Reveal Mobile cho biết dữ liệu mà họ thu thập được ẩn danh và được nhóm thành các phân khúc đối tượng. “Chúng tôi không cung cấp sản phẩm hoặc dịch vụ nào cho phép bất kỳ ai xem dữ liệu vị trí của thiết bị cá nhân”, tuyên bố trên trang web Reveal Mobile. Công ty cũng cho biết họ không thiết kế ngược lại vị trí của thiết bị khi tính năng chia sẻ vị trí bị tắt.

Chúng tôi không cố gắng thiết kế ngược lại vị trí của thiết bị dựa trên các tín hiệu dữ liệu khác như Bluetooth khi dịch vụ vị trí bị tắt. Khi xem xét hành vi của SDK hiện tại của chúng tôi, chúng tôi thấy cách điều đó có thể được hiểu sai. Để đáp ứng điều đó, chúng tôi sẽ phát hành phiên bản SDK mới của mình, phiên bản này sẽ không còn gửi bất kỳ điểm dữ liệu nào có thể được sử dụng để phỏng đoán vị trí khi ai đó chọn không tham gia chia sẻ vị trí. Chúng tôi thu thập địa chỉ IP, nhưng không sử dụng dữ liệu này để xác định vị trí, như được đề cập trong chính sách bảo mật của chúng tôi.

Phó chủ tịch AccuWeather của các nền tảng mới nổi David Mitchell nói với ZDNet rằng AccuWeather sẽ sử dụng dữ liệu thông qua Reveal Mobile để “phân khúc và phân tích đối tượng, nhằm xây dựng sự hiểu biết về khán giả nhiều hơn và tạo ra trải nghiệm hữu ích và phù hợp hơn theo ngữ cảnh cho người dùng và nhà quảng cáo.”

Sau phát hiện của Strafach, nhiều người đã gỡ cài đặt ứng dụng AccuWeather và với vô số ứng dụng thời tiết có sẵn trong App Store, điều này không có gì đáng ngạc nhiên. AccuWeather dường như không có kế hoạch chấm dứt mối quan hệ với Reveal Mobile, vì vậy người dùng có thể muốn tìm một ứng dụng thời tiết khác.

Cập nhật: AccuWeather và Reveal Mobile đã đưa ra một tuyên bố chung về vấn đề này:

“Bất chấp những câu chuyện trái ngược từ các nguồn không kết nối với thông tin thực tế, nếu người dùng chọn không tham gia theo dõi vị trí trên AccuWeather, thì sẽ không có tọa độ GPS nào được thu thập hoặc chuyển mà không có thêm sự cho phép của người dùng.

Các dữ liệu khác, chẳng hạn như thông tin mạng Wi-Fi không phải là thông tin người dùng, đã có sẵn trên Reveal SDK trong một thời gian ngắn, nhưng AccuWeather không sử dụng. Trên thực tế, AccuWeather không biết rằng dữ liệu có sẵn cho nó. Theo đó, dữ liệu được AccuWeather sử dụng cho bất kỳ mục đích nào.

AccuWeather và Reveal Mobile cam kết tuân theo các tiêu chuẩn và thực tiễn tốt nhất của ngành. Chúng tôi cũng nhận ra rằng đây là một lĩnh vực đang phát triển nhanh chóng và những gì là phương pháp hay nhất vào một ngày nào đó có thể thay đổi tiếp theo. Theo đó, chúng tôi làm việc để cập nhật các thông lệ của mình thường xuyên.

Để tránh bất kỳ sự hiểu sai nào nữa, Reveal đang cập nhật SDK của mình và tung ra các phiên bản SDK mới trong 24 giờ tới, với bản cập nhật iOS sẽ được phát hành vào tối nay. Kết quả cuối cùng sẽ là không có dữ liệu nào được truyền trở lại Reveal Mobile khi ai đó chọn không tham gia chia sẻ vị trí. Trong khi đó, AccuWeather đã vô hiệu hóa SDK, đang chờ cập nhật đó.

Reveal đã tuyên bố rằng SDK có thể được hiểu sai và họ đảm bảo rằng không có bất kỳ thông tin nào mà họ thu thập được đã từng tiến hành kỹ thuật đảo ngược các vị trí và đó cũng không phải là mục đích.

AccuWeather sẽ làm việc với Reveal để khôi phục SDK khi nó đã được sửa đổi và sẽ tiếp tục cập nhật ULA của mình để minh bạch và cập nhật với các tiêu chuẩn đang phát triển. AccuWeather và Reveal tiếp tục cải tiến các phương pháp xử lý dữ liệu và cố gắng cung cấp trải nghiệm người dùng cao cấp, liền mạch và an toàn.

Chúng tôi rất biết ơn khi có một cộng đồng hỗ trợ làm nổi bật các lĩnh vực mà chúng tôi có thể tối ưu hóa và minh bạch hơn. “

Nguồn: macrumors