Domov Novinky Test odhalil sledovanie v desktopových aplikáciách

Test odhalil sledovanie v desktopových aplikáciách

Sledovanie používateľov na internete si väčšinou spájame s webovými prehliadačmi či sociálnymi sieťami.

Podľa najnovšej analýzy AdGuard, zameranej na sieťovú komunikáciu v operačnom systéme Windows, však dáta o aktivite masívne zhromažďujú a odosielajú aj bežné desktopové aplikácie. Do tejto kategórie patria kancelárske nástroje, prehrávače médií, herné platformy, komunikačné programy či softvér s integrovanou umelou inteligenciou. Zber informácií prebieha na pozadí a mnohokrát aj bez priamej interakcie používateľa.

Testovanie 18 rôznych desktopových aplikácií ukázalo, že programy vygenerovali takmer 5000 webových požiadaviek na približne 2000 rôznych serverov. Z tohto počtu vykazovalo až 15 aplikácií správanie, ktoré analytici klasifikovali ako cielené sledovanie alebo reklamnú komunikáciu. Viac ako 20% testovaných aplikácií odosielalo údaje automaticky v určitých časových intervaloch, a to aj vtedy, keď používateľ s počítačom vôbec nepracoval.

Spoločnosti týmto spôsobom zhromažďujú mimoriadne detailné údaje o správaní. Herné služby môžu zaznamenávať identifikátor účtu a presné pohyby kurzora pri prechádzaní myšou nad konkrétnymi hernými titulmi. Hudobné prehrávače odosielajú telemetrické dáta obsahujúce presnú pozíciu v prehrávanej skladbe, model zariadenia a parametre zvukového výstupu, pričom tieto informácie aktualizujú v štvorsekundových intervaloch.

Medzi ďalšie zbierané dáta patria napríklad zaznamenávanie kliknutí v aplikáciách na čítanie PDF dokumentov či odosielanie podrobných používateľských profilov, vrátane informácií o predplatnom a geografickej lokalite. Jednotlivé útržky nepredstavujú samy osebe kritický problém. Ich spojením však vzniká tzv. digitálny odtlačok (fingerprint), na základe ktorého dokážu reklamné firmy identifikovať používateľa a následne prispôsobiť ceny či cieliť personalizovanú inzerciu.

Zistilo sa tiež, že viaceré rôznorodé aplikácie odosielali dáta na identické servery tretích strán, čo je dôsledkom využívania štandardizovaných webových technológií pri ich vývoji. Ochrana pred týmto typom sledovania je komplikovaná. Tradičné blokovanie konkrétnych domén, ktoré slúžia na prenos dát, je často neúčinné.

Analýza totiž preukázala, že zhruba 17% aplikácií využíva na prenos sledovacích dát identické servery, aké slúžia na ich samotný základný chod. Zablokovanie konkrétneho komunikačného kanála by tak viedlo k úplnej nefunkčnosti samotnej aplikácie. Spoločnosť AdGuard preto prichádza s riešením vo forme lokálnej kontroly HTTPS komunikácie na úrovni jednotlivých ciest URL, ktorá dokáže oddeliť prevádzkové požiadavky od sledovacích.

1