最近小茹姐姐发现安卓应用中的广告隐私问题是一个大问题。相信很多朋友都对这个话题感兴趣。今天就带大家了解一下安卓应用中广告隐私问题这个大问题的细节。然后小茹姐姐会给大家讲一些具体的问题,希望对大家有所帮助。
北卡罗来纳州立大学计算机科学系的一组研究人员进行了一项研究,发现安卓应用中超过一半的广告库对用户构成了严重的安全风险。
由于这些广告库收集的关于用户的数据类型,这导致了隐私问题。该团队的研究目的是研究谷歌播放的近10万个应用程序,并确定了至少100个不同的第三方来提高应用程序内广告库的安全性。
他们发现,安全风险从将用户的私人信息上传到远程服务器,到执行可能伤害设备中用户的恶意代码。
其中一些广告库还可以从互联网上下载实现目标所需的代码。大多数由不同公司赞助的广告库声称他们收集信息,然后他们可以将用户导向他们感兴趣的广告。
然而,根据研究人员的说法,情况并非如此,因为他们注意到广告库收集的信息比需要的要多。这些信息包括用户通话记录、设备电话号码、浏览器书签和安装在移动电话上的应用程序列表。
广告库可以利用手机中的GPS向你展示特定区域的广告,但除了预期的功能外,研究人员还从一些广告库中发现了其他可疑行为,如下图所示:
恶意的JavaScript广告
最受欢迎的广告库Mobclix试图通过JavaScript调用来使用手机上的传感器和数据,从而获得了超越竞争对手的优势。
Mobclix向我们保证,广告库只能在您允许的情况下访问您的敏感用户,但他们没有提到根据权限规则错过的其他功能。
全球定位系统是一个功能,使广告能够定义一个回调,只要用户将它从以前的位置移动一小段距离,就可以运行该回调。用户将永远不会收到此操作的通知。
研究小组还发现了一些广告库,允许恶意代码直接从互联网下载到你的手机上,并显示为安卓应用程序。如果你启动应用,它会像机器人一样开始运行,然后下载其他几个应用,记录你手机的行为。
发现该代码的团队已经向谷歌报告,并立即从谷歌Play中删除了7个有罪的应用程序。