Android-apps overvåger brugerne hemmeligt via hundredvis af tracking-sites
Et stort antal Android-applikationer etablerer mistænkelige forbindelser til blandt andet tracking-sites, uden at brugeren kan se det.
Det skriver Technologyreview.
Forskeren Luigi Vigneri og hans kolleger fra Eurecom i Frankrig har downloadet 2.000 applikationer fra Googles Play-butik og kørt dem på en Samsung Galaxy S4 med Android 4.1.2, der var sat til at køre al trafik igennem forskernes server.
På den måde fik de overblik over, hvilke URL'er applikationerne forsøgte at kontakte.
Derefter sammenlignede de URL'erne med to databaser over mistænkelige tracking-sites, der begge er udviklet til Adblock Plus-projektet, og opgjorde sammenfaldene.
Resultaterne viser, at de 2.000 applikationer opretter forbindelser til mere end 250.000 URL'er, og visse apps opretter forbindelse til mere end 800 tracking-sites.
Processen er blevet automatiseret i en app, der gør brugeren opmærksom på, hvilke eksterne sites en given applikation forsøger at kontakte.
Den værste synder skal være Eurosport Player, der kontakter 810 trackingsites.
Forskernes applikation bliver tilgængelig snart, og den går under navnet NoSuchApp - eller bare NSA.
