Android Messages og Dialer-apper sendte angivelig data til Google uten samtykke

0
237

Martin Brinkmann 22. mars 2022 Google Android | 0

I forskningsartikkelen “Hvilke data sender Google Dialer and Messages Apps On Android to Google?”, hevder professor Douglas J. Leith fra Trinity College at Google-applikasjonene Messages and Dialer sender data til Google uten brukerens samtykke.

google android-dialer-meldinger datasending

Begge applikasjonene er installert på over en milliard Android-enheter hver. Google Messages er standard meldingsapplikasjon som mange produsenter og mobiltelefonselskaper sender som standard applikasjon for meldinger på enhetene deres. Det samme gjelder for Dialer, siden det er standard telefonapplikasjon på mange Android-enheter.

Papiret bemerker at Google ikke gir spesifikke personvernregler for de to aktuelle applikasjonene, selv om Google krever at tredjepartsutviklere oppgir personvernregler. Appene kobler kun til Googles generelle retningslinjer for personvern for forbrukere.

ADVERTISEMENT

Forskeren analyserte dataene som Google Messages og Google Dialer-applikasjonene sendte til Google på Android-telefoner. I følge forskningsoppgaven, koblet her, sendes følgende data når meldingsapplikasjonen sender eller mottar meldinger

Når en SMS-melding sendes/mottas, sender Google Messages-appen en melding til Google-servere som registrerer denne hendelsen, tidspunktet da meldingen ble sendt/mottatt og en avkortet SHA256-hash av meldingsteksten. Sistnevnte hash fungerer for å identifisere tekstmeldingen unikt. Meldingssenderens telefonnummer sendes også til Google, så ved å kombinere data fra telefoner som utveksler meldinger avsløres telefonnumrene til begge.

Google Messages sender inn data om hendelsen, inkludert tidspunktet meldinger ble mottatt eller sendt, en avkortet hash av meldingsteksten og avsenderens telefonnummer, til Google. Hashen kan identifisere meldingen i henhold til forskeren, og hvis Google Messages brukes på begge håndsettene, får Google begge telefonnumrene involvert i samtalen.

Google Dialer sender lignende logger til Google. Dataene inkluderer klokkeslett og samtalevarighet i henhold til forskningsoppgaven.

ANNONSE

Når et telefonanrop foretas/mottas, logger Google Dialer-appen denne hendelsen til Googles servere sammen med tiden og samtalevarigheten.

Dataene som sendes til Google «er tagget med håndsettets Android-ID» ifølge forskeren. ID-en er knyttet til Google-brukerkontoer og dermed identiteten til brukeren.

I tillegg sender begge applikasjonene inn data om brukerinteraksjoner i applikasjonene. Arten og tidspunktene for interaksjoner, for eksempel visning av en appskjerm, søk etter kontakter eller surfing i en SMS-samtale, sendes også til Google i henhold til avisen.

ANNONSE

Hvis “Se oppringer og spam-ID” er aktivert, som det er som standard, sender Google Dialer telefonnummeret til hvert innkommende anrop og tidspunktet for anropet til Google også.

Appene har ingen opt -out som forhindrer at dataene sendes til Google.

Dataene sendes til Google via Google Play Services Clearcut logger-tjenesten og Google/Firebase Analytics ifølge forskeren.

Google Messages og Dialer-appene sender data til Google via to kanaler: (i) Google Play Services Clearcut logger-tjenesten og (ii) Google/Firebase Analytics. Nylige Android-målingsstudier har lagt merke til det store datavolumet som sendes av Google Play Services til Googles servere på de fleste Android-telefoner. En vesentlig del av disse dataene sendes av Clearcut logger-tjenesten i Google Play Services. Dataoverføringen er imidlertid stort sett ugjennomsiktig, og er binærkodet med lite offentlig dokumentasjon.

Registeret mottok bekreftelse fra Google om at “papirets representasjoner [..] er nøyaktige”. Ytterligere detaljer, inkludert informasjon om testoppsettet og koden, er tilgjengelig i forskningsoppgaven.

Android-brukere kan bytte til forskjellige applikasjoner som kan ta over oppgavene til standardapplikasjonene. For eksempel Simple Dialer: Phone Calls, som erstatning for Google Dialer-appen, og Simple SMS Messenger. som en erstatning for Google Messages.

Nå du: hvilke oppringings- og meldingsapper bruker du?

ANNONSE