Das Teilen von Informationen durch Apps kann die Privatsphäre gefährden - Hunderte Male

Obwohl viele Smartphone-Benutzer verstehen, dass kostenlose Apps manchmal private Informationen an Dritte weitergeben, wissen nur wenige, wie häufig dies auftritt.

In einer neuen Studie stellten Forscher der Carnegie Mellon University fest, dass Menschen, die genau erfahren, wie oft diese Apps diese Informationen gemeinsam nutzen, schnell handeln, um die weitere Weitergabe einzuschränken.

Konzeptionell gibt die Software für den Anwendungsberechtigungsmanager den Benutzern die Kontrolle darüber, auf welche vertraulichen Informationen ihre Apps zugreifen können.

In der Studie bewerteten die Forscher die Vorteile der App, indem sie 23 Smartphone-Benutzern täglich eine Nachricht oder einen „Datenschutz-Anstoß“ gaben, in dem ihnen mitgeteilt wurde, wie oft Informationen wie Standort, Kontaktlisten oder Telefonanrufprotokolle geteilt wurden.

Einige Stupser waren alarmierend. Ein bemerkenswertes Beispiel: „Ihr Standort wurde in den letzten 14 Tagen 5.398 Mal mit Facebook, Groupon, GO Launcher EX und sieben anderen Apps geteilt.“

In Interviews sagten die Probanden wiederholt, die Häufigkeit des Zugriffs auf ihre persönlichen Informationen habe sie überrascht.

"4.182 (Zeiten) - willst du mich veräppeln?" fragte ein Teilnehmer. "Es fühlte sich an, als würde mir mein eigenes Telefon folgen. Es war gruselig. Diese Zahl ist zu hoch. "

Antwort eines anderen Teilnehmers: "Die Anzahl (356 Mal) war riesig, unerwartet."

"Die überwiegende Mehrheit der Menschen hat keine Ahnung, was los ist", sagte Dr. Norman Sadeh, Professor am Institut für Softwareforschung der School of Computer Science.

Tatsächlich haben die meisten Smartphone-Benutzer keine Möglichkeit, diese Daten zum App-Verhalten abzurufen. Die Studie zeigt jedoch, dass sie in der Regel schnell handeln, um ihre Datenschutzeinstellungen zu ändern.

Die Forscher untersuchten die Wirksamkeit von App-Berechtigungsmanagern und Datenschutz-Nudges, um Menschen dabei zu helfen, Datenschutzeinstellungen zu verstehen und zu verwalten.

Mit einem App-Berechtigungsmanager können Smartphone-Benutzer entscheiden, welche Apps Zugriff auf persönliche Informationen und vertrauliche Funktionen haben. Die Studie verwendete einen Berechtigungsmanager für Android 4.3 namens AppOps.

In der ersten Woche der Studie wurden App-Verhaltensdaten für 23 Personen gesammelt, die ihre eigenen Android-Mobilgeräte verwendeten.

In der zweiten Woche erhielten sie Zugriff auf AppOps, und in der dritten und letzten Phase erhielten sie die täglichen Datenschutzinformationen, in denen die Häufigkeit angegeben ist, mit der ihre Apps auf ihre vertraulichen Informationen zugreifen.

Die Forscher fanden, dass App-Berechtigungsmanager hilfreich waren. Als die Teilnehmer Zugriff auf AppOps erhielten, überprüften sie ihre App-Berechtigungen 51 Mal und schränkten 272 Berechtigungen für 76 verschiedene Apps ein. Nur ein Teilnehmer konnte die Berechtigungen nicht überprüfen.

Nachdem die Teilnehmer in den ersten Tagen ihre Präferenzen festgelegt hatten, nahmen sie keine Änderungen mehr vor.

Als sie jedoch anfingen, die Datenschutzbestimmungen zu erhalten, kehrten sie zu ihren Datenschutzeinstellungen zurück und schränkten viele von ihnen weiter ein. Während dieser Phase, die acht Tage dauerte, überprüften Benutzer die Berechtigungen 69 Mal und blockierten 122 zusätzliche Berechtigungen für 47 Apps.

"App-Berechtigungsmanager sind besser als nichts, aber allein reichen sie nicht aus", sagte Sadeh.

"Datenschutz-Nudges können eine wichtige Rolle bei der Sensibilisierung und Motivation von Menschen spielen, ihre Datenschutzeinstellungen zu überprüfen und anzupassen."

Datenschutzforscher haben sich bemüht, Wege zu finden, um Menschen dazu zu motivieren, auf den Online-Datenschutz zu achten, insbesondere für mobile Geräte, die viele persönliche Informationen über den Benutzer sammeln.

Sadeh sagte, wenn Leute eine Android-App herunterladen, wird ihnen gesagt, auf welche Informationen die App zugreifen darf, aber nur wenige schenken viel Aufmerksamkeit und weniger verstehen die Auswirkungen dieser Berechtigungen.

"Die Tatsache, dass Benutzer auf Datenschutz-Nudges reagieren, zeigt, dass sie sich wirklich für den Datenschutz interessieren, aber nicht wussten, wie viele Informationen über sie gesammelt wurden", sagte Sadeh.

Die AppOps-Software wurde in späteren Versionen von Android eingestellt. IPhones verfügen zwar über einen Datenschutzmanager, er teilt den Benutzern jedoch nicht mit, wie oft oder zu welchem ​​Zweck ihre Informationen verwendet werden, und veranlasst die Benutzer nicht, ihre Einstellungen regelmäßig zu überprüfen.

Dennoch ist es immer noch nicht die Antwort, vor Eingriffen in die Privatsphäre gewarnt zu werden. Dies liegt daran, dass angesichts der neuen Typen und der wachsenden Anzahl von Apps, die derzeit im Umlauf sind, selbst der fleißigste Smartphone-Benutzer wahrscheinlich von der Auswahl der Datenschutzbestimmungen überfordert ist.

Sadeh sagte letztendlich, dass die Lösung möglicherweise personalisierte Datenschutzassistenten sind - Software, die die Datenschutzeinstellungen einer Person lernt und selektiv Dialoge mit Benutzern führt, um viele ihrer Einstellungen halbautomatisch zu konfigurieren.

Die Forschung in dieser Richtung schreitet jedoch voran. Sadeh sagte, seine eigenen Untersuchungen zeigen, dass es möglich ist, die Datenschutzpräferenzen einer Person für mobile Apps mit einer Genauigkeit von über 90 Prozent vorherzusagen, basierend auf ihren Antworten auf nur wenige datenschutzbezogene Fragen.

Quelle: Carnegie Mellon University

!-- GDPR -->