Logo hr.androidermagazine.com
Logo hr.androidermagazine.com

Aviate nikome ne "špijunira", samo je neuki s vašim podacima

Sadržaj:

Anonim

Pohranjivanje lokacije i instaliranih aplikacija u običnom tekstu ovdje je sporno, a ne prikupljanje tih podataka na prvom mjestu

Posljednjih nekoliko dana sprema se velika buna oko lansera Aviate, a danas stvari pogađaju groznicu. Pored beskrajnih zahtjeva za pozivne pozive na svim web lokacijama društvenih medija poznatim modernom čovjeku, otkriva se da pokretač dijeli sa svijetom podatke koje prikuplja o vama. Nekako.

Hajde da napravimo sigurnosnu kopiju. Aviate je pokretač koji sebe rekonfigurira - aplikacije za koje smatra da trebate vidjeti ove sekunde - ovisno o tome gdje se nalazite. Već je neko vrijeme u privatnoj beta verziji, a ovog tjedna otvorila se za više korisnika.

Predmet je da su vaša lokacija i popis instaliranih aplikacija dostupni putem javno dostupnog API-ja, ali samo ako znate svoj jedinstveni identifikator uređaja. To nije dobro, ali nije nužno ni kraj svijeta.

Dobra vijest je da je Aviate rekao da to nešto popravljaju i učinio to glavnim prioritetom. (Ažuriranje: Čini se da je web pristup ubijen, kako je i obećano.) U međuvremenu, evo što trebate znati hoćete li koristiti aplikaciju.

Izvor: + Arvid Gerstmann (1), (2)

Čitali ste dopuštenja kada ste instalirali Aviate, zar ne?

Prvo se pozabavimo prikupljanjem podataka. Čini se da su glavne točke prijepora to što ljudi u Aviate-u prate koje su aplikacije koje ste instalirali i koristili - važna stvar koju će pokretač znati - i vaš precizan položaj putem koordinata dužine i širine. Nisam siguran zašto to sve iznenađuje (ili gnjevi), jer su potrebne obje ove stvari da bi napravili ono što aplikacija čini. I obje ove stvari deklarirane su na popisu dopuštenja aplikacije. Zapravo, pogledajmo dugački popis dozvola. Kao što vidite, Aviate traži da napravite sve osim posudbe automobila.

  • Vaši računi
  • stvaraju račune i postavljaju lozinke
  • pročitajte konfiguraciju Googleove usluge
  • pronađite račune na uređaju
  • Tvoja lokacija
  • točna lokacija (GPS i mrežna mreža)
  • Mrežna komunikacija
  • puni pristup mreži
  • pogledajte Wi-Fi veze
  • prikaz mrežnih veza
  • primati podatke s Interneta
  • spojite i isključite iz Wi-Fi-ja
  • Vaši osobni podaci
  • čitajte događaje iz kalendara plus povjerljive podatke
  • Telefonski pozivi
  • pročitajte status i identitet telefona
  • skladištenje
  • izmijeniti ili izbrisati sadržaj USB memorije
  • Alati sustava
  • ruganje izvorima lokacije za testiranje
  • pročitajte postavke kuće i prečace
  • pisanje početnih postavki i prečaca
  • slanje ljepljive emisije
  • izmijeniti postavke sustava
  • testirajte pristup zaštićenoj pohrani
  • Informacije o vašim aplikacijama
  • dohvaćanje pokrenutih aplikacija
  • Bluetooth
  • uparite s Bluetooth uređajima
  • pristup postavkama Bluetooth-a
  • Utječe na bateriju
  • sprečite da uređaj spava
  • kontroliraju vibracije
  • Alarm
  • postavite alarm
  • Postavke sinkronizacije
  • pročitajte postavke sinkronizacije
  • uključivanje i isključivanje sinkronizacije
  • tapeta
  • postavi pozadinu
  • prilagodite veličinu pozadine

Aviate razvrstava vaše aplikacije u kategorije i stranice na temelju doba dana ili mjesta na kojem se nalazite. Kad ste na poslu, imate radni ekran s aplikacijama za produktivnost. Kad ste kod kuće, na zaslonu imate aplikacije temeljene na zabavi poput Netflixa. Aviate mora znati koje ste aplikacije instalirali - i gdje ste - da biste to učinili. Aviate također jasno govori u dozvolama da će aplikacija prikupljati ovo i još više. Ako želimo aplikaciju koja nam prikazuje aplikacije na temelju toga gdje se nalazimo i što radimo, aplikacija mora znati gdje smo i koje smo aplikacije instalirali.

Da popis lokacija i instaliranih aplikacija nije bio običan tekst, ne bismo vodili ovaj razgovor.

To se ne "špijunira", jer ste zatražili od Aviatea da to učini kada instalirate aplikaciju.

Način na koji Aviate pohranjuje i prenosi ove podatke, s druge strane, vrijedi propitati.

Ako posjetite URL na Aviate web mjestu pomoću ID-a uređaja, dobit ćete običan tekst svoje lokacije i instaliranih aplikacija. URL, za one koji žele provjeriti, je http://www.getaviate.com/search/api/v3/devices/DEVICEID. ID svog uređaja možete pronaći u datoteci logcat sustava ili ga pronaći klikom na gumb "Pomoć" u aplikaciji. Kliknite ovdje za primjer ako vam je to sve iznad glave. Izdanje je dvostruko:

  • Svatko s web preglednikom može vidjeti vaše podatke ako zna vaš jedinstveni ID
  • Svatko tko njuška promet može vidjeti vaše podatke jer je u običnom tekstu

Nema razumnog izgovora da Aviate radi stvari na ovaj način. Iako vaš ID uređaja nije baš lako pogoditi, drugi programer aplikacija može mu pristupiti sa samo nekoliko redaka koda. Želite li da netko ima točnu lokaciju na kojoj vi - ili vaša djeca - svake noći spavate? Ja ne.

Aplikacija Aviate nije moja šalica čaja i svejedno sam je pokušao deinstalirati. Ali iza toga postoji puno vuče, a za puno ljudi radi ono što oni žele. Programeri moraju ovo nered ispraviti i to uskoro. Možda vas ne špijuniraju, ali dijele informacije koje ste im dali sa svima drugima.