Androide

La aplicación Accuweather en ios rastrea la ubicación del usuario incluso cuando está apagado

Cómo Activar y desactivar GPS funciona Localización Motorola Moto G X T1032 español comoconfigurar

Cómo Activar y desactivar GPS funciona Localización Motorola Moto G X T1032 español comoconfigurar
Anonim

Se ha encontrado que una de las aplicaciones meteorológicas más populares en la tienda de aplicaciones de Apple con millones de descargas, AccuWeather, está accediendo a los datos de ubicación del usuario sin el permiso explícito del usuario y la está enviando a una empresa de monetización de datos de terceros.

Como señaló el investigador de seguridad Will Strafach, AccuWeather solicita al usuario que permita que la aplicación acceda a la ubicación del dispositivo incluso cuando la aplicación no se está utilizando para obtener actualizaciones más rápido y reducir el tiempo de inicio de la aplicación.

Pero si un usuario otorga este permiso de ubicación, Strafach descubrió que la aplicación comienza a enviar algunos fragmentos de información para 'revelar el móvil (.com)'.

Esta información incluye coordenadas GPS, velocidad actual y altitud; nombre y BSSID del enrutador WiFi actualmente conectado al dispositivo y si el dispositivo tiene Bluetooth activado o desactivado.

Lea también: ¿Cansado de que los sitios web husmeen en su ubicación? Aquí está cómo detenerlos

Strafach interceptó los datos de su iPhone y descubrió que durante un período de 36 horas, la aplicación AccuWeather, que se ejecuta en segundo plano, envió la información antes mencionada a RevealMobile cada pocas horas, lo que representa un total de 16 veces la transmisión de datos.

Según el sitio web de RevealMobile, "convierten las señales de ubicación móvil en audiencias de alto valor". Esto ayuda a las empresas asociadas con RevealMobile a generar más ingresos con o sin anuncios.

“Los datos de ubicación también informan la ubicación del hogar y el trabajo de los clientes. Al combinar esta información con los criterios de orientación demográfica existentes, los minoristas pueden dirigirse a los consumidores con una alta propensión a visitar en función de dos de sus ubicaciones más relevantes ", se lee en el sitio web de RevealMobile.

Esto significa que la aplicación AccuWeather estaba transmitiendo activamente sus datos de ubicación al sitio web, lo que a su vez monetizaba los datos al proporcionarlos a las partes interesadas, como minoristas y anunciantes.

"Escuchamos datos lat / long y cuando un dispositivo" choca "con una baliza Bluetooth", agrega el sitio web.

Además, AccuWeather no es un caso independiente. El sitio web de RevealMobile también afirma estar ejecutando su servicio en cientos de aplicaciones móviles en todo Estados Unidos.

Lea también: Aquí es cómo evitar que Uber rastree su ubicación

Otra aplicación meteorológica que exhibió patrones similares de transmisión de datos a RevealMobile es: Frank's Forecast Weather App de KPRC 2.

La aplicación AccuWeather o RevealMobile pueden no tener intenciones maliciosas, pero la forma en que están obteniendo información del usuario, sin su consentimiento y conocimiento explícitos, parece ser incorrecta.

Según un informe de ZDNet, tanto AccuWeather como RevealMobile actualizarán sus aplicaciones y servicios después de esta revelación.

Actualización: "Si un usuario opta por el seguimiento de ubicación en AccuWeather, no se recopilan ni pasan coordenadas GPS sin el permiso adicional del usuario", dijeron AccuWeather y RevealMobile a.

En la declaración conjunta a, las compañías revelaron que la información de la red Wi-Fi "que no es información del usuario" estuvo disponible en el SDK de Reveal por un período corto, pero AccuWeather no tenía conocimiento de dichos datos y en ningún momento los utilizó para cualquier propósito

“Reconocemos que este es un campo que evoluciona rápidamente y que la mejor práctica un día puede cambiar al día siguiente. Para evitar cualquier otra interpretación errónea, Reveal está actualizando su SDK y presentando nuevas versiones del SDK en las próximas 24 horas, con la actualización de iOS en vivo esta noche ".

Después de la actualización, no se transmitirán datos a RevealMobile una vez que un usuario opte por no compartir la ubicación. AccuWeather afirma haber deshabilitado el SDK hasta que se actualice.

"El SDK podría malinterpretarse, y aseguran que ninguna información recopilada haya realizado ingeniería inversa de ubicaciones, ni esa fue la intención", afirmó Reveal.

El SDK se actualizará después de que se haya actualizado y las empresas también editarán su Acuerdo de licencia de usuario final para aumentar la transparencia para los usuarios.

Actualización 2 (24 de agosto): AccuWeather ha actualizado su aplicación para iOS y ha eliminado completamente RevealMobile.

“La aplicación AccuWeather empleó un Kit de desarrollo de software (SDK) de un proveedor externo (Reveal Mobile) que, sin darse cuenta, permitió que los datos del enrutador Wi-Fi se transmitieran a este proveedor externo. En ningún momento AccuWeather accedió o usó estos datos y hemos recibido garantías del proveedor de que lo mismo es cierto para ellos ”, dijo AccuWeather a.