
Agora, muitos sabem que os desenvolvedores de vários aplicativos e serviços fornecem a capacidade de enviar informações sobre seus usuários ou clientes a terceiros. Pode ser uma rede de publicidade, uma empresa ou uma agência analítica. Muitos desenvolvedores e editores fazem isso, escondendo-se do fato de que todas as informações enviadas são anônimas.
Os especialistas em segurança da informação encontraram serviços ou aplicativos repetidamente nesse tipo dos quais você nem consegue pensar que eles estão fazendo algo semelhante. Outro dia, um caso semelhante foi revelado e a situação não pode ser chamada de comum - os dados dos usuários são enviados a terceiros
pelo aplicativo AccuWeather iOS , com o qual muitos usuários de dispositivos móveis e PCs trabalham,
Esse aplicativo solicita acesso à coleta de informações sobre o usuário (incluindo sua localização), justificando isso pelo fato de que o programa supostamente dará avisos corretos sobre problemas climáticos, atualização ou até mesmo trabalho com mais eficiência.
Para que o aplicativo possa fazer tudo isso, são necessárias as seguintes informações (o programa coleta esses dados após obter a permissão apropriada):
- Coordenadas GPS precisas, incluindo a localização e velocidade atuais do usuário;
- O nome do ponto de acesso sem fio ao qual o usuário está conectado no momento. Esta informação também pode ser usada para esclarecer a localização geográfica;
- Leia as informações da atividade do dispositivo.
Representantes da mídia on-line do Medium decidiram
verificar a segurança desse aplicativo. Como se viu, em 36 horas enviou os dados acima 16 vezes para os servidores da empresa. Portanto, é bem possível dizer que as informações do usuário são enviadas ao servidor do proprietário da empresa do programa uma vez a cada poucas horas.
A propósito, as informações são enviadas para a Revealmobile, com publicidade e marketing on-line. Em particular, em seu site
, é relatado que a empresa “permitirá converter dados de geolocalização em um público valioso. A empresa cliente poderá gerar mais receita sem a necessidade de publicidade adicional. ”

Além disso, o Revealmobile
usa os
dados de localização de uma pessoa para fornecer uma compreensão de suas características comportamentais. É claro que essas informações serão úteis, em primeiro lugar, para profissionais de marketing e analistas de vários fabricantes de bens e fornecedores de serviços. Ao mesmo tempo, o algoritmo determina a localização de "casa" e "escritório", a fim de dar aos varejistas uma compreensão da situação para o público de usuários de qualquer uma das regiões onde o software climático é usado.
É difícil dizer quão bem as informações são anonimizadas, mas o fato de o aplicativo meteorológico enviar a localização exata do usuário para terceiros é verdadeiro. Além disso, outros dados são enviados, como o modelo do roteador e o BSSID. Se você não permitir que o aplicativo envie dados de localização, ele ainda fornecerá dados "laterais", que incluem o modelo do roteador e o BSSID. Isso, novamente, permite especificar a localização do usuário do aplicativo sem GPS.

Segundo um especialista em segurança, Will Strafach, estudando a situação com o aplicativo, o AccuWeather para iOS não é o único programa desse tipo no diretório Apple associado ao RevealMobile. Existem mais de quarenta no catálogo de aplicativos, possivelmente muito mais.
Bem, o que dizem os desenvolvedores de aplicativos? "Estamos trabalhando para garantir que a política de uso do programa e do aplicativo esteja no campo jurídico", afirmou o comunicado oficial da empresa. Por sua vez, Reveal Mobile, por sua vez, declara conformidade com todas as regras das disposições da política de uso do catálogo de aplicativos da Apple.
Ao mesmo tempo, o desenvolvedor do AccuWeather suspendeu o pacote de software relacionado ao estudo das preferências do usuário e enviou esses dados para o Reveal Mobile. Seja como for, alguns representantes da segurança da informação recomendam a remoção deste programa o mais rápido possível, em qualquer caso, até o momento em que tudo ficar claro.