Quảng cáo trong ứng dụng có thể xâm phạm quyền riêng tư và bảo mật

Các nhà nghiên cứu từ một trường đại học Hoa Kỳ đã phát hiện ra rằng quảng cáo đi kèm với nhiều ứng dụng Google Play có thể ảnh hưởng đến quyền riêng tư của người dùng và tính bảo mật của điện thoại di động của họ. Nghiên cứu không bao gồm các ứng dụng từ các nền tảng khác, chẳng hạn như Apple App Store.

Các chuyên gia từ Trường Đại Học bang Bắc Carolina Họ đã đánh giá 100.000 ứng dụng trên Google Play giữa các tháng và họ phát hiện ra rằng hơn một nửa bao gồm các thư viện quảng cáo (thư viện quảng cáo). Trên Google Play và các cửa hàng, nhiều nhà phát triển cung cấp ứng dụng của họ miễn phí. Để tạo doanh thu, họ kết hợp “Thư viện quảng cáo trong ứng dụng” do Google, Apple hoặc các hãng khác cung cấp. Các thư viện này truy xuất quảng cáo từ máy chủ từ xa và chạy chúng trên điện thoại theo định kỳ. Mỗi khi quảng cáo chạy, nhà phát triển ứng dụng sẽ được trả tiền.

Điều này gây ra các vấn đề tiềm ẩn vì các thư viện quảng cáo này nhận được các quyền tương tự mà chúng tôi cấp cho ứng dụng mà chúng được kết nối khi chúng tôi cài đặt.

Các nhà nghiên cứu đã phân tích 100 thư viện trong số này mà 100.000 ứng dụng được nghiên cứu kết nối. Họ thấy rằng gần một nửa số ứng dụng có thư viện quảng cáo theo dõi vị trí của người dùng qua GPS, có lẽ là để cho phép bạn hiển thị cho họ quảng cáo được định vị địa lý. Tuy nhiên, ít nhất 4.190 ứng dụng đã sử dụng thư viện cho phép nhà quảng cáo biết vị trí của người dùng. Những người khác thậm chí còn có quyền truy cập vào hồ sơ cuộc gọi, số điện thoại người dùng và danh sách tất cả các ứng dụng đã cài đặt.

Rủi ro không chỉ dành cho sự riêng tư. Các chuyên gia khẳng định rằng với cơ chế không kiểm soát tính toàn vẹn của các thư viện này, sẽ mở ra một con đường cho các bên thứ ba phá vỡ các cơ chế bảo mật của Android. Ngay cả khi bản thân ứng dụng không có hại thì thư viện quảng cáo vẫn có thể tải xuống mã nguy hiểm sau khi cài đặt.