Majoritatea aplicaţiilor medicale şi de fitness din Google Play (88%) colectează mai multe date decât este nevoie, reiese dintr-un studiu publicat, recent, de Optus Macquarie University Cyber Security Hub din Sydney, citat de blogul din România al producătorului de securitate cibernetică, Eset, notează Agerpres.
"Principalele tipuri de date colectate de aplicaţiile mHealth includ informaţii de contact, locaţia utilizatorului şi mai mulţi identificatori de dispozitiv. O parte dintre aceşti identificatori (ne referim în mod specific la identitatea internaţională a echipamentelor mobile - IMEI, un identificator unic utilizat pentru amprentarea telefoanelor mobile; controlul accesului media - MAC, un identificator unic al interfeţei de reţea în dispozitivul utilizatorului şi identitatea internaţională a abonatului mobil, un număr unic care identifică în mod unic fiecare utilizator al unei reţele celulare) sunt unici şi persistenţi, adică sunt imuabili şi nu pot fi schimbaţi sau înlocuiţi. De asemenea, pot fi utilizaţi de terţi pentru a urmări utilizatorii din reţele şi aplicaţii", se arată în studiul citat de Eset.
În acelaşi context s-a evidenţiat faptul că două din trei aplicaţii colectează identificatori MAC şi cookie-uri, o treime colectează adresele de e-mail ale utilizatorilor şi aproximativ un sfert dintre aplicaţii ar putea presupune locaţia curentă a utilizatorului pe baza antenei la care sunt conectaţi.
Cu toate acestea, transmiterea datelor a fost înregistrată la doar aproximativ 4% dintre aplicaţiile mHealth testate, cele mai comune tipuri de date transmise cuprinzând numele şi locaţiile utilizatorilor.
Potrivit sursei citate, deşi modul în care aplicaţiile mHealth colectează şi partajează datele utilizatorilor ar putea fi considerate de rutină, răspunderea despre aceste practici nu a fost deloc transparentă. Astfel, aproape un sfert dintre transmiterile de date ale utilizatorilor, în special datele referitoare la parole şi date de localizare, au fost observate având loc printr-o conexiune HTTP necriptată nesecurizată. În plus, circa o treime dintre aceste aplicaţii nu au oferit niciun fel de politică de confidenţialitate care detaliază modul în care sunt tratate datele.
De asemenea, un sfert din totalul aplicaţiilor analizate au gestionat datele într-un mod în care au fost încălcate politicile de confidenţialitate.
"Acest lucru ar putea însemna probleme pentru companiile suspectate că ar fi încălcat reglementările privind confidenţialitatea, cum ar fi Regulamentul general al Uniunii Europene privind protecţia datelor (GDPR), care impune ca utilizatorii să fie informaţi în mod clar despre modul în care sunt tratate datele lor. Aplicaţiile mobile devin rapid surse de informaţii şi instrumente de sprijin pentru luarea deciziilor atât pentru clinicieni, cât şi pentru pacienţi. Astfel de riscuri de confidenţialitate ar trebui să fie comunicate pacienţilor şi ar putea face parte din consimţământul privind utilizarea aplicaţiilor. Credem că ar trebui să se ţină seama de raportul între beneficiile şi riscurile aplicaţiilor mHealth pentru orice discuţie tehnică şi politică în jurul serviciilor furnizate de astfel de aplicaţii", se menţionează în cercetarea de specialitate.
Studiul intitulat "Mobile health and privacy: cross sectional study" a fost publicat de British Medical Journal şi a analizat 8.000 de aplicaţii clasificate drept "medicale" şi 13.000 de aplicaţii care se încadrează în categoria "sănătate şi fitness". Documentul a inclus aproape toate aplicaţiile mHealth accesibile în Google Play Store, în Australia.
Eset a fost fondată în anul 1992 în Bratislava (Slovacia) şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări.
Atenţie la aplicaţiile medicale şi de fitness! Colectează mai multe date decât este nevoie/ STUDIU
Explorează subiectul
București
15°C
Articole Similare

52
Armata libaneză a anunţat o repoziţionare în urma ofensivei terestre israeliene
52

1.497
Joc periculos în Golf: Emiratele Arabe vor o intervenție militară pentru deblocarea Ormuz / Presiune maximă pe Iran
1.497

1.849
VIDEO Keir Starmer îl pune la punct pe Donald Trump: ”Nu este războiul nostru şi nu vom fi atraşi în el"
1.849

58
Elveția ar putea abandona achiziţionarea sistemului de apărare aeriană Patriot
58

1.612
Donald Trump nu a uitat de Groenlanda: Următoarea mișcare ar marca prima expansiune majoră a SUA pe insula arctică
1.612

66
Rusia a atacat masiv Ucraina: Patru morți și mii de persoane fără curent electric
66

174
Negocieri de pace pentru Iran - Mesaj de la Mojtaba Khamenei
174

92
Emiratele Arabe Unite și-au pierdut răbdarea - Se ia în calcul o coaliției militară pentru deblocarea Strâmtorii Ormuz
92

23
Apel direct de la Vatican: Papa Leon îi cere lui Trump să găsească o soluție pentru încetarea războiul înainte de Paște
23

51
Parteneriatul dintre China și Iran, pus la încercare de război - Cum sunt afectate interesele Beijingului
51

36
Ambasada Rusiei în Iran: Catedrala ortodoxă rusă din Teheran a fost avariată în urma unor atacuri aeriene
36

2.056
Criză în Golful Persic: Londra convoacă un summit de urgență pentru redeschiderea Strâmtorii Ormuz
2.056

70
ONU avertizează: Țări din Orientul Mijlociu profită de război pentru a restricţiona drepturile omului şi a intensifica represiunea statală
70
















Comentează