Uygulamaların Bilgi Paylaşımı Gizliliği Engelleyebilir - Yüzlerce Kez

Birçok akıllı telefon kullanıcısı, ücretsiz uygulamaların bazen özel bilgileri üçüncü taraflarla paylaştığını anlasa da, çok azı bunun ne sıklıkta gerçekleştiğinin farkındadır.

Yeni bir çalışmada, Carnegie Mellon Üniversitesi'ndeki araştırmacılar, insanlar bu uygulamaların bu bilgileri tam olarak kaç kez paylaştığını öğrendiklerinde, daha fazla paylaşımı sınırlamak için hızla hareket ettiklerini keşfettiler.

Kavramsal olarak, uygulama izin yöneticisi yazılımı, insanlara uygulamalarının erişebileceği hassas bilgiler üzerinde denetim sağlar.

Araştırmada araştırmacılar, 23 akıllı telefon kullanıcısına günlük bir mesaj veya "gizlilik dürtüsü" vererek, onlara konum, kişi listeleri veya telefon görüşmesi günlükleri gibi bilgilerin kaç kez paylaşıldığını söyleyerek uygulamanın faydalarını değerlendirdiler.

Bazı dürtüler endişe vericiydi. Dikkate değer bir örnek: "Konumunuz son 14 gün içinde Facebook, Groupon, GO Launcher EX ve diğer yedi uygulamayla 5.398 kez paylaşıldı."

Görüşmelerde, araştırma denekleri kişisel bilgilerine erişim sıklığının kendilerini şaşırttığını defalarca söylediler.

"4,182 (kez) - benimle dalga mı geçiyorsun?" bir katılımcı sordu. Kendi telefonum tarafından takip ediliyormuşum gibi hissettim. Korkunçtu. Bu sayı çok yüksek. "

Başka bir katılımcının yanıtı: "Sayı (356 kez) çok büyüktü, beklenmedik."

Bilgisayar Bilimleri Fakültesi Yazılım Araştırma Enstitüsü'nde profesör olan Dr. Norman Sadeh, "İnsanların büyük çoğunluğunun neler olup bittiğine dair hiçbir fikri yok" dedi.

Aslında çoğu akıllı telefon kullanıcısının, uygulama davranışıyla ilgili bu verileri elde etme yolu yoktur. Ancak çalışma, yaptıklarında, gizlilik ayarlarını değiştirmek için hızlı hareket etme eğiliminde olduklarını gösteriyor.

Araştırmacılar, kullanıcıların gizlilik ayarlarını anlamalarına ve yönetmelerine yardımcı olmada hem uygulama izin yöneticilerinin hem de gizlilik uyarılarının etkinliğini inceledi.

Bir uygulama izin yöneticisi, akıllı telefon kullanıcılarının hangi uygulamaların kişisel bilgilere ve hassas işlevlere erişebileceğine karar vermesine olanak tanır. Çalışma, Android 4.3 için AppOps adlı bir izin yöneticisi kullandı.

Çalışmanın ilk haftasında, kendi Android mobil cihazlarını kullanan 23 kişi için uygulama davranış verileri toplandı.

İkinci haftada, AppOps'a erişimleri verildi ve üçüncü ve son aşamada, hassas bilgilerine uygulamaları tarafından erişilme sıklığını ayrıntılarıyla anlatan günlük gizlilik uyarıları aldılar.

Araştırmacılar, uygulama izin yöneticilerinin yardımcı olduğunu buldu. Katılımcılara AppOps'a erişim verildiğinde, uygulama izinlerini toplu olarak 51 kez gözden geçirdiler ve 76 farklı uygulamada 272 izinleri kısıtladılar. Yalnızca bir katılımcı izinleri inceleyemedi.

Ancak katılımcılar ilk birkaç gün içinde tercihlerini belirledikten sonra değişiklik yapmayı bıraktılar.

Bununla birlikte, gizlilik uyarılarını almaya başladıklarında, gizlilik ayarlarına geri döndüler ve çoğunu daha da kısıtladılar. Sekiz gün süren bu aşamada, kullanıcılar toplu olarak izinleri 69 kez gözden geçirerek 47 uygulamada 122 ek izni engelledi.

Sadeh, "Uygulama izin yöneticileri hiç yoktan iyidir, ancak kendi başlarına yeterli değiller," dedi.

"Gizlilik dürtüleri, farkındalığı artırmada ve insanları gizlilik ayarlarını gözden geçirip düzenlemeye motive etmede önemli bir rol oynayabilir."

Gizlilik araştırmacıları, özellikle kullanıcı hakkında çok fazla kişisel bilgi toplayan mobil cihazlar için, insanları çevrimiçi gizliliğe dikkat etmeye motive etmenin yollarını bulmakta zorlandılar.

Sadeh, insanlar bir Android uygulamasını indirdiklerinde, onlara uygulamanın hangi bilgilere erişmesine izin verildiğinin söylendiğini, ancak çok azının bu izinlerin sonuçlarını çok az anladığını söyledi.

Sadeh, "Kullanıcıların gizlilik uyarılarına yanıt vermesi, gizliliği gerçekten önemsediklerini, ancak kendileri hakkında ne kadar bilgi toplandığını bilmediklerini gösteriyor" dedi.

AppOps yazılımı, Android'in sonraki sürümlerinde kullanımdan kaldırılmıştır. İPhone'ların bir gizlilik yöneticisi olsa da, kullanıcılara bilgilerinin ne sıklıkla veya hangi amaçla kullanıldığını söylemez ve kullanıcıları ayarlarını düzenli olarak gözden geçirmeye teşvik etmez.

Bununla birlikte, gizlilik ihlalleri konusunda uyarılmak hala çözüm değildir. Bunun nedeni, şu anda dolaşımda olan yeni türler ve artan sayıda uygulama göz önüne alındığında, en gayretli akıllı telefon kullanıcısı bile, gizlilik kontrolleri seçeneklerinden büyük olasılıkla bunalacaktır.

Sadeh, nihayetinde çözümün kişiselleştirilmiş gizlilik asistanları olabileceğini söyledi - bir bireyin gizlilik tercihlerini öğrenen ve kullanıcıların ayarlarının çoğunu yarı otomatik olarak yapılandırmalarına yardımcı olmak için seçici olarak kullanıcılarla diyaloglara giren bir yazılım.

Bununla birlikte, bu doğrultuda araştırmalar ilerlemektedir. Sadeh, kendi araştırmasının, bir bireyin mobil uygulama gizlilik tercihlerini, gizlilikle ilgili birkaç soruya verdikleri yanıtlara dayanarak yüzde 90'ın üzerinde doğrulukla tahmin etmenin mümkün olduğunu gösterdiğini söyledi.

Kaynak: Carnegie Mellon Üniversitesi

!-- GDPR -->