Tal van populaire Android-apps bevatten verborgen trackers die worden gebruikt voor gedragsanalyse, locatietracking en gerichte advertenties, zo waarschuwen onderzoekers van het Privacy Lab van de Yale University en de Frans non-profitorganisatie Exodus Privacy.
De trackers draaien in de achtergrond en verzamelen allerlei informatie, die vervolgens wordt doorgestuurd. De onderzoekers spreken zelfs van "clandestiene surveillancesoftware" die actief is zonder dat gebruikers dit weten. The Intercept meldt dat sommige apps wel in de voorwaarden melding van de trackers maken, maar het lastig voor gebruikers is om het monitoren door de trackers en de omvang daarvan vast te stellen. In totaal werden door Exodus Privacy 44 verschillende trackers in meer dan 300 Android-apps in de Google Play Store geïdentificeerd, waaronder Uber, Tinder, Skype, Twitter, Spotify, Snapchat, Tinder, OkCupid, Superbright LED Flashlight, LED Light, Weather Channel, Lyft, Accuweather en Microsoft Outlook.
"Het gebrek aan transparantie over het verzamelen, versturen en verwerken van data via deze trackers is reden voor ernstige privacyzorgen en kan grote veiligheidsgevolgen voor mobiele software hebben die door miljarden mensen wordt gedownload en gebruikt", aldus de onderzoekers. Ze stellen dat er een gehele industrie op deze trackers is gebaseerd en dat apps die op dit moment "schoon" zijn, trackers kunnen bevatten die nog niet zijn geïdentificeerd. Ook kunnen de trackers als updates of in nieuwe versies door de ontwikkelaars worden toegevoegd.
De onderzoekers stellen dat de trackers en de Android-apps waar ze in zitten, net als Google Play, als een soort "black box" fungeren, waardoor het lastig is om ze te identificeren. Het probleem speelt ook bij iOS en andere mobiele platformen, zo waarschuwen ze. Zowel app-ontwikkelaars als Google worden opgeroepen om meer transparantie over het gebruik van trackers te geven. "Android-gebruikers en gebruikers van alle app stores verdienen een betrouwbare keten van softwareontwikkeling, distributie en installatie die geen onbekende of verborgen code van derde partijen bevat", zo stellen de onderzoekers.
Deze posting is gelocked. Reageren is niet meer mogelijk.