Google e Apple rastreiam dados de telemetria móvel sem o consentimento dos usuários

Google e Apple rastreiam dados de telemetria móvel sem o consentimento dos usuários

De acordo com um pesquisador do Trinity College, na Irlanda, tanto o Pixel do Google quanto o iPhone da Apple estão sugando os dados do dispositivo móvel dos usuários sem o consentimento deles. O pesquisador, Douglas Leigh, escreveu “Tanto o iOS quanto o Google Android transmitem telemetria, apesar do usuário explicitamente optar por não fazer isso”, no relatório acadêmico publicado recentemente.

Douglas, na pesquisa intitulada “Privacidade do aparelho móvel: medindo os dados que o iOS e o Android enviam para a Apple e o Google”, também afirma que o Google está coletando mais dados do que a Apple. Estatisticamente, 20 vezes mais dados são coletados dos usuários do Android em comparação com a quantidade de dados que a Apple coleta dos usuários do iOS.

De acordo com o relatório, “O IMEI do telefone, número de série do hardware, número de série do SIM e IMSI, número do telefone do aparelho, etc. são compartilhados com a Apple e o Google”.

“Tanto o iOS quanto o Google Android transmitem telemetria, embora o usuário opte explicitamente por não fazê-lo. Quando um SIM é inserido, o iOS e o Google Android enviam detalhes para a Apple / Google. iOS envia os endereços MAC de dispositivos próximos, por exemplo, outros aparelhos e o gateway doméstico, para a Apple, juntamente com sua localização GPS. Os usuários não têm opt-out e atualmente existem poucas, se houver, opções realistas para evitar esse compartilhamento de dados ”, disse o relatório.

 Como um parâmetro de teste, nenhum aplicativo pré-instalado foi feito, nem nenhum aplicativo de terceiros foi usado. A pesquisa se concentrou na coleta de dados dos componentes e funções do aparelho no nível do sistema operacional, como o ChipID exclusivo do Bluetooth da Apple, o Secure Element ID e a transmissão dos endereços MAC Wi-Fi dos dispositivos.

Leith disse: “O Google coleta um volume notavelmente maior de dados de aparelhos do que a Apple. Durante os primeiros 10 minutos de inicialização, o aparelho Pixel envia cerca de 1 MB de dados para o Google, em comparação com o iPhone enviando cerca de 42 KB de dados para a Apple. Quando os aparelhos estão ociosos, o Pixel envia cerca de 1 MB de dados para o Google a cada 12 horas, em comparação com o iPhone enviando 52 KB para a Apple – ou seja, o Google coleta cerca de 20 vezes mais dados de aparelhos do que a Apple. ”

Ele observou que os sistemas operacionais estavam conectados aos seus servidores back-end a cada 4,5 minutos, apesar de usá-los ou não. De forma informal, ele examinou uma série de aplicativos e serviços pré-instalados para os fabricantes de telefones e observou que eles também fazem conexões de rede, apesar de nunca terem sido abertos ou usados.

“Em particular, no iOS incluem Siri, Safari e iCloud; e no Google Android incluem o aplicativo YouTube, Chrome, Google Docs, Safetyhub, Google Messaging, Clock e Google SearchBar ”, disse ele.

 O pesquisador entrou em contato com as duas empresas para comentar o assunto. A Apple ainda não disse nada sobre os três e-mails enviados ao diretor de privacidade do usuário da empresa. No entanto, a empresa tinha a palavra sobre o que o leith descobriu que oferece privacidade e opções de exclusão. Em outras palavras, declarou publicamente sua desaprovação.

O Google, por outro lado, respondeu com diversos comandos e esclarecimentos. O técnico disse que sua intenção é publicar documentação pública dos dados de telemetria que coleta.

“Identificamos falhas na metodologia do pesquisador para medir o volume de dados e discordamos das afirmações do artigo de que um dispositivo Android compartilha 20 vezes mais dados do que um iPhone. De acordo com nossa pesquisa, essas descobertas estão erradas por uma ordem de magnitude, e compartilhamos nossas preocupações metodológicas com o pesquisador antes da publicação.

Esta pesquisa descreve amplamente como os smartphones funcionam. Os carros modernos enviam regularmente dados básicos sobre os componentes do veículo, seu status de segurança e horários de serviço aos fabricantes de automóveis, e os telefones celulares funcionam de maneiras muito semelhantes. Este relatório detalha essas comunicações, o que ajuda a garantir que o software iOS ou Android está atualizado, os serviços estão funcionando conforme o esperado e que o telefone está seguro e funcionando de forma eficiente. ”

Segundo Leith, o pesquisador, os perigos para a privacidade devido a um aparelho que compartilha os dados de telemetria são duplos. Uma é que o Google e a Apple podem usar esses dados para identificar um usuário e rastrear suas compras e, segundo, eles podem abusar da confiança do usuário e rastrear seus movimentos.

Em seu relatório, eles descrevem vários métodos pelos quais um usuário pode evitar o compartilhamento de tais dados. Ele disse que, embora não haja uma solução alternativa para evitar que o iphone compartilhe dados com a Apple, o uso de pixels pode impedir a grande maioria dos dados por meio de certas medidas.

“Com o Pixel, o usuário pode optar por iniciar o telefone com a conexão de rede desabilitada”, explicou ele. “Em seguida, antes que o usuário habilite a conexão de rede, ele pode desabilitar serviços específicos do Google, como Google Play, YouTube antes de habilitar a conexão de rede.”