Verschillende populaire Androidtelefoons blijken op grote schaal data te verzamelen en te delen, waaronder met derde partijen, en gebruikers kunnen zich hier niet voor afmelden, zo stellen onderzoekers van het Trinity College Dublin en de University of Edinburgh. Voor het onderzoek werden zes varianten van het Androidbesturingssysteem onderzocht, namelijk die van Samsung, Xiaomi, Huawei, Realme, LineageOS en /e/OS.
Zelfs wanneer de telefoons minimaal zijn geconfigureerd en niets doen, met uitzondering van e/OS, sturen deze aangepaste Androidvarianten grote hoeveelheden informatie naar de OS-ontwikkelaar en derde partijen zoals Google, Microsoft, LinkedIn en Facebook waarvan de apps standaard worden meegeleverd. Het is niet mogelijk voor gebruikers om zich voor deze dataverzameling uit te schrijven, aldus de onderzoekers.
Zo blijken de fabrikanten, op e/OS na, een lijst met geïnstalleerde apps op het toestel te verzamelen. Iets wat gevoelige informatie over de interesses van een gebruiker kan weggeven. Verder blijkt dat het Xiaomi-toestel gegevens van alle door de gebruiker bekeken apps naar Xiaomi stuurt, waaronder wanneer en hoelang elke app is gebruikt. Deze data lijkt buiten Europa naar de Singapore te worden gestuurd.
Op het Huawei-toestel blijkt het Swiftkey-keyboard gegevens van gebruikte apps naar Microsoft te sturen. Verder verzamelen Samsung, Xiaomi, Realme en Google apparaat-ID's, zoals het hardware serienummer, naast advertentie-ID's die de gebruiker kan resetten. Zelfs wanneer een gebruiker het advertentie-ID reset kan de nieuwe waarde worden gekoppeld aan het apparaat-ID, waarmee het hele gebruik van resetbare advertentie-ID's wordt ondermijnd, aldus de onderzoekers.
Verder blijkt dat third-party systeem-apps, onder andere van Google, Microsoft, LinkedIn en Facebook, die standaard op de meeste telefoons staan geïnstalleerd, "stilletjes" data verzamelen, zonder mogelijkheid van een opt-out, zo laten de onderzoekers verder weten. Afsluitend stellen de onderzoekers dat er een ecosysteem kan bestaan waar via telefoons verzamelde data van verschillende bedrijven wordt gedeeld of gekoppeld.
"Hoewel sporadische communicatie met OS-servers valt te verwachten, gaat de waargenomen dataoverdracht veel verder en roept een aantal privacyzorgen op", zo concluderen de onderzoekers hun onderzoek (pdf). Gebruikers die hun privacy belangrijk vinden kunnen het beste kiezen voor e/OS, aangezien deze Androidvariant nagenoeg geen data verstuurt.
Deze posting is gelocked. Reageren is niet meer mogelijk.