Google e Apple tengono traccia dei dati di telemetria mobile senza il consenso degli utenti

Google e Apple tengono traccia dei dati di telemetria mobile senza il consenso degli utenti

Secondo un ricercatore del Trinity College in Irlanda, sia il Pixel di Google che l’iPhone di Apple sottraggono i dati del dispositivo mobile agli utenti senza il loro consenso. Il ricercatore, Douglas Leigh, ha scritto “Sia iOS che Google Android trasmettono la telemetria, nonostante l’utente abbia esplicitamente disattivato questa opzione”, nel rapporto accademico pubblicato di recente.

Douglas, nella ricerca, intitolata “Privacy dei telefoni cellulari: misurare i dati che iOS e Android inviano ad Apple e Google”, afferma anche che Google sta raccogliendo più dati di Apple. Statisticamente, vengono raccolti 20 volte più dati dagli utenti Android rispetto alla quantità di dati che Apple raccoglie dagli utenti iOS.

Secondo il rapporto, “L’IMEI del telefono, il numero di serie dell’hardware, il numero di serie della SIM e l’IMSI, il numero di telefono del telefono ecc. Sono condivisi con Apple e Google”.

“Sia iOS che Google Android trasmettono la telemetria, nonostante l’utente abbia esplicitamente disattivato questa funzione. Quando viene inserita una SIM sia iOS che Google Android inviano i dettagli ad Apple / Google. iOS invia gli indirizzi MAC dei dispositivi nelle vicinanze, ad es. altri telefoni e il gateway di casa, ad Apple insieme alla loro posizione GPS. Gli utenti non possono rinunciare a questo e attualmente ci sono poche, se non nessuna, opzioni realistiche per impedire questa condivisione dei dati “, afferma il rapporto.

 Come parametro di test, non è stata supportata alcuna app preinstallata né sono state utilizzate app di terze parti. La ricerca si è concentrata sulla raccolta dei dati dai componenti e dalle funzioni del telefono a livello di sistema operativo come il chipID univoco Bluetooth di Apple, l’ID Secure Element e la trasmissione degli indirizzi MAC Wi-Fi dei dispositivi.

Leith ha dichiarato: “Google raccoglie un volume notevolmente maggiore di dati sui telefoni rispetto ad Apple. Durante i primi 10 minuti di avvio, il telefono Pixel invia circa 1 MB di dati a Google, rispetto all’iPhone che invia circa 42 KB di dati ad Apple. Quando i telefoni sono inattivi, il Pixel invia circa 1 MB di dati a Google ogni 12 ore, rispetto all’iPhone che invia 52 KB ad Apple, ovvero Google raccoglie circa 20 volte più dati del telefono rispetto a Apple. “

Ha osservato che i sistemi operativi erano collegati ai loro server back-end ogni 4,5 minuti nonostante lo usassero o meno. In via informale, ha esaminato una serie di app e servizi preinstallati per i produttori di telefoni e ha notato che anche questi effettuano connessioni di rete, nonostante non siano mai stati aperti o utilizzati.

“In particolare, su iOS questi includono Siri, Safari e iCloud; e su Google Android questi includono l’app YouTube, Chrome, Google Docs, Safetyhub, Google Messaging, l’orologio e Google SearchBar “, ha affermato.

 Il ricercatore ha contattato entrambe le società per un commento. Apple non ha ancora detto nulla riguardo alle tre e-mail inviate al direttore della privacy degli utenti dell’azienda. Tuttavia, la società ha avuto voce in capitolo su ciò che il leith ha scoperto che offre opzioni di privacy e opt-out. In altre parole, ha dichiarato pubblicamente la sua disapprovazione.

Google, invece, ha risposto con diversi comandi e chiarimenti. Il tecnico ha detto che il loro intento è quello di pubblicare la documentazione pubblica dei dati di telemetria che raccoglie.

“Abbiamo identificato i difetti nella metodologia del ricercatore per misurare il volume dei dati e non siamo d’accordo con le affermazioni del documento secondo cui un dispositivo Android condivide 20 volte più dati di un iPhone. Secondo la nostra ricerca, questi risultati sono scostati di un ordine di grandezza e abbiamo condiviso le nostre preoccupazioni metodologiche con il ricercatore prima della pubblicazione.

Questa ricerca delinea in gran parte come funzionano gli smartphone. Le auto moderne inviano regolarmente dati di base sui componenti del veicolo, sul loro stato di sicurezza e sui programmi di servizio alle case automobilistiche ei telefoni cellulari funzionano in modi molto simili. Questo rapporto descrive in dettaglio quelle comunicazioni, che aiutano a garantire che il software iOS o Android sia aggiornato, i servizi funzionino come previsto e che il telefono sia sicuro e funzioni in modo efficiente “.

Secondo Leith, il ricercatore, i pericoli per la privacy dovuti a un telefono che condivide i dati di telemetria sono duplici. Uno è che Google e Apple possono utilizzare questi dati per identificare un utente e monitorare i loro acquisti e in secondo luogo potrebbero abusare della fiducia dell’utente e monitorare i loro movimenti.

Nella sua relazione, descrivono numerosi metodi con cui un utente può evitare di condividere tali dati. Ha detto che, sebbene non ci sia soluzione alternativa per impedire all’iPhone di condividere i dati con Apple, l’uso dei pixel può impedire la stragrande maggioranza dei dati con determinate misure.

“Con Pixel, un utente può scegliere di avviare il telefono con la connessione di rete disabilitata”, ha spiegato. “Successivamente, prima che l’utente attivi la connessione di rete, può disabilitare servizi specifici di Google come Google Play, YouTube prima di abilitare la connessione di rete.”