ALLERTA PERICOLI INFORMATICI

Applicazioni Android che spiano i vostri dispositivi

Applicazioni Android che spiano i vostri dispositivi
Scritto da gestore

Scoprite di piรน sugli identificatori dei dispositivi Android e in che modo le applicazioni li utilizzano per guadagnare di piรน con la pubblicitร .

Abbiamo giร  parlato deiย meccanismi di pubblicitร  su Internetย e dei trucchi che utilizzano le reti pubblicitarie perย conoscere i siti web che visitate. Ma la vostra vita online va ben oltre questi siti. รˆ molto probabile che trascorriate una buona parte del vostro tempo sulle app mobile e anche loro guadagnano grazie alla pubblicitร ; proprio come i siti, anche le app collaborano con le reti pubblicitarie.

Intermezzo promozionale ... continua la lettura dopo il box:

Applicazioni Android che spiano i vostri dispositivi

Applicazioni Android che spiano i vostri dispositivi

Per permettere agli inserzionisti di ottenere un dossier dettagliato su di voi in modo da offrirvi annunci personalizzati, leย applicazioniย forniscono loro informazioni sul vostro dispositivo, persino le informazioni che Google impedisce loro di usare.

Quali informazioni possono favorire il tracking del vostro dispositivo Android?
Cosa dicono di voi le applicazioni alle reti pubblicitarie? Prima di tutto, che sono installate sul vostro dispositivo. Quando la rete pubblicitaria riceve questa informazione da parte di varie applicazioni, รจ capace di scoprire i vostri interessi e quindi quali sono i tipi di annunci che piรน vi attirano. Ad esempio, se vi fate molti selfie e avete Instagram e Snapchat installati sul telefono, potreste apprezzare app di filtri ed effetti per le foto.

Le reti pubblicitarie usano sistemi di identificazione del dispositivo per riconoscere in modo preciso il dispositivo su cui stanno funzionando le app. Ogni smartphone o tablet Android dispone di vari identificatori e la maggior parte di essi non sono stati creati per aiutare gli inserzionisti.

Ad esempio, i codici IMEI unici aiutano a identificare i telefoni sulla rete cellulare o perย bloccare i dispositivi in caso di furto. Un numero di serie puรฒ aiutare a trovare tutti i dispositivi dello stesso lotto che presentano dei difetti, per ritirarli dal mercato. Un indirizzo MAC, altro identificatore unico, consente la connessione in rete e in particolare puรฒ essere utile per limitare lโ€™elenco dei dispositivi autorizzati a collegarsi alla vostra rete Wi-Fi di casa. Infine, gli sviluppatori di applicazioni mobili utilizzano gli ID Android (alias SSAID) per gestire le licenze dei loro prodotti.

Per molto tempo non รจ esistito nessun tipo di identificatore pubblicitario, quindi le applicazioni erano solite condividere questi identificatori con i loro partner. In questo modo gli utenti non avevano modo di sfuggire agli annunci personalizzati: IMEI o MAC sono codici univoci che consentono lโ€™identificazione diretta di qualsiasi dispositivo. Ogni volta che una rete pubblicitaria ne riceve uno, la rete capisce che lโ€™applicazione รจ stata installata sul vostro telefono.

In teoria, questi codici sono modificabili (esistono applicazioni anche per questo) ma non รจ cosรฌ facile e, ancor peggio, รจ unโ€™operazione che puรฒ essere rischiosa per il vostro telefono. Per esperimenti di questo tipo รจ necessarioย permessi di rootย e lโ€™operazione di rooting rende il dispositivo vulnerabile. Inoltre, manipolazioni come la modifica dellโ€™IMEI sonoย illegaliย in alcuni paesi.

รˆ piรน facile cambiare lโ€™ID Android: bisogna solo riportare il telefono o il tablet alle impostazioni di fabbrica. Ma una volta fatto questo, dovrete impostare tutto di nuovo, reinstallare tutte le vostre applicazioni ed effettuare di nuovo lโ€™accesso a ciascuna di esse. In breve, รจ una scocciatura, per quello non si fa cosรฌ spesso.

ID pubblicitร : la teoria
Nel 2013, Google ha presentato unย ID pubblicitร ย per raggiungere un compromesso tra gli utenti Android e lโ€™industria pubblicitaria. I servizi Google Play assegnano lโ€™ID e gli utenti possono ripristinarlo e crearne uno nuovo se necessario, andando suย Impostazioni โ†’ Google โ†’ Annunci โ†’ Reimposta ID pubblicitร . Da un lato, lโ€™identificatore consente alle reti pubblicitarie di tracciare le abitudini e gli hobby degli utenti del dispositivo. Dโ€™altra parte, se non vi piace lโ€™idea di essere spiati dagli inserzionisti, potete facilmente resettare lโ€™ID in qualsiasi momento.

Le regole dello store Google Playย stabiliscono che gli inserzionisti possono utilizzare per scopi pubblicitari solo lโ€™ID pubblicitร  e nientโ€™altro. La piattaforma non vieta di collegare questo ID ad altri identificatori, ma leย applicazioni di Google Playย hanno bisogno del consenso degli utenti.

Lโ€™idea รจ che, se non vi danno fastidio gli annunci personalizzati, potete lasciare lโ€™ID pubblicitร  cosรฌ comโ€™รจ e potrete anche decidere di autorizzare le applicazioni a collegarlo a qualsiasi altro sistema. Al contrario, invece, potete proibire il collegamento di questo ID ad altri identificatori e reimpostare lโ€™ID di tanto in tanto, scollegando cosรฌ il vostro dispositivo dal dossier precedentemente raccolto. Purtroppo, la realtร  รจ unโ€™altra.

ID pubblicitร : la realtร 
Secondo il ricercatore Serge Egelman, oltre il 70% delle applicazioni di Google Playย utilizza almeno un identificatore extra senza notificarlo.ย Alcune di esse,comeย 3D Bowling,ย Clean Masterย eย CamScannerย sono state scaricate da milioni di persone.

La maggior parte di esse utilizzano lโ€™ID Android, ma anche gli IMEI, gli indirizzi MAC e i numeri di serie sono utili. Alcune applicazioni inviano alle reti partner tre o piรน identificatori contemporaneamente. Ad esempio, il gioco 3D Bowling utilizza lโ€™ID pubblicitario, il codice IMEI e lโ€™IDAndroid.

Tali pratiche rendono inutile lโ€™idea stessa di ID pubblicitร . Anche se cercate di impedire di essere spiati e continuate a reimpostare il vostro ID pubblicitร , la rete pubblicitaria utilizzerร  altri identificatori piรน persistenti per creare un altro ID per il vostro profilo.

Anche se tale comportamento va contro le regole di Google Play, non รจ facile rintracciare le applicazioni che approfittano degli ID. Google controlla tutte le applicazioni prima della release, ma molti autori non proprio onesti hanno trovato metodi alternativi eย creano applicazioni dannose. Ancheย i miner trovano modi per intrufolarsi nello store, quindi non cโ€™รจ da stupirsi se le app che sembrano non avere caratteristiche dannose a volte passano inosservate.

Google non puรฒ negare lโ€™accesso agli identificatori dei dispositivi a tali applicazioni, dato che servono a molto di piรน rispetto alla sola pubblicitร . Ad esempio, negando alleย app mobile lโ€™accesso allโ€™ID Android, Google impedirebbe agli sviluppatori di app di proteggere i loro prodotti dalla pirateria, violando cosรฌ i loro diritti.

Combattere gli annunci fastidiosi
Naturalmente, Google ha introdotto misure per limitare lโ€™uso improprio degli ID. Cosรฌ, a partire da Android Oreo, ogniย applicazione avrร  il proprio ID Android. Cosรฌ, per le reti pubblicitarie che si basano su questo ID invece dellโ€™ID pubblicitario, il vostro Instagram sembrerร  installato su un dispositivo e il vostro Snapchat su un altro, rendendo cosรฌ questi dati inutili per un targeting accurato.

Tuttavia, gli IMEI, i numeri di serie e gli indirizzi MAC non possono ricevere questo tipo di protezione, e il mercato รจ pieno di smartphone e tablet che utilizzano versioni precedenti di Android e non verranno mai aggiornati ad Android Oreo. Consigliamo quindi di limitare la raccolta dei dati attraverso la gestione delle applicazioni.

Eliminate le applicazioni che non utilizzate piรน. Meno applicazioni installate, meno dati vengono raccolti dalle reti pubblicitarie;
Non concedete permessi inutili alle applicazioni che desiderate mantenere. Questa precauzione non impedirร  loro completamente di spiarvi, ma almeno impedirร  alle applicazioni di concedere il vostro codice IMEI in modo indiscriminato. In questo caso, sono lโ€™accesso al codice IMEI viene impostato con unโ€™autorizzazione telefono. Grazie a questa stessa autorizzazione, le applicazioni possono conoscere il vostro numero di telefono, vedere le vostre chiamate, effettuare chiamate (a vostre spese naturalmente) e molto altro ancora, quindi vi consigliamo di non attivarla.

Applicazioni Android che spiano i vostri dispositivi