Acasă Securitywatch Păsările supărate îți împărtășesc datele cu distanțe mari

Păsările supărate îți împărtășesc datele cu distanțe mari

Video: РАЗМОРОЗЬ ЗЛЫХ ПТИЧЕК или ЗЛАЯ ДИЧЬ с Кидом #1 Unfreeze Angry Birds на крутилкины (Octombrie 2024)

Video: РАЗМОРОЗЬ ЗЛЫХ ПТИЧЕК или ЗЛАЯ ДИЧЬ с Кидом #1 Unfreeze Angry Birds на крутилкины (Octombrie 2024)
Anonim

Angry Birds este destul de discutat cu informațiile personale ale jucătorilor, potrivit unei analize aprofundate realizate de FireEye.

Versiunea Android a Angry Birds disponibilă pe Google Play, actualizată ultima dată pe 4 martie, împărtășește informații personale, cum ar fi vârsta, sexul și adresa, împreună cu informațiile dispozitivului cu mai multe părți, potrivit unui post de pe cercetătorii FireEye Jimmy Su, Jinjian Zhai și Tao Wei. Utilizatorii care joacă jocul fără cont Rovio, de asemenea, împărtășesc informații despre dispozitivele lor fără să-și dea seama, a spus postarea.

Nu este prima dată când Rovio, dezvoltatorii din spatele aplicațiilor Angry Birds foarte populare, s-a arătat că împărtășește datele utilizatorului puțin prea mult. În ianuarie, un raport comun al The New York Times, ProPublica și The Guardian au dezvăluit agenții guvernamentale precum Agenția de Securitate Națională ar putea atinge jocul și alte aplicații mobile similare pentru a recolta datele utilizatorilor. În timp ce rapoartele anterioare s-au concentrat pe versiuni mai vechi sau pe „ediții speciale” ale jocului, echipa FireEye a constatat că distribuirea pe scară largă are loc în mai multe versiuni, inclusiv cea mai recentă versiune „clasică”, Angry Birds 4.1.0.

Cu peste 2 miliarde de descărcări de Angry Birds până în prezent și mai mult de un sfert de miliarde de utilizatori care creează conturi Rovio, „această distribuire afectează multe, multe dispozitive”, au scris cercetătorii.

Ce fel de partajare?

Rovio încurajează utilizatorii să creeze conturi de utilizator pentru a salva scoruri, obiecte din joc și pentru a putea schimba dispozitivele la mijlocul jocului. Înregistrarea solicită data nașterii, sexul și e-mailul. Jucătorii se pot abona și la buletinul informativ, care solicită e-mail, nume, țara de reședință și sex. Informațiile sunt agregate într-un singur profil prin potrivirea adresei de e-mail.

FireEye a stabilit că datele curg din aplicația Angry Birds, Angry Birds Cloud și platforma de mediere publicitară și bibliotecă Exploat. Rețelele de publicitate terță parte Jumptap și Millennial Media obțin informațiile de la Burstly pentru a afișa reclame vizate. Angry Birds folosește și Skyrocket, un serviciu de monetizare a aplicațiilor de la Burstly.

Adăugă rapid un identificator de client unic la datele pe care le adună și îl pune la dispoziție pentru o serie de alte rețele de publicitate - nu doar Jumptap și Millenial Media. Alături de datele cu caracter personal, au fost transmise și informații despre dispozitiv (inclusiv Android și identificatori de dispozitiv), adrese MAC și IP, precum și modelul și modelul hardware. În acest moment, utilizatorul nu are nici o idee sau control asupra cine are aceste informații, a notat FireEye.

Cercetătorii au fost, de asemenea, preocupați de faptul că informațiile erau transmise prin HTTP, în textul de text sau în „formate ușor de decriptate”, potrivit postării.

Aplicații Leaky, Leaky

Politica de confidențialitate a Rovio spune clar că compania va colecta și încărca informațiile către entități de marketing terțe, astfel că și-a acoperit bazele. Cu toate acestea, dacă informațiile personale sunt transmise, acestea nu ar trebui să fie niciodată în text. Fără scuze.

Companiile de securitate sunt din ce în ce mai preocupate de informațiile transmise de aplicațiile mobile către rețelele de publicitate. Vorbim în mod regulat despre aplicații scurse ca parte a Mobile Threat Monday. BitDefender’s Clueful vă informează când sunt partajate informații personale și viaForensics a lansat recent viaProtect, care vă permite să aruncați o privire în profunzime exact unde vă duceți datele.

Dar acesta este un exemplu foarte bun despre cât de multe date pot fi colectate și modul în care acestea se răspândesc doar dincolo de o aplicație. Jucătorii pot crede că datele sunt folosite doar pentru anunțuri vizate în cadrul jocului, dar așa cum reiese din această analiză, odată ce datele sunt pe serverele Burstly, acestea pot fi folosite de oricine, chiar și în afara jocului. În timp ce FireEye s-a concentrat pe Angry Birds, este un pariu sigur că alte jocuri și aplicații folosesc tactici similare pentru a partaja informațiile utilizatorului. Nu uitați, doar pentru că ceva este gratuit nu înseamnă că nu plătiți.

Păsările supărate îți împărtășesc datele cu distanțe mari