PDA

View Full Version : Android, diverse app condividono i dati degli utenti con Facebook anche se non hanno un account


Redazione di Hardware Upg
02-01-2019, 10:21
Link alla notizia: https://www.hwupgrade.it/news/telefonia/android-diverse-app-condividono-i-dati-degli-utenti-con-facebook-anche-se-non-hanno-un-account_79911.html

Secondo quanto riportato da un'indagine di Privacy International Facebook otterrebbe dei dati da diverse app celebri scaricabili da Google Play Store, anche su utenti che non si sono mai registrati sul servizio

Click sul link per visualizzare la notizia.

MaxVIXI
02-01-2019, 11:13
e adesso arriveranno i soliti:
-basta leggere prima di clickare accetto
-ma io non ho niente da nascondere
-è il prezzo del servizio
-registrano l'attività solo quando ***

etc etc ect

calabar
02-01-2019, 11:14
Ma una lista di queste applicazioni non è nota? Fate qualche nome, senza neppure spiegare se è tra quelle risultate "positive" al test o meno.

Ma questo succede anche un Europa? Il GPDR viene violato?

Questa cosa comunque sta sfuggendo di mano, bisognerebbe agire con pugno di ferro. Chi non vuole condividere i propri dati deve essere libero di non farlo ed avere la sicurezza che non venga fatto.

In più, con queste applicazioni sembra che non siano sufficienti le opzioni sulla privacy disattivabili sul servizio, visto che le app continuano a inviare i dati descritti dall'indagine anche con le diverse voci deselezionate.
Ecco questo sembra il nocciolo della questione.

Che inviino dati a Facebook potrebbe non essere strano se l'utente, utilizzando l'applicazione, accetta la condivisione dei dati con i soliti "partner selezionati".
Ma se questo permesso viene negato e i dati vengono trasmessi ugualmente, allora c'è un problema. E non da poco.

gd350turbo
02-01-2019, 11:17
Che inviino dati a Facebook potrebbe non essere strano se l'utente, utilizzando l'applicazione, accetta la condivisione dei dati con i soliti "partner selezionati".
Ma se questo permesso viene negato e i dati vengono trasmessi ugualmente, allora c'è un problema. E non da poco.

Si il problema è facebook...
O chi per esso si offre di acquistare i dati degli utilizzatori, quindi sviluppatori di app senza alcuno scrupolo, ne approfittano.

AlexSwitch
02-01-2019, 11:38
Ma una lista di queste applicazioni non è nota? Fate qualche nome, senza neppure spiegare se è tra quelle risultate "positive" al test o meno.

Ma questo succede anche un Europa? Il GPDR viene violato?

Questa cosa comunque sta sfuggendo di mano, bisognerebbe agire con pugno di ferro. Chi non vuole condividere i propri dati deve essere libero di non farlo ed avere la sicurezza che non venga fatto.


Ecco questo sembra il nocciolo della questione.

Che inviino dati a Facebook potrebbe non essere strano se l'utente, utilizzando l'applicazione, accetta la condivisione dei dati con i soliti "partner selezionati".
Ma se questo permesso viene negato e i dati vengono trasmessi ugualmente, allora c'è un problema. E non da poco.

Scorrendo il PDF del rapporto pubblicato da Privacy International di applicazioni sospette ne vengono citate solamente alcune, ma non c'è nessuna lista ( al momento ).

La cosa grave, gravissima, in palese violazione con quanto affermato da i responsabili di FB durante le inchieste del 2018 su Cambridge Analytica, come riportato nel rapporto, è che queste informazioni vengano mandate a FB anche se l'utente delle app incriminate non ha un account sul social network. Inoltre, a rincarare la dose, queste informazioni vengono raccolte e classificate da Facebook in ID univoci e quindi elaborate per le proprie ( tutte ) attività commerciali.
Ancor più grave è che tutto ciò accada aggirando le restrizioni sulla privacy e condivisione dei dati che gli utenti, indipendentemente dal fatto che siano su FB o meno, hanno scelto.

Non mi stupirei, è una mia personale congettura, che sotto ci sia lo zampino anche di Google.

nonsidice
02-01-2019, 12:28
tempo fa vidi un documentario su facebook, non ricordo se su discovery channel o nat geo, comunque una fonte "seria", in cui si paventava che Zuckerberg sia solo un fantoccio della NSA, FBI ecc. veri "padroni" di facebook, per poter profilare praticamente tutti bypassando tutte le leggi nazionali ed internazionali e poterlo fare a tappeto.
Personalmente non ho una opinione in merito, potrebbe essere come no, ma fa pensare il fatto che nessuna istituzione americana abbia mai neanche considerato l'idea di limitare il tutto per privacy o altro, almeno una sorta di GDPR, a parte una stupida commissione che ha sentito mr. Zuckerberg in audizione e finita lì senza provvedimenti od altro.

I soliti sospetti
02-01-2019, 12:29
Quello che mi lascia perplesso è il perchè in molti continuano a usare Whatsapp, se app di terze parti inviano dati a Facebook vuoi che Whatsapp non lo faccia dato che è di Facebook?
Qui l'unica soluzione è non usare app e navigare con Tor anche su smartphone.
Io quest'anno ho iniziato a donare a Tor Project perchè possano sviluppare meglio la loro app per Android che già funziona bene ma è in versione Alpha.
Per la messaggistica va bene Telegram o Signal per i "puristi".
Bisogna iniziare a pensare che la cosiddetta "linea rossa" si avvicina sempre più e una volta oltrepassata non si torna indietro.
O si protegge la privacy delle persone adesso e la volontà di non essere tracciati e controllati adesso o la parola privacy non esisterà più!
E non mi venisse nessuno a dire che non ha nulla da nascondere o stronzate del genere (tutti abbiamo qualcosa di personale da non voler condividere!) perchè non si tratta di dover nascondere o meno ma si tratta di avere il diritto di scelta e di poter esprimersi davvero liberamente senza il rischio di essere presi di mira.

EDIT: ovviamente non l'ho scritto ma è chiaro che lo scopo di tutto questo non è solo mandare pubblicità se non fosse chiaro.

gd350turbo
02-01-2019, 12:36
Bè io non concedo mai il consenso alla comunicazione per fini commerciali e/o di marketing, eppure, ricevo sempre chiamate di telemarketing, ma da dove prendono il mio numero, il mio nome e cognome, la mia email, se io dico di non darli in giro ?
Perchè si mette il flag per la privacy, poi con i tuoi dati ci fa quello che vuole e non solo i grandi.

I soliti sospetti
02-01-2019, 12:36
tempo fa vidi un documentario su facebook, non ricordo se su discovery channel o nat geo, comunque una fonte "seria", in cui si paventava che Zuckerberg sia solo un fantoccio della NSA, FBI ecc. veri "padroni" di facebook, per poter profilare praticamente tutti bypassando tutte le leggi nazionali ed internazionali e poterlo fare a tappeto.
Personalmente non ho una opinione in merito, potrebbe essere come no, ma fa pensare il fatto che nessuna istituzione americana abbia mai neanche considerato l'idea di limitare il tutto per privacy o altro, almeno una sorta di GDPR, a parte una stupida commissione che ha sentito mr. Zuckerberg in audizione e finita lì senza provvedimenti od altro.

Beh mi sembra ovvio che lui sta li per guadagnare tanti soldi e lo può fare se gli si da la possibilità di farlo che tradotto significa fornire ai governi il più possibile per tracciare e controllare le masse e indirizzarle.
Un po' come funziona con le mafie, io ti faccio fare la vita da nababbo ma stai sotto di noi sempre e comunque e decidiamo noi cosa fai o non fai.
Detto ciò, se Zuckerberg sia o meno il padrone è di facile deduzione.

gd350turbo
02-01-2019, 12:40
Detto ciò, se Zuckerberg sia o meno il padrone è di facile deduzione.
Bè dietro un app che permette di sapere cosa fanno miliardi di persone, è impossibile che ci sia solo una persona !

nonsidice
02-01-2019, 12:42
Beh mi sembra ovvio che lui sta li per guadagnare tanti soldi e lo può fare se gli si da la possibilità di farlo che tradotto significa fornire ai governi il più possibile per tracciare e controllare le masse e indirizzarle.
Un po' come funziona con le mafie, io ti faccio fare la vita da nababbo ma stai sotto di noi sempre e comunque e decidiamo noi cosa fai o non fai.
Detto ciò, se Zuckerberg sia o meno il padrone è di facile deduzione.

Sì, ma insinuavano che facebook è stato proprio progettato e realizzato da servizi segreti o altro, e poco prima del via pubblico sia stato "assunto" Zuckerberg per fare da prestanome e recitare la parte, in modo molto più sfacciato che una semplice "simbiosi" insomma.

I soliti sospetti
02-01-2019, 13:03
Sì, ma insinuavano che facebook è stato proprio progettato e realizzato da servizi segreti o altro, e poco prima del via pubblico sia stato "assunto" Zuckerberg per fare da prestanome e recitare la parte, in modo molto più sfacciato che una semplice "simbiosi" insomma.
Durov fu costretto per certi versi a vendere il Facebook Russo che ora è controllato dal governo ma basta guardare come sono messi in Cina in questo senso.
Non sono un complottista e magari Zuckerberg Facebook lo ha messo su con le "migliori" intenzioni però quando qualcuno si è accorto del potenziale di una cosa del genere probabilmente non è stato costretto a venderlo ufficialmente come in Russia (gli americani sono il popolo della libertà per eccellenza...) ma di fatto per diventare ricchissimo è dovuto scendere a compromessi.

sbaffo
02-01-2019, 14:02
...
Per la messaggistica va bene Telegram o Signal per i "puristi".
....
EDIT: ovviamente non l'ho scritto ma è chiaro che lo scopo di tutto questo non è solo mandare pubblicità se non fosse chiaro.

Durov fu costretto per certi versi a vendere il Facebook Russo che ora è controllato dal governo ma basta guardare come sono messi in Cina in questo senso.
Non sono un complottista e magari Zuckerberg Facebook lo ha messo su con le "migliori" intenzioni però quando qualcuno si è accorto del potenziale di una cosa del genere probabilmente non è stato costretto a venderlo ufficialmente come in Russia (gli americani sono il popolo della libertà per eccellenza...) ma di fatto per diventare ricchissimo è dovuto scendere a compromessi.
Su Fb non c’è bisogno di essere complottista, vende apertamente tutte le informazioni alle società di marketing, vuoi che non le venda a un governo se paga?
Volendo essere complottista invece, si dice che quella di durov sia tutta una messinscena e anche telegram sia controllata dai servizi russi.
Anche Tor è stata “bucata” almeno in parte, ed è stato arrestato il fondatore di silk road ed altri, credo sia collegato.

Comunque mi è successo proprio ieri che Vodafone mi chiamasse sul cellulare per propormi la fibra, io ho da poco una sim HO ma non ho dato nessun consenso, mai avuto niente a che fare con ladrafone prima, evidentemente si sono passati il numero internamente in barba alle mie scelte.

Flortex
02-01-2019, 17:45
Non c'è qualche bello studio di avvocati Usa che si lancia in una bella class action miliardaria?

Qarboz
02-01-2019, 23:27
Premetto che non ho mai avuto un account su Facebook e in nessun altro SN né ho mai installato nessuna app di social network o messaggistica ad esclusione di Skype e Mtalk (nel telefono è preinstallata come app di sistema LinkedIn ma la ho disattivata da mesi con Titanium backup)
Giusto questa mattina stavo ravanando con 3C Toolbox (cercavo la sezione dell'avvio delle app all'accensione del telefono) ed ho notato alcune voci dove compare la parola "facebook", un qualche esempio:

Sezione Gestore Task

App Aquamail Pro (client email)

linguetta Attività
com.facebook.ads.internal.ipc.RemoteANActivity
com.facebook.ads.AudienceNetworkActivity

linguetta Servizi
com.facebook.ads.internal.ipc.AdsMessengerService
com.facebook.ads.internal.ipc.AdsProcessPriorityService


App Opera (web browser)

linguetta Attività
com.facebook.CustomTabMainActivity
com.facebook.FacebookActivity
com.facebook.ads.AudienceNetworkActivity

linguetta Receivers
com.facebook.CurrentAccessTokenExpirationBroadcastReceiver

Purtroppo di queste cose non ne capisco ed ho evitato di togliere la spunta a quelle righe perché temo di briccare il telefono. Qualcuno pratico saprebbe spiegarmi cosa fanno quelle voci? E togliendo la spunta cosa succede?

Grazie in anticipo ;)

Lwyrn
03-01-2019, 11:23
La butto sull'ingenuità. Sviluppando applicazioni ho notato che l'SDK di Facebook lo si implementa a prescindere dalla scelta di login dell'utente. Facebook stessa fa inizializzare l'SDK per poi mettere a disposizioni le API per il login. Cioè, seguendo le linee guida di facebook, l'SDK viene inizializzato, poi col pulsante richiami l'API per il login. In quel frangente ( o comunque appena comincia la comunicazione coi server) facebook può raccogliere tutto quello che vuole, sopratutto se si parla di WebApp ( App native che sfruttano le Webview per funzionare, che sono a tutti gli effetti delle pagine web ) e sopratutto se l'app acquisisce determinati privilegi. Quindi, volendo essere ingenui, potremmo pensare ad un "cattivo sviluppo" da parte di queste applicazioni e di una cattiva fede da parte di facebook. Dove gli sviluppatori dovrebbero attivare il pixel di facebook solo in caso ci sia un effettiva richiesta del login via facebook.

Erotavlas_turbo
03-01-2019, 15:48
Premetto che mi sono cancellato da whatsapp nel 2016 e da facebook nel 2017 e non ho mai avuto instagram.
Un semplice modo per evitare connessioni non volute, è quello di utilizzare un browser come firefox o brave invece delle app di facebook e instagram e di utilizzare telegram invece di whatsapp.

Un'altra soluzione rapida per bloccare connessioni non volute è quella di utilizzare un firewall o un gestore delle connessioni DNS a livello di sistema.
Per esempio blokada (https://blokada.org/) (disponibile su fdroid (https://f-droid.org/)) permette di bloccare pubblicità, tracciamento e malware, in modo semplice anche per l'utente medio (niente root).
Per l'utente più esperto (richiede root) un ottimo firewall è AFWall+ (https://github.com/ukanth/afwall/wiki).

Qarboz
04-01-2019, 08:39
Premetto che mi sono cancellato da whatsapp nel 2016 e da facebook nel 2017 e non ho mai avuto instagram.
Un semplice modo per evitare connessioni non volute, è quello di utilizzare un browser come firefox o brave invece delle app di facebook e instagram e di utilizzare telegram invece di whatsapp.

Un'altra soluzione rapida per bloccare connessioni non volute è quella di utilizzare un firewall o un gestore delle connessioni DNS a livello di sistema.
Per esempio blokada (https://blokada.org/) (disponibile su fdroid (https://f-droid.org/)) permette di bloccare pubblicità, tracciamento e malware, in modo semplice anche per l'utente medio (niente root).
Per l'utente più esperto (richiede root) un ottimo firewall è AFWall+ (https://github.com/ukanth/afwall/wiki).
Uso un firewall ed ho bloccato tutto quanto non necessita di internet per funzionare; però se blocco il client email o il browser web diventano inutili...

Erotavlas_turbo
04-01-2019, 08:42
Uso un firewall ed ho bloccato tutto quanto non necessita di internet per funzionare; però se blocco il client email o il browser web diventano inutili...

Infatti, nel messaggio precedente ho esordito dicendo che è sufficiente utilizzare firefox o brave invece delle singole applicazioni.