פרסום בתוך האפליקציה יכול לפגוע בפרטיות ובאבטחה

חוקרים מאוניברסיטה בארה"ב גילו שהפרסום הנלווה לאפליקציות רבות בגוגל פליי יכול להשפיע על פרטיות המשתמש ועל אבטחת הנייד שלו. המחקר אינו כולל אפליקציות מפלטפורמות אחרות, כמו Apple App Store.

מומחים מה אוניברסיטת צפון קרוליינה הם סקרו 100.000 אפליקציות ב-Google Play בין חודשים ומצאתי את זה יותר ממחציתם כוללים ספריות מודעות (ספריות מודעות). ב-Google Play ובחנויות, מפתחים רבים מציעים את האפליקציות שלהם בחינם. כדי לייצר הכנסה, הם משלבים "ספריות מודעות בתוך האפליקציה", שמסופקות על ידי גוגל, אפל או אחרים. ספריות אלו שואבות פרסומות משרתים מרוחקים ומפעילות אותן בטלפון מעת לעת. בכל פעם שמודעה מוצגת, מפתח האפליקציה מקבל תשלום.

זה מציב בעיות פוטנציאליות מכיוון שספריות מודעות אלו מקבלים את אותן ההרשאות שאנו מעניקים לאפליקציה אליה הן מחוברות כאשר אנו מתקינים אותה.

החוקרים ניתחו 100 מהספריות הללו שאליהן מחוברות 100.000 האפליקציות שנחקרו. הם גילו שלכמעט מחצית מהאפליקציות יש ספריות מודעות כאלה לעקוב אחר מיקומו של משתמש באמצעות GPS, ככל הנראה כדי לאפשר לך להציג בפניהם פרסום במיקום גיאוגרפי. אבל, לפחות 4.190 אפליקציות השתמשו בספריות שאפשרו גם למפרסמים עצמם לדעת את מיקומו של המשתמש. לאחרים אפילו הייתה גישה ליומני שיחות, מספרי טלפון של המשתמש ורשימת כל היישומים המותקנים.

הסיכון הוא לא רק לפרטיות. מומחים טוענים שמנגנון זה, שאינו שולט בשלמות הספריות, פותח דרך לצדדים שלישיים לעקוף את מנגנוני האבטחה של אנדרואיד. למרות שהאפליקציה עצמה אינה מזיקה, ספריית המודעות עלולה להוריד קוד מסוכן לאחר ההתקנה.