Приложението на Белия дом проследявало GPS на потребителите на всеки 4,5 минути
Когато правителствено приложение събира точното ви местоположение на всеки няколко минути без ясното ви знание, това повдига въпроси, излизащи далеч извън рамките на политиката. Новото мобилно приложение на Белия дом е под сериозно наблюдение, след като се появиха доклади, че то предава точните GPS координати на потребителите до сървър на трета страна приблизително на всеки 4,5 минути, очевидно без да е получено изрично съгласие от потребителите.
Защитниците на личното пространство бият тревога, и то с основание. Тази ситуация е конкретен пример за това как проследяването на местоположението — дори от източници, които могат да изглеждат достоверни — може да изложи потребителите на значителни рискове, с които те никога не са се съгласявали.
Какво се твърди, че прави приложението на Белия дом
Според докладите приложението не просто събира общи данни за използването или анонимна статистика. То събира точни данни за местоположението — тоест GPS координати, по които може да се установи къде живеете, работите, посещавате богослужения, получавате медицинска помощ или прекарвате личното си време.
Твърди се, че данните се изпращат до сървър на трета страна, което означава, че частна компания извън самия Бял дом може да получава и съхранява тази информация. Честотата — на всеки 4,5 минути — подсказва, че това не е случайно или задействано от конкретно действие на потребителя. Изглежда, че става дума за непрекъснат фонов процес, който работи, докато приложението е активно.
Критиците също посочват липсата на прозрачни политики за поверителност и надеждно криптиране като допълнителни поводи за безпокойство. Без тези защитни мерки потребителите имат малка видимост върху това накъде отиват данните им, кой може да ги достъпва или колко дълго се съхраняват.
Защо непрекъснатото проследяване на местоположението е сериозен проблем
Данните за местоположението са сред най-чувствителните категории лична информация, които едно устройство може да генерира. Подробен дневник на придвиженията на някого за дни или седмици може да разкрие модели, които излагат на показ лични медицински посещения, религиозни практики, политически дейности, взаимоотношения и ежедневни навици.
Когато тези данни преминат през сървър на трета страна, рисковете за поверителността се умножават. Третите страни може да имат собствени политики за съхранение на данни, да споделят данни с допълнителни партньори или да бъдат обект на пробиви в сигурността. Потребителите, изтеглили официално правителствено приложение, почти сигурно не са очаквали местоположението им да се съхранява на частен търговски сървър.
Защитниците на личното пространство предупреждават, че това създава тревожен прецедент. Ако потребителите свикнат с факта, че свързани с правителството приложения могат тихомълком да проследяват придвижванията им, това нормализира ниво на наблюдение, което исторически е изисквало значително правно и етично обосноваване.
Какво означава това за вас
Тази история е полезно напомняне, че произходът на едно приложение не определя доколко то зачита поверителността. Правителствените приложения, точно като търговските, могат да събират обширни данни, да ги споделят с трети страни и да го правят по начини, скрити в условия за ползване, които повечето потребители никога не четат.
Преди да изтеглите каквото и да е приложение — официално или друго — има практически стъпки, които можете да предприемете, за да разберете и ограничите това, което споделяте:
- Прегледайте разрешенията на приложението преди и след инсталацията. Както на Android, така и на iOS можете да проверите точно кои разрешения са предоставени на дадено приложение, включително достъп до местоположение. Задайте разрешенията за местоположение на „само при използване на приложението" или ги откажете изцяло, ако достъпът до местоположение не е от съществено значение за основната функция на приложението.
- Редовно проверявайте инсталираните приложения. Много приложения искат достъп до местоположение по време на настройката и след това го запазват за неопределено време. Периодичните проверки ви помагат да забележите разрешения, за чието предоставяне може да сте забравили.
- Разберете разликата между точно и приблизително местоположение. Съвременните мобилни операционни системи ви позволяват да предоставите на приложенията достъп само до приблизително местоположение, вместо до GPS прецизност. За повечето приложения приблизителното местоположение е достатъчно.
- Четете политиките за поверителност или използвайте инструменти, които ги обобщават. Услуги, които анализират и обобщават политиките за поверителност на приложенията на разбираем език, могат да ви помогнат да разберете с какво се съгласявате, без да четете сложен правен текст.
- Бъдете скептични към декларациите за споделяне на данни с трети страни. Ако дадена политика за поверителност споменава споделяне на данни с партньори или доставчици на услуги трети страни, това заслужава внимателно проучване. (Научете повече за това как практиките за споделяне на данни и криптиране от страна на приложенията влияят на вашата поверителност в нашето ръководство за основите на мобилната поверителност.)
- Обмислете използването на VPN. Въпреки че VPN не пречи на приложението да чете GPS координатите на устройството ви, той маскира IP адреса ви и може да предотврати извличането на местоположение на мрежово ниво. Освен това криптира интернет трафика ви, което е особено важно, когато приложенията предават данни към външни сървъри. (Вижте нашия преглед на това от какво може и от какво не може да ви предпази VPN за ясно разяснение.)
По-широката картина на прозрачността на приложенията
Основният проблем тук е съгласието и прозрачността. Потребителите трябва да знаят — на ясен и достъпен език — какви данни събира едно приложение, защо ги събира, с кого ги споделя и колко дълго ги съхранява. Този стандарт се прилага за компаниите в социалните мрежи, приложенията за фитнес, приложенията за новини и — да — за правителствените приложения също.
Защитниците на личното пространство, които призовават за по-силно криптиране и по-ясни политики в отговор на тази полемика, сочат към правилните решения. Криптирането защитава данните при пренос, така че дори да бъдат прихванати, да не могат да бъдат прочетени. Прозрачните политики дават на потребителите информацията, от която се нуждаят, за да правят информирани избори.
Докато тези стандарти не бъдат последователно прилагани при всички приложения, отговорността пада върху потребителите да задават въпроси, преди да предоставят разрешения. Полемиката около приложението на Белия дом е добър повод да прегледате разрешенията на всяко приложение, инсталирано в момента на телефона ви. Започнете оттам и най-вероятно ще намерите няколко изненади, с които си струва да се справите.




