Videnskab
 science >> Videnskab >  >> Elektronik

Apps er blevet sikrere efter EU's generelle databeskyttelsesforordning

Kredit:CC0 Public Domain

Forskere har undersøgt, hvordan apps' adgang til vores persondata har ændret sig siden EU's generelle databeskyttelsesforordning (GDPR) blev indført i maj 2018. Undersøgelsen viser, at apps praktiserer mindre adgang til persondata i dag, selvom mange apps stadig har adgang til flere funktioner end dem, der er beskrevet i deres privatlivspolitik.

"Vi har set ændringer i app-adfærd, der indikerer en positiv effekt af GDPR, siger Lothar Fritsch, Lektor i datalogi ved Karlstad Universitet. "Mange leverandører har gjort en indsats for at gøre deres apps mere kompatible med GDPR."

Mange usikkerheder er tilbage

Undersøgelsen viser, imidlertid, at mange usikkerheder er tilbage, når det kommer til privatlivets fred for personlige data på smartphones og tablets. Mange apps har adgang til kameraet, mikrofonen, og listen over kontakter, for eksempel, på trods af, at de faktisk ikke har brug for disse oplysninger for at opfylde deres formål. Lothar Fritsch siger, at der er for lidt gennemsigtighed vedrørende den slags data, der tilgås, når det er tilgået, og til hvilket formål.

"I dag, enkeltpersoner har ingen eller meget lidt kontrol over de oplysninger, der indsamles. Vi har set, at apps i stigende grad er interesseret i at kortlægge, hvem vi møder, eller hvor vi er. Men vil vi virkelig have vores fitness-app til at følge os til lægen, til terapeuten, eller til en intim date? Hvorfor skulle en app have privilegiet til at indsamle data, bare fordi den kan? Både forbrugere og tilsynsmyndigheder er nødt til at fastsætte strengere regler for app-leverandører og digitale tjenester for at genvinde kontrollen over formidlingen af ​​oplysninger om os selv."

Undersøgelser udført før og efter indførelsen af ​​GDPR

Sammen med Majid Hatamian ved Goethe Universitet i Frankfurt, Tyskland, forskerne Lothar Fritsch og Nurul Momen ved Karlstad Universitet foretog en undersøgelse af 50 populære apps i november 2017; det er før indførelsen af ​​GDPR i maj 2018. I december 2018 til foråret 2019 de gentog undersøgelsen for at finde ud af, om apps havde ændret sig efter indførelsen af ​​GDPR. Forskerne så på dataadgangsautorisationen (såkaldte tilladelser), der er kodet ind i apps. Derefter installerede og kørte de apps, mens de overvågede, hvilke data apps faktisk brugte.

Resultaterne af undersøgelsen er offentliggjort i det seneste nummer af IEEE Security &Privacy Magazine .


Varme artikler