Tehnopolis

Četvrtak, 09.02.2012.

08:30

iOS aplikacija krši pravila o privatnosti

Nema besplatnog ručka, plaćamo ga svojim podacima: jedna od popularnijih aplikacija za mobilne uređaje - društvena mreža Path - bez vaše izričite dozvole automatski šalje vaš adresar na svoje servere.

Izvor: tportal.hr

Podrazumevana plava slika

Ova popularna i besplatna aplikacija namenjena je vođenju vašeg dnevnika događaja i može se uvezati sa svim popularnim javnim društvenim mrežama - Facebook, Twitter, Tumblr… Osim što možete deliti svoj život s najmilijima sigurno niste znali da kročivši tim 'Putem' 'nehotice delite i neke osetljive podatke koji nisu za svačije oči. To možda i nije važno nekom srednjoškolcu, ali poslovni ljudi sigurno nisu oduševljeni idejom otkrivanja svojih poslovnih kontakata.

Na svom je blogu programer Arun Thampi objavio svoje slučajno otkriće da Path na svoj server šalje ceo adresar, što uključuje puna imena, telefonske brojeve, fizičke i e-mail adrese. Iako ih nije optužio za kriminalne namere, osetio se povređenim time što su njegovi podaci završili tamo gde nisu smeli i pita se koliko drugih iOS aplikacija čini to isto. Ponekad je dobro imati hakere koji otkriju ono što bi inače, verovatno u Pathu (i ne samo tamo) misle zbog naše sopstvene dobrobiti, ostalo skriveno.

Iz Patha su odmah reagovali i opravdali držanje adresara na serverima 'kako bi se korisnici našli i spojili sa svojim prijateljima i rodbinom brzo i efikasno'. Funkcionalnost same aplikacije ne bi bila ugrožena da se podaci hashiraju (pretvore u niz slučajnih vrednosti) na mobilnim uređajima i tako prenose na servere, što im je sam Thampi predložio, ali tada to više očito nije komercijalno vredna roba.

Čini se ipak da aplikacija na Android platformi traži korisnikovo dopuštenje za upload i zadržavanje podataka na serveru nekoliko nedelja, pa su pogođeni samo korisnici iOS-a. Nameće se pitanje kako je Path uspeo da prođe ispitivanje funkcionalnosti u Appleu jer je poznato da se tamo striktno drže pravila koja su postavili.

To Pathovo dodatno 'svojstvo' je u suprotnosti sa odredbama u ugovoru Appleove prodavnice kojih se moraju pridržavati svi programeri i koji kaže: 'Aplikacija ne sme slati podatke o korisniku bez prethodno dobavljene korisnikove dozvole i pritom dati korisniku informaciju kako i gde će ti podaci biti upotrebljeni. Aplikacije koje traže od korisnika da deli lične podatke, poput e-mail adrese ili datuma rođenja, potrebne da bi program uopšte radio biće odbijene.'

Apple još nema komentara, a u Pathu kažu da će ovaj 'propust' biti uklonjen sledećim ažuriranjem.

Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.

Komentari 7

Pogledaj komentare

7 Komentari

Možda vas zanima

Podeli: