експерти виявили, що популярні програми в Google Play включають оманливі пункти безпеки даних
З'явилася новина про те, що навіть найпопулярніші програми в Google Play оснащені оманливими ярликами безпеки даних, включаючи "лазівки" та неправдиву інформацію
Дослідники кібербезпеки з Mozilla Foundation зайнялися перевіркою міток безпеки даних, описуваних в Google Play. Вони виявили лазівки, через які користувач отримує не до кінця зрозумілі інструкції з безпеки, а то і зовсім неправдиву інформацію. Про цю новину повідомив The Hacker News 24 лютого 2023 року.
Mozilla Foundation запустила ініціативу Privacy not Included, щоб дослідити склад Політики конфіденційності. За основу було взято 20 найбільш поширених і відомих платних додатків, і ще 20 безкоштовних програм. В ході розслідування з'ясувалося, що близько 80% додатків містили помилкові мітки, що було очевидно на тлі невідповідностей між політикою конфіденційності та інформацією, що повідомляється у формі безпеки даних Google.
Відомо, що в минулому році компанія Google провела розгортання розділу безпеки даних в Play Store, оновивши методи забезпечення конфіденційності за прикладом дій Apple у 2020 році. Але між ними є суттєві відмінності:
- Apple підкреслює, які дані збираються: в тому числі ті, які збираються для цілей відстеження, а також інформація, пов'язана з користувачами.
- Google дозволяє розробникам надати більше інформації про те, чому може знадобитися такий збір даних, і про принципи безпеки, які використовуються для захисту інформації.
- Обидва назви покладаються на чесність розробників щодо використання конфіденційних даних.
І якщо Apple запровадила регулярні перевірки, щоб переконатися, що мітки не створюють помилкового почуття безпеки, Google надає розробникам можливість робити «повні та точні заяви». Так ось останні ризикують бути неточним поданням політики збору даних Додатки , що ставить під сумнів ефективність такої структури у підвищенні прозорості конфіденційності та наданні користувачам можливості приймати обґрунтовані рішення.
Раніше «WorldBank.org.ua» розповів про те, що сервіси Google пропонують більш точну інформацію відповідно до законів ЄС про захист прав споживачів.