Header Ads Widget

Ticker

6/recent/ticker-posts

Por qué Apple debería permitirle definir lugares privados en iPhones


Si alguna vez ha encontrado la sección Ubicaciones significativas en su iPhone, entonces un estudio publicado recientemente que muestra cómo se pueden usar esos datos para descifrar información personal sobre los usuarios debería generar cierta alarma.

Ubicaciones importantes
La forma en que funciona Significant Locations es que su iPhone mantiene una lista de los lugares que visita con frecuencia. Esta lista generalmente muestra sus lugares y tiendas favoritos y, por supuesto, registrará la ubicación de cualquier servicio que pueda visitar con frecuencia, como el centro médico.

Apple recopila esta información para proporcionar "información útil relacionada con la ubicación" en sus aplicaciones y servicios, y promete que estos datos están encriptados y no pueden ser leídos por Apple. Pero no tengo claro si esta información está disponible para aplicaciones de terceros.

Puede ver esta información por sí mismo, pero realmente debe saber dónde buscar: vaya a   Privacidad> Servicios de ubicación> Servicios del sistema y luego mire el  elemento Ubicaciones significativas al final de una lista larga. Toque cualquiera de los elementos de la lista para encontrar un conjunto completo de puntos de datos, incluidos todos los lugares diferentes en los que ha estado en su ciudad y cuándo.

La cruzada de Apple para proteger la privacidad es bien conocida y creo que es sincero en su intento. Pero podría ir un paso más allá con esta función. Déjame explicarte por qué.

Por qué necesitamos lugares privados
Un informe recientemente publicado muestra que los datos de ubicación se pueden usar para averiguar información personal.

“Los datos recopilados de los teléfonos inteligentes permiten a los proveedores de servicios inferir una amplia gama de información personal sobre sus usuarios, como sus rasgos, su personalidad y sus datos demográficos. Esta información personal puede ponerse a disposición de terceros, como anunciantes, a veces sin que los usuarios lo sepan. Al aprovechar la información de ubicación, los anunciantes pueden publicar anuncios microorientados a los usuarios en función de los lugares que visitaron. Comprender los tipos de información que se pueden extraer de los datos de ubicación y las implicaciones en términos de privacidad del usuario es de vital importancia ”, dicen los investigadores en el resumen del informe.

Los investigadores realizaron un pequeño estudio en 69 voluntarios utilizando su propia aplicación de prueba en dispositivos iOS y Android. En solo dos semanas, la aplicación reunió más de 200,000 ubicaciones y los investigadores pudieron identificar casi 2,500 lugares. Lo utilizaron para suponer 5.000 datos personales, incluida información muy personal sobre salud, riqueza, origen étnico y credo.

'Gracias al aprendizaje automático...'
"Los usuarios desconocen en gran medida las implicaciones de privacidad de algunos permisos que otorgan a aplicaciones y servicios, en particular cuando se trata de información de rastreo de ubicación", explicó el investigador Mirco Musolesi, quien observó el uso del aprendizaje automático para impulsar el descubrimiento de información.

"Gracias a las técnicas de aprendizaje automático, estos datos proporcionan información confidencial, como el lugar donde viven los usuarios, sus hábitos, intereses, datos demográficos e información sobre la personalidad de los usuarios".

No hace falta ser un genio para darse cuenta de que cuando estos métodos se extienden a una congregación de miles o incluso decenas de miles de usuarios, la vigilancia sin trabas a través de aplicaciones puede recopilar, analizar y explotar vastos tesoros de información increíblemente privada, incluso si solo está confinada. a la información de ubicación.

Esto debería ser motivo de preocupación para las empresas que intentan gestionar equipos distribuidos en posesión de información confidencial; en las manos equivocadas, dicha información puede exponer a los empleados al chantaje o al posible compromiso. Todo lo que se necesita es una aplicación deshonesta o un trabajador deshonesto con acceso a dichos datos recopilados por un desarrollador de aplicaciones de buena fe.

Un nuevo enfoque
Apple proporciona amplia información  sobre cómo protege la privacidad con los datos de ubicación, y es posible deshabilitar los Servicios de ubicación en cualquier momento de forma general o por aplicación. A la luz del informe, ¿cómo puede Apple mejorar esta protección?

Los investigadores dicen que esperan que su trabajo fomente el desarrollo de sistemas que puedan bloquear automáticamente la recopilación de datos confidenciales. Por ejemplo, el seguimiento de la ubicación puede inferir cuándo una persona visita un centro médico u hospital, por lo que tal vez podría crearse un sistema para ocultar tales visitas.

Otro enfoque que podría funcionar es brindar a los usuarios herramientas con las que denegar la recopilación de algunos datos de ubicación. Puedo imaginar un sistema que permita a los usuarios disfrazar las visitas a los lugares que ellos definen, oa categorías genéricas de lugares que desean proteger: hospitales, centros médicos o de asesoramiento, por ejemplo. Cuando el sistema reconoce que un usuario está en este lugar, puede negarse a compartir o cotejar esos datos con cualquier aplicación de terceros.

Ahora, estoy seguro de que los competidores que dependen de la sustracción de dicha información se quejarán de que esto le da a Apple alguna forma de ventaja en el sentido de que el soporte de aplicaciones a nivel del sistema seguirá siendo posible. Pero eso suena más a una solicitud de API que a una necesidad genuina de tiempo en la sala de audiencias.

El informe muestra claramente que cuando se recopilan en masa, incluso algo tan simple como los datos de ubicación puede explotarse; eso es algo que todos deberían considerar cuando se les solicite que proporcionen una aplicación con acceso a datos de ubicación, particularmente cuando el servicio aparentemente tiene poco que ver con la ubicación.

 

Publicar un comentario

0 Comentarios