モバイル データの保護: CNIL と INRIA はアプリケーションの動作に関心を持っています

情報技術と自由に関する国家委員会
(CNIL) とインリア1年前からスマートフォンに興味があります
iPhone のような、いつもの相棒であり、本物の
日常生活を管理し、情報を取得し、楽しむためのポケット コンピューター。
さらに、次のようなことが発表されています。2,400万台のスマートフォン
フランス

彼のプロジェクトの一環として「モビリティティクス「この二人
興味を持った機関アプリケーションの動作について
データに
ユーザーから:

CNIL と INRIA は、次のことができるソフトウェアを作成しました。回復して
アプリケーションが使用するデータを分析する
iOS上で。

そこで、iPhone を持った 6 人 (CNIL メンバー) が行きました。
データの交換、保存、さらには配布を観察するために提供される
3ヶ月間。

監視されるデータは、位置情報、写真、
アドレス帳、電話番号など。

テスト期間終了時の最初の観察では、9 GB 以上でした
データ、700 万件のイベント、41,000 件の位置情報アクセス (つまり 76
CNIL は合計 189 件のアプリケーションについて分析する必要がありました。

それで、アプリケーションの 93% がネットワーク アクセスを要求しますなど
UDIDでは46%(一意の Apple ID)
UDID にアクセスするアプリケーションは、5 月 1 日以降許可されなくなります。

たとえば、1989 回アクセスされた日刊紙のアプリケーション
一意の識別子を取得し、それをアプリ発行者に 614 回送信しました。

  

このデータは、ユーザーが知らないうちに通信されることもよくあります。
CNIL は、ユーザーが設定にアクセスできる必要があると指摘しています。
データへのアクセスや配布の可能性が制限されるようになります。

したがって、CNIL は開発者や開発者にさらなる敬意を要求します。
4 つの主なラインを持つ出版社:

  • アプリケーション開発者は、
    プライバシーアプローチにおける IT と自由の問題
    デザイン。 CNIL は、この目的のために利害関係者へのサポートを展開したいと考えています。
    いくつかの Inria チームがプライバシーの保護に取り組んでいます。
    情報化社会、特にプライバシーシステム/アーキテクチャについて
    設計上。
  • アプリケーションストアは革新的なモードを発明する必要がある
    ユーザーに通知し、同意を収集します。状況
    現在の、二元的な、「取るか放置するか」だけでは満足できません。
  • オペレーティング システムに存在するパラメータと設定
    スマホでは不十分です。より細かい制御は、
    ただし、ユーザーエクスペリエンスが低下します。プロジェクトの一環として
    Mobilitytics、CNIL、および Inria は、実験ベースで、
    のサプライヤーが提案できる設定のデモンストレーション
    オペレーティング·システム。
  • サービスやツールを提供するサードパーティのアクター
    開発者は必要なデータのみを収集し、完全に収集する必要があります。
    開発者に対する透明性、ひいては開発者に対する透明性
    エンドユーザー。

CNILとInriaはプロジェクトの一環として研究を継続します
Mobilitytics、特に他のオペレーティング システム サプライヤー上で
これにより、市場の進捗状況を監視できるようになります。
俳優の皆さん。

それでは続きます。


ソース

i-nfo.fr - 公式 iPhon.fr アプリ

提供者: Keleops AG