Hvide Hus-app sporede brugernes GPS hvert 4,5 minut

Når en regeringsapp indsamler din præcise placering hvert par minutter uden din klare viden, rejser det spørgsmål, der rækker langt ud over politik. Den nyligt lancerede mobilapplikation fra Det Hvide Hus er under alvorlig granskning, efter at der er fremkommet rapporter om, at den transmitterer brugernes nøjagtige GPS-koordinater til en tredjeparts-server cirka hvert 4,5 minut, tilsyneladende uden at indhente eksplicit samtykke fra brugerne.

Privatlivsfortalere slår alarm, og med god grund. Denne situation er et konkret eksempel på, hvordan lokationssporing, selv fra kilder der kan virke troværdige, kan udsætte brugere for betydelige risici, som de aldrig har accepteret at påtage sig.

Hvad Hvide Hus-appen angiveligt gør

Ifølge rapporter indsamler appen ikke blot generelle brugsdata eller anonyme analyser. Den indsamler præcise placeringsdata, det vil sige GPS-koordinater af den type, der kan fastslå præcist, hvor du bor, arbejder, dyrker din tro, modtager lægehjælp eller tilbringer din fritid.

Dataene sendes angiveligt til en tredjeparts-server, hvilket betyder, at et privat firma uden for Det Hvide Hus selv muligvis modtager og opbevarer disse oplysninger. Hyppigheden – hvert 4,5 minut – tyder på, at dette ikke er tilfældigt eller udløst af en specifik brugerhandling. Det ser ud til at være en kontinuerlig baggrundsproces, der kører, så længe appen er aktiv.

Kritikere har også peget på fraværet af gennemsigtige privatlivspolitikker og stærk kryptering som yderligere bekymringer. Uden disse sikkerhedsforanstaltninger har brugerne ringe indsigt i, hvor deres data ender, hvem der kan tilgå dem, eller hvor længe de opbevares.

Hvorfor kontinuerlig lokationssporing er et alvorligt problem

Placeringsdata er blandt de mest følsomme kategorier af personlige oplysninger, en enhed kan generere. En detaljeret log over en persons bevægelser over dage eller uger kan afsløre mønstre, der afslører private lægebesøg, religiøs praksis, politiske aktiviteter, relationer og daglige rutiner.

Når disse data passerer gennem en tredjeparts-server, multipliceres privatlivsrisiciene. Tredjeparter kan have deres egne politikker for dataopbevaring, kan dele data med yderligere partnere eller kan være udsat for databrud. Brugere, der har hentet en officiel regeringsapp, har med stor sandsynlighed ikke forventet, at deres placering ville blive gemt på en privat kommerciel server.

Privatlivsfortalere advarer om, at dette sætter en bekymrende præcedens. Hvis brugere begynder at acceptere, at regeringstilknyttede apps stille og roligt kan spore deres bevægelser, normaliserer det et overvågningsniveau, der historisk set har krævet betydelig juridisk og etisk begrundelse.

Hvad dette betyder for dig

Denne historie er en nyttig påmindelse om, at kilden til en app ikke afgør, i hvilken grad den respekterer privatlivet. Regeringsapps kan ligesom kommercielle apps indsamle omfattende data, dele dem med tredjeparter og gøre det på måder, der er begravet i servicevilkår, som de fleste brugere aldrig læser.

Inden du henter en app, officiel eller ej, er der praktiske skridt, du kan tage for at forstå og begrænse, hvad du deler:

  • Gennemgå apptilladelser før og efter installation. På både Android og iOS kan du tjekke præcist, hvilke tilladelser en app er blevet tildelt, herunder adgang til placering. Sæt placeringstilladelser til "kun mens appen bruges" eller afvis dem helt, hvis placeringsadgang ikke er væsentlig for appens kernefunktion.
  • Gennemgå dine installerede apps regelmæssigt. Mange apps anmoder om placeringsadgang under opsætning og beholder den derefter på ubestemt tid. Periodiske gennemgange hjælper dig med at opdage tilladelser, du måske har glemt, du har givet.
  • Forstå forskellen mellem præcis og omtrentlig placering. Moderne mobile styresystemer giver dig mulighed for at tildele apps adgang til kun en omtrentlig placering frem for GPS-nøjagtige koordinater. For de fleste apps er en omtrentlig placering tilstrækkelig.
  • Læs privatlivspolitikker, eller brug værktøjer, der opsummerer dem. Tjenester, der analyserer og opsummerer apps' privatlivspolitikker i et klart sprog, kan hjælpe dig med at forstå, hvad du accepterer, uden at skulle læse tæt juridisk tekst.
  • Vær skeptisk over for oplysninger om deling med tredjeparter. Hvis en privatlivspolitik nævner deling af data med tredjepartspartnere eller tjenesteudbydere, er det værd at undersøge nærmere. (Læs mere om, hvordan apps' datadelings- og krypteringspraksis påvirker dit privatliv i vores guide til grundlæggende mobilprivatliv.)
  • Overvej at bruge en VPN. Selvom en VPN ikke forhindrer en app i at læse din enheds GPS-koordinater, maskerer den din IP-adresse og kan forhindre placeringsslutning på netværksniveau. Den krypterer også din internettrafik, hvilket er særligt relevant, når apps transmitterer data til eksterne servere. (Se vores oversigt over, hvad en VPN kan og ikke kan beskytte dig imod, for en tydelig gennemgang.)

Det store billede om app-gennemsigtighed

Det centrale problem her er samtykke og gennemsigtighed. Brugere bør vide, i et klart og tilgængeligt sprog, hvilke data en app indsamler, hvorfor den indsamler dem, hvem de deles med, og hvor længe de opbevares. Den standard gælder for sociale medier, fitnessapps, nyhedsapps og ja, også for regeringsapplikationer.

Privatlivsfortalere, der som reaktion på denne kontrovers opfordrer til stærkere kryptering og tydeligere politikker, peger i den rigtige retning. Kryptering beskytter data under overførslen, så de ikke kan læses, selv hvis de opsnappes. Gennemsigtige politikker giver brugerne de oplysninger, de har brug for til at træffe informerede valg.

Indtil disse standarder konsekvent håndhæves på tværs af alle apps, falder ansvaret på brugerne for at stille spørgsmål, inden de giver tilladelser. Kontroversen om Hvide Hus-appen er en god anledning til at gennemgå tilladelserne for alle apps, der i øjeblikket er installeret på din telefon. Start der, og du vil sandsynligvis finde et par overraskelser, der er værd at tage fat på.