L'app per campanello per Android tiene traccia degli utenti, vende dati a terze parti come Facebook

I dati associati agli utenti in libertà sono importanti per le aziende e pagheranno molti soldi per ottenerli.

E sfortunatamente molte app, servizi e prodotti sono più che disposti a raccogliere quei dati per venderli. Di recente abbiamo sentito parlare del software antivirus Avast, ad esempio, che è stato scoperto per tenere traccia degli utenti e quindi vendere i dati a terzi. E ora un nuovo rapporto indica che l'app Ring Campanello di proprietà di Amazon sta facendo la stessa cosa.

Il rapporto è stato pubblicato da Electronic Frontier Foundation questa settimana e illustra in dettaglio come l'app Ring per Android sia piena di tracker di terze parti. Tali dati vengono quindi inviati a un massimo di quattro diverse società. Ciò include MixPanel e AppsFlyer. Google e Facebook sono anche nominati come destinatari dei dati raccolti.

I dati che vengono raccolti variano, ma alcuni degli elementi peggiori includono l'indirizzo IP personale del proprietario dell'anello e persino i loro nomi.

AppsFlyer, ad esempio, per qualche motivo riceve informazioni relative al giroscopio e al magnetometro del dispositivo, insieme a un'ulteriore combinazione di dati generali dall'app Android Ring. Facebook viene avvisato ogni volta che un proprietario di Ring apre l'app in generale e quando eseguono azioni all'interno dell'app.

Nel frattempo, la società di analisi dei dati MixPanel, ottiene non solo il nome del proprietario dell'anello, ma anche i dati del dispositivo in cui è installata l'app, le impostazioni dell'app e l'indirizzo e-mail. Crashalytics è di proprietà di Google e anche le informazioni vengono inviate a quella società, ma il FEP non è stato in grado di determinare solo quanti dati o che tipo vengono inviati.

Il FEP avverte che anche piccole quantità di dati relativi a una persona sono sufficienti per costruire qualcosa di molto più grande, portando sostanzialmente a una singola "impronta digitale" dell'utente:

Il pericolo nell'invio anche di piccoli frammenti di informazioni è che le società di analisi e localizzazione siano in grado di combinare questi bit per formare un'immagine unica del dispositivo dell'utente. Questo insieme coerente rappresenta un'impronta digitale che segue l'utente mentre interagiscono con altre app e utilizzano il loro dispositivo, in sostanza fornendo ai tracker la possibilità di spiare ciò che un utente sta facendo nelle loro vite digitali e quando lo stanno facendo. Tutto ciò avviene senza una significativa notifica o consenso dell'utente e, nella maggior parte dei casi, nessun modo per mitigare il danno arrecato. Anche quando queste informazioni non vengono utilizzate in modo improprio e utilizzate esattamente per lo scopo dichiarato (nella maggior parte dei casi di marketing), ciò può portare a tutta una serie di malattie sociali.

Vale la pena notare che l'indagine era correlata all'app Android e non all'app Ring per iOS. Mentre Apple ha adottato politiche all'interno dell'App Store per limitare questo genere di cose, non è chiaro se si stia verificando la stessa situazione con l'app iOS perché il rapporto EFF non include che.

AppleInsider ha ricevuto una risposta da Ring in merito a questo rapporto dall'EFF e la società afferma che, come molte altre app, utilizza "fornitori di servizi di terze parti" che "valutano l'uso della nostra app mobile". Ecco la risposta completa dell'azienda in materia:

Come molte aziende, Ring utilizza fornitori di servizi di terze parti per valutare l'utilizzo della nostra app mobile, che ci aiuta a migliorare le funzionalità, ottimizzare l'esperienza del cliente e valutare l'efficacia del nostro marketing ", ha dichiarato Ring. "Ring garantisce che l'utilizzo dei dati forniti dai fornitori di servizi è contrattualmente limitato a scopi appropriati come l'esecuzione di tali servizi per nostro conto e non per altri scopi.

Cosa pensi? Anche se la situazione è solo per vedere come la gente sta usando la propria app, pensi che le principali entità di terze parti come Facebook dovrebbero ottenere questi dati? Preferiresti che Ring avesse un'opzione opt-in? Fateci sapere nei commenti.