기계적 인조 인간

팜 프리 (Palm Pre'Spying)는 아무것도 아는 것이

Unreal Engine 3 running on a Palm Pre Plus

Unreal Engine 3 running on a Palm Pre Plus
Anonim

Palm Pre는 모바일 개발자가 Pre가 정보를 수집하고 자신의 위치, 사용 응용 프로그램 등에 관한 세부 정보를보고하기 위해 '집 전화하기'라는 것을 발견 한 후 이번 주에 헤드 라인을 장식했습니다.. 프라이버시가 침해되었다는 암시는 사용자로부터 열정적 인 응답을 촉발한다는 사실이 보장되며,이 팜 프리 스토리도 예외는 아닙니다. 이는 프라이버시에 대한 '위반'이 프리에 고유하지 않으며 오늘날 많은 기술에 대한 표준 운영 절차가 다소 차이가 있다는 것입니다.

Palm은 사용자가 Palm을 허용하도록 동의했다고 지적하여 공개적으로 furor에 응답했습니다. Palm EULA (최종 사용자 사용권 계약)를 수락하고 Palm 개인 정보 취급 방침의 조건을 수락하는 것과 관련하여 문제가되는 정보. 이 정책은 다음과 같이 명확하게 말합니다:

[추가 정보: 모든 예산에 가장 적합한 안드로이드 폰.]

위치 기반 서비스를 사용하면 위치를 제공하기 위해 위치 및 사용 데이터 (실시간 지리 정보 및 위치를 추정하는 데 사용할 수있는 정보 포함)를 수집, 전송, 유지 관리, 처리 및 사용합니다 기반 서비스 및 관련 서비스를 제공하고 기기 사용 환경을 향상시킵니다.

이는 단지 하나의 예입니다. Palm 개인 정보 보호 정책 전반에 걸쳐 Palm이 특정 상황에서 정보를 수집한다는 것을 명확하게 설명하는 다른 진술이 있습니다. 분석을 위해 문제를 해결하거나 진단을 실행해야하는 경우 데이터가 Palm에 전송됩니다. 데이터를 백업하면 연락처, 캘린더 및 기타 데이터가 Palm으로 전송됩니다.

Palm이 사용자를 '감시하는'것에 대한 불길한 발견은 실제로 한 명 이상의 사용자가 힘든 방법을 찾는 것입니다. 개인 정보 보호 정책에서 그는 그것을 읽지 않고 동의했습니다. 아무도 개인 정보 보호 정책의 조항에 동의하도록 누군가의 머리에 총을 들고있는 사람이 없으며 Palm은 사용자에게이 서비스를 사용 중지 또는 거부 할 수있는 기능을 제공한다는 사실을 다시 강조했습니다.

더 큰 문제가 있습니다. 여기뿐만 아니라. 반발은 Palm이 사용자가 어느 순간에 있는지 또는 모바일 장치를 사용하는 방법을 파악할 수 있다는 사실을 사용자가 진정으로 놀라게하고 불쾌감을 주었던 것을 의미합니다. 분명히 사용자는 사생활 침해로 간주합니다. 이러한 사용자가 인식하지 못한 것은 이러한 유형의 데이터가 관련된 모든 상호 작용이나 거래에서 끊임없이 수집된다는 것입니다.

더 큰 개인 정보 보호 문제는 Simson Garfinkel의 데이터베이스 국가 또는 Beyond Fear 브루스 슈나이어 (Bruce Schneier) 차를 가스로 채우고 신용 카드 또는 직불 카드로 지불하면 정보를 제공합니다. 누군가가 그 시간대에 있었던 장소를 정확하게 파악할 수 있습니다. Doritos와 콜라 가방을 구입하면 해당 정보도 수집됩니다. 휴대 전화로 전화를 걸면 해당 시간에 휴대 전화가 어느 셀에 있는지에 관한 정보가 저장됩니다. 그 때 일반적인 위치를 더 정확하게 나타낼 수 있습니다.

Palm Pre 또는 Apple iPhone과 같은 기기 및 번호 다른 모바일 장치 중에서 수집되는 데이터의 유형과 양은 훨씬 더 클 수 있습니다. 자동차를 찾는데 도움이되는 앱을 사용하면 차량 위치와 현재 위치를 정확하게 파악해야 점을 연결하고 차량으로 되돌릴 수 있습니다. 가장 가까운 ATM을 찾는 데 도움이되는 앱은 현재 위치를 파악하고 알려진 ATM의 데이터베이스와 비교하여 가장 가까운 ATM으로 안내합니다. 그것은 '사생활 침해'가 아니며, 삶을 편하게하는 도구와 유틸리티에 대한 대가로 사용자가 받아 들인 절충안입니다.

나는 사람들을 놀라게하거나 FUD를 확산 시키려고하지 않습니다 (공포, 불확실성, 의심) 기술의 사용에 관한. 정반대. 나는 사생활이 과거의 어느 정도의 것임을 선의, 나쁨 또는 무관심 -을 지적하고 있습니다. 동의하기 전에 EULA 및 개인 정보 취급 방침을 읽어야하며 데이터 사용 방법 및 데이터 액세스를 제어하기위한 옵션에 대해 알고 있어야하지만 궁극적으로 완벽한 개인 정보를 얻는 유일한 방법은 피하는 것입니다 기술을 완전히 갖추고 있으며 어딘가에서 로키 산맥의 오두막에서 러 다이 트 (Luddite)의 존재를 살아 간다.

Tony Bradley는 10 년 이상의 엔터프라이즈 IT 경험을 보유한 정보 보안 및 통합 커뮤니케이션 전문가입니다. 그는 @PCSecurityNews 로 트윗하고 tonybradley.com 에서 자신의 사이트에서 정보 보안 및 통합 커뮤니케이션 기술에 대한 팁, 조언 및 리뷰를 제공합니다.