Apps nemen het niet zo nauw met privacy
Koppeling apparaat-ID aan persoons-ID
Bij de iPhone-apps steekt het probleem in de ‘unique device identifiers’ (UDID). Dat zijn strings van 40 cijfers en letters die het apparaat identificeren, en onversleuteld worden gecommuniceerd. Veel leveranciers zijn in staat om die UDID te koppelen aan de identiteit van de eigenaar, soms wordt de naam van de eigenaar ook samen met de UDID doorgegeven. Dat laatste gebeurt bijvoorbeeld bij Amazon.com.
Volgens Smith is dat zowel uit privacy-overwegingen als om redenen van beveiliging ongewenst. De app-eigenaren kunnen zo allerhande informatie over webbezoek, app-gebruik en fysieke lokatie van de eigenaar van een toestel verzamelen. Omdat de gegevens onversleuteld ‘over de lijn’ gaan, kunnen ze namelijk relatief makkelijk worden afgeluisterd.
Risicobewust apps gebruiken
Gebruikers kunnen zich hier niet tegen verweren. Apple biedt geen mogelijkheden om applicatiecookies te verwijderen of de UDID te maskeren. Smith raadt iedereen – en met name potentiële zakelijke gebruikers- dan ook aan om goed af te wegen of ze de risico’s die app-gebruik met zich meebrengt, willen lopen. Smith heeft zijn rapport online gepubliceerd.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee