Τελευταία νέα
ΑρχικήΑερομεταφορέςΑεροπορικές ΕταιρίεςΟι εφαρμογές των αεροπορικών εταιρειών γνωρίζουν περισσότερα για εσάς από όσα νομίζετε…
Έρευνα

Οι εφαρμογές των αεροπορικών εταιρειών γνωρίζουν περισσότερα για εσάς από όσα νομίζετε…

  • mobile-spy

Τα αποτελέσματα της έρευνας έδειξαν ότι δεν αποκαλύπτουν όλες οι εφαρμογές τα σημεία δεδομένων στο Google Playstore που μπορεί να συλλέγονται από τα δικαιώματα που εκχωρούν οι χρήστες στην εφαρμογή στη συσκευή τους.

Το Cybernews ανέλυσε τις 14 δημοφιλείς εφαρμογές αεροπορικών εταιρειών και η έρευνα αποκάλυψε ότι οι εξεταζόμενες εφαρμογές ενδέχεται να έχουν ευαίσθητη πρόσβαση στις συσκευές των ταξιδιωτών.

Η έρευνα σχετικά με τις άδειες εφαρμογών αεροπορικής εταιρείας στις συσκευές των χρηστών έδειξε ότι πολλές από τις δοκιμασμένες εφαρμογές ενδέχεται να έχουν ευαίσθητη πρόσβαση στο τηλέφωνο των επιβατών και στα δεδομένα τους μόλις εγκατασταθούν. Σύμφωνα με τα στοιχεία, η American Airlines και η United Airlines βρέθηκαν να συλλέγουν τα περισσότερα δεδομένα από όλες τις εφαρμογές που διερευνήθηκαν. Αντίθετα, η Philippine Airlines συγκέντρωσε τα λιγότερα σημεία δεδομένων.

Ποια δεδομένα ισχυρίζονται ότι συλλέγουν οι εφαρμογές αεροπορικών εταιρειών;

Οι ερευνητές έχουν δοκιμάσει τις 14 εφαρμογές για ευαίσθητες άδειες Android για να ελέγξουν εάν οι εφαρμογές της αεροπορικής εταιρείας μπορούν να έχουν πρόσβαση στην τοποθεσία χρήστη, την κάμερα, τον αποθηκευτικό χώρο, την κατάσταση του τηλεφώνου, το μικρόφωνο, τις επαφές, τους λογαριασμούς στη συσκευή, τα μηνύματα και τις κλήσεις. Τα αποτελέσματα της έρευνας έδειξαν ότι δεν αποκαλύπτουν όλες οι εφαρμογές τα σημεία δεδομένων στο Google Playstore που μπορεί να συλλέγονται από τα δικαιώματα που εκχωρούν οι χρήστες στην εφαρμογή στη συσκευή τους.

Κάθε ταξιδιωτική εφαρμογή έχει πρόσβαση στην τοποθεσία του χρήστη

Όλες οι δοκιμασμένες εφαρμογές αεροπορικών εταιρειών είχαν πρόσβαση σε μια ακριβή τοποθεσία χρήστη. Οι περισσότερες αεροπορικές εταιρείες δήλωσαν ότι εντοπίζουν τους χρήστες τους κυρίως για λόγους λειτουργικότητας εφαρμογών, εξατομίκευσης και μάρκετινγκ. Δυστυχώς, δεν αναφέρουν όλες οι αεροπορικές εταιρείες ότι συλλέγουν τοποθεσίες επιβατών μέσω των εφαρμογών τους. Αυτές που δεν το αποκαλύπτουν είναι οι Ryanair, FlyDelta και Aegean. Η Spirit και η Frontier Airlines αποκαλύπτουν ότι συλλέγουν μόνο την κατά προσέγγιση τοποθεσία χρήστη, ενώ οι άδειες επιτρέπουν την πρόσβαση στην ακριβή τοποθεσία.

Πρόσβαση στην κάμερα: Μόλις 3 από τις 14 αεροπορικές εταιρείες αποκάλυψαν τη συλλογή δεδομένων που σχετίζονται με την κάμερα

12 από τις 14 δοκιμασμένες εφαρμογές είχαν άδεια κάμερας. Ωστόσο, μόνο τρεις αεροπορικές εταιρείες αποκάλυψαν τη συλλογή δεδομένων που σχετίζονται με την κάμερα, ονομάζοντάς την ως μέρος της λειτουργικότητας της εφαρμογής και των προσπαθειών ασφάλειας και συμμόρφωσης. Άλλοι δεν το έχουν αποκαλύψει, αλλά η άδεια υπάρχει στην εφαρμογή. Μεταξύ των εφαρμογών αεροπορικών εταιρειών που δεν αποκαλύπτουν ότι συλλέγουν δεδομένα σχετικά με την κάμερα είναι οι Air Asia, Fly Delta, Spirit Airlines, Southwest Airlines, Frontier Airlines, Singapore Airlines, Vietnam Airlines και Aegean Airlines.

Εννέα αεροπορικές εταιρείες δεν ανέφεραν ότι πιθανώς συλλέγουν δεδομένα αποθήκευσης

Έντεκα δοκιμασμένες εφαρμογές μπορούσαν να διαβάζουν και να γράφουν στον αποθηκευτικό χώρο της συσκευής και μία εφαρμογή είχε άδεια μόνο να διαβάζει τα αρχεία στον αποθηκευτικό χώρο της συσκευής. Τα δεδομένα στα οποία μπορούν να έχουν πρόσβαση οι εφαρμογές μπορεί να περιλαμβάνουν αρχεία, φωτογραφίες, βίντεο, έγγραφα και άλλα προσωπικά δεδομένα που δημιουργούνται από τους χρήστες. Εάν γίνει εκμετάλλευση από κακόβουλους παράγοντες, μπορεί να προκαλέσει απώλεια δεδομένων και παραβιάσεις του απορρήτου. Μόνο τρεις αεροπορικές εταιρείες αποκάλυψαν ότι συλλέγουν δεδομένα που σχετίζονται με αρχεία, υποστηρίζοντας ότι είναι απαραίτητα για λόγους λειτουργικότητας, ανάλυσης και ασφάλειας της εφαρμογής. Οι υπόλοιπες εννέα αεροπορικές εταιρείες δεν ανέφεραν ότι έχουν πιθανώς πρόσβαση στον αποθηκευτικό χώρο.

Ανάγνωση κατάστασης τηλεφώνου: 9 από τις 14 εξεταζόμενες εφαρμογές αεροπορικών εταιρειών είχαν αυτήν την άδεια

Η έρευνα διαπίστωσε ότι εννέα εφαρμογές αεροπορικών εταιρειών είχαν αυτήν την άδεια. Η ανάγνωση πληροφοριών κατάστασης τηλεφώνου θεωρείται ευαίσθητη, επειδή παρέχει σε μια εφαρμογή πρόσβαση σε δεδομένα που μπορούν να αναγνωρίσουν τη συσκευή και τον χρήστη. Αυτές οι πληροφορίες μπορεί να περιλαμβάνουν ευαίσθητες πληροφορίες, όπως τον αριθμό τηλεφώνου της συσκευής, την κατάσταση δικτύου, τον χειριστή δικτύου, τους κωδικούς IMEI, την κάρτα SIM και πληροφορίες σχετικά με τον πάροχο διαδικτύου.

Καμία από τις αεροπορικές εταιρείες που ερευνήθηκαν δεν είχαν πρόσβαση στο μικρόφωνο

Οι ερευνητές διαπίστωσαν ότι οι εφαρμογές της τέταρτης αεροπορικής εταιρείας έχουν αυτήν την άδεια, αλλά καμία από τις αεροπορικές εταιρείες δεν το αποκαλύπτει στο Playstore. Αεροπορικές εταιρείες που έχουν πρόσβαση στο μικρόφωνο και δεν αποκαλύπτουν τη συλλογή δεδομένων που σχετίζονται με τον ήχο στο Google Play Store είναι η AirAsia, η United Airlines, η RyanAir και η Singapore Airlines.

Οι αεροπορικές εταιρείες δε χρειάζονται πρόσβαση στις επαφές των χρηστών – τρεις εφαρμογές όμως έχουν αυτήν την πρόσβαση

Τα στοιχεία επικοινωνίας είναι ευαίσθητα, καθώς μπορεί να περιέχουν προσωπικά δεδομένα για φίλους, οικογένεια, συναδέλφους και γνωστούς. Ωστόσο, τρεις δοκιμασμένες εφαρμογές (AirAsia (μπορεί να διαβάσει και να γράψει), Turkish Airlines (μπορεί μόνο να διαβάσει) και Vietnam Airlines (μπορεί μόνο να διαβάσει) είχαν πρόσβαση στις λίστες επαφών των χρηστών και στις σχετικές πληροφορίες στη συσκευή. Αυτό είναι ιδιαίτερα ανησυχητικό, καθώς οι αεροπορικές εταιρείες δεν χρειάζονται πρόσβαση στις επαφές των χρηστών για να εξυπηρετήσουν τα ταξίδια των χρηστώ. Κανένας από τους προγραμματιστές των εφαρμογών δεν αποκαλύπτει αυτήν την άδεια παρουσίας.

Η Ryanair μπορεί να έχει πρόσβαση σε δεδομένα λογαριασμού στη συσκευή

Η άδεια λήψης λογαριασμών παρέχει σε μια εφαρμογή πρόσβαση στους λογαριασμούς του χρήστη που σχετίζονται με τη συσκευή. Αυτό σημαίνει ότι η εφαρμογή μπορεί να ανακτήσει μια λίστα λογαριασμών, συμπεριλαμβανομένων των διευθύνσεων ηλεκτρονικού ταχυδρομείου, που είναι εγγεγραμμένοι στη συσκευή, π.χ. Google, Meta, Samsung και άλλους λογαριασμούς.

Από τις δοκιμασμένες εφαρμογές αεροπλάνων, η Ryanair μπορεί να έχει πρόσβαση σε δεδομένα λογαριασμού στη συσκευή. Αυτός ο τύπος άδειας για μια εφαρμογή αεροπορικής εταιρείας δεν είναι απαραίτητος για τη λειτουργικότητά της, αλλά ενδέχεται να έχει κινδύνους για το απόρρητο και την ασφάλεια.

Ορισμένες αεροπορικές εταιρείες θα μπορούσαν να καλέσουν για λογαριασμό του χρήστη
Τέσσερις αεροπορικές εταιρείες είχαν ακόμη μια περιττή άδεια πρόσβασης σε SMS και κλήσεις στις συσκευές των χρηστών χωρίς να το αποκαλύπτουν. Οι εφαρμογές με τέτοια άδεια μπορούν να στέλνουν μηνύματα κειμένου και να καλούν εκ μέρους του χρήστη. Αεροπορικές εταιρείες που έχουν πρόσβαση σε SMS και κλήσεις και δεν το αποκαλύπτουν είναι οι Turkish Airlines, United Airlines και Spirit Airlines.
Εκδότρια - Αρχισυντάκτρια - Travel Media Applications | Ιστοσελίδα | + Άρθρα

Η Βίκυ είναι συνιδρυτής της Travel Media Applications και υπεύθυνη για την αρχισυνταξία των TravelDailyNews Greece & Cyprus και TravelDailyNews International.
Στην εταιρεία έχει αναλάβει την οικονομική διεύθυνση.

22/05/2024
21/05/2024
20/05/2024
17/05/2024
16/05/2024
15/05/2024