Windows

학습 : 휴대 전화 앱이 개인 데이터를 필요 이상으로보기

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증
Anonim

프랑스 국립 컴퓨팅 및 자유위원회 (CNIL)는 6 개의 189 개의 애플리케이션 프랑스 국립 컴퓨터 과학 및 제어 연구소 (INRIA)에서 개발 한 모니터링 소프트웨어 및 분석 도구가 장착 된 iPhone Isabelle Falque-Pierrotin CNIL President는 화요일에 기자 회견을 갖고 연구 결과를 발표 할 예정이라고 밝혔다.

연구실에서 앱을 연구하는 대신에, 개발자가 개인 데이터를 사용하는 방식에 대한 전반적인 이해를 향상시키는 것이 목표였다. CNIL은 6 명의 자원자에게 10 월 중순과 1 월 중순 사이에 자신의 SIM 카드를 전화기에 넣고 사용하도록 요청하면서 실제로 접근했다. 한 자원 봉사자가 거의 100 개의 응용 프로그램을 다운로드했고, 하나는 Apple에서 설치 한 응용 프로그램에 5 개를 추가했습니다.

[추가 정보: 모든 예산에 가장 적합한 Android 전화.]

12 개 앱 중 1 개는 주소록에 액세스했으며 3 개 중 1 개는 위치 정보에 액세스했습니다. 평균적으로 사용자는 연구 중에 하루에 76 번씩 자신의 위치를 ​​추적했습니다. Foursquare와 Apple의 자체지도 앱은 AroundMe와 Apple의 Camera 앱이 가까운 곳에 위치 정보를 가장 많이 (아마도 이해할 만하다) 요청했습니다.

iPhone의 이름은 한 앱에서 6 개로 접근했는데, 연구원은 그 정보를 제공했기 때문에 설명 할 수없는 것을 발견했습니다 거의 목적이없고 고유 한 식별자와는 거리가 멀지 만 사용자의 이름이 포함되어 있기 때문에 개인 식별 정보로 간주 될 수 있습니다.

Facebook의 앱은 개인 정보에 거의 액세스하지 못했지만 어쨌든 사용자들이 이미 그렇게 많이 말할 필요는 없습니다.

CNIL과 INRIA의 두 프랑스 정부 기관의 연구원은 Apple의 iOS 사용자가 앱이 개인 정보에 액세스하는 방법을 추가적으로 제어하여 연구에서 가장 많이 사용 된 데이터는 iPhone의 Universal Device Identifier (UDID), 일련 번호 permanenten 특정 전화와 관련되어 있습니다. 앱의 거의 절반이 앱에 액세스했으며, 3 명 중 1 명은 인터넷을 통해 암호화되지 않은 채 보냈습니다. CNIL 대변인 Stéphane Petitcolas는 새로운 설정 도구를 사용하여 사용자가 모든 종류의 비공개 액세스를 제한하는 방법을 보여주었습니다. 정보를 제공합니다. Apple이 사용자가 오늘날 위치 정보에 대한 액세스를 제어 할 수있게 해줍니다. 연구팀의 책임자 인 클로드 캐슬 루치아 (Claude Castelluccia)는 애플이 아직이 도구를 보지 않았지만 INRIA는 회사가 관심을 갖고 있다면 코드 공유를 고려할 것이라고 말했다.

아이폰 앱 구매자는 앱이 어떤 정보 또는 기능에 액세스 할 것인지 거의 모른다.. Google의 Play 스토어는 앱이 액세스 할 수있는 정보와 기능을 보여줍니다.하지만 그 선택은 전부 또는 일부입니다. 이전 버전의 BlackBerry OS는 사용자가 응용 프로그램을 중단시킬 위험이있는 응용 프로그램을 허용 할 API (응용 프로그램 프로그래밍 인터페이스)를 자유롭게 선택할 수 있었지만 BlackBerry 10에서는 기본 응용 프로그램에 대해서만 세부적인 제어가 가능했습니다. 선택의 여지가있는 안드로이드 애플 리케이션은 그것을 다시 가져 가거나 남겨 두었습니다.

애플은 사용자에게 그와 같은 종류의 제어권을 제공하기위한 단계를 밟고 있습니다. iOS 5에서는 개별 앱이 자신의 위치에 액세스하지 못하도록 막을 수 있으며, iOS 6에서는 개발자가 UDID를 사용하여 사용자를 식별하고 광고를 타겟팅 할 수있는 방법을 찾게됩니다.

애플은 아이폰 OS 6에서 소개 한 광고 식별자 (Advertising Identifier)를 사용하기를 원하고있다. 이것은 전화 나 사람과 영구적으로 관련이 없으며, 추적하고 싶지 않은 사용자는 언제든지 원하는대로 변경할 수있다. 설정 / 개인 정보보다는 설정 / 일반 / 정보 / 광고를 확인하십시오. CNIL-INRIA 연구 참가자는이 옵션을 사용할 수 없었지만 기술적 인 이유로 iOS 5를 사용하여이 옵션을 사용할 수 없었습니다. 연구의 다음 단계는 INRIA가 새로운 버전을 사용하기 위해 모니터링 애플 리케이션을 업데이트 했으므로 iOS 6을 사용할 것입니다.

INRIA가 앱이 개인 정보에 액세스하는 방법을 모니터하기 위해 INRIA는 iPhone을 탈옥시키고 애플을 가로 채기 위해 특별한 앱을 설치해야했습니다 INRIA 연구원 Vincent Roca는 앱이 개인 정보에 대한 액세스를 요청하는 API를 제공한다고 전했다. 연구자들은 이미 iOS 용으로 개발 한 경험이 있기 때문에 iPhone에서 작업하기로 결정했습니다. 그들은 Android 폰과 비슷한 기능을 갖춘 앱을 개발 중입니다. INRIA의 모니터링 앱은 요청 된 개인 정보와 함께 전화로 데이터베이스에 차단 된 각 요청을 기록하므로 아웃 바운드 네트워크 트래픽에서이를 식별 할 수 있습니다. iOS 5 앱은 암호화되지 않은 네트워크 트래픽 만 모니터링 할 수 있었지만 트래픽이 암호화되기 전에 iOS 6 용 버전이 네트워크 API를 연결할 수 있다고 Roca는 말했습니다.

이 앱은 차단 된 요청을 중앙 서버에 전송하여 연구원들은 인리애나와 CNIL이 6 개의 아이폰에서 수집 한 데이터를 분석하기 시작했을 뿐이다: 9 기가 바이트, 700 만개의 프라이버시를 포함하고있다. 사건이 3 개월 동안 계속된다.

연구에서 이미 드러난 사실 중 하나는 개인 정보에 대한 일부 접근은 우발적 인 것이다. CNIL의 Petitcolas는 가장 가까운 파리 수영장 (도시가 약 5 킬로미터 반경 내에 38 개가 있음)을 식별하는 앱이 프로그래밍 오류로 인해 기능을 수행하는 데 필요한 것보다 훨씬 더 많은 위치 정보에 액세스했다고 전했습니다.