Logo es.androidermagazine.com
Logo es.androidermagazine.com

Aviate no está 'espiando' a nadie, solo está siendo descuidado con sus datos

Tabla de contenido:

Anonim

Aquí se trata de almacenar su ubicación y las aplicaciones instaladas en texto sin formato, no se recopilan esos datos en primer lugar

Se ha hecho mucho escándalo sobre el lanzador Aviate en los últimos días, y las cosas están llegando a un punto álgido hoy. Además de las interminables solicitudes de códigos de invitación en cada sitio de redes sociales conocido por el hombre moderno, ha salido a la luz que el iniciador está compartiendo los datos que recopila sobre usted con el mundo. Más o menos.

Retrocedamos un poco. Aviate es un lanzador que se reconfigura a sí mismo, las aplicaciones que cree que necesita ver en este momento, dependiendo de dónde se encuentre. Ha estado en beta privada durante un tiempo y se abrió a más usuarios esta semana.

Lo que debe hacer es que su ubicación y la lista de aplicaciones instaladas estén disponibles a través de una API de acceso público, pero solo si conoce su identificador único de dispositivo. Eso no es bueno, pero tampoco es necesariamente el fin del mundo.

La buena noticia es que Aviate ha dicho que esto es algo que están arreglando, y lo han convertido en una prioridad. (Actualización: Parece que el acceso a la web ha sido eliminado, como se prometió). Mientras tanto, esto es lo que necesita saber si va a usar la aplicación.

Fuente: + Arvid Gerstmann (1), (2)

Usted leyó los permisos cuando instaló Aviate, ¿verdad?

Primero, abordemos la recopilación de datos. Los principales puntos de disputa parecen ser que la gente de Aviate rastrea qué aplicaciones ha instalado y usa, algo importante para que un iniciador sepa, y su ubicación precisa a través de coordenadas de longitud y latitud. No estoy seguro de por qué esto sorprende (o indigna) a todos, porque necesita ambas cosas para hacer lo que hace la aplicación. Y ambas cosas se declaran en la lista de permisos de la aplicación. De hecho, echemos un vistazo a la larga lista de permisos. Como puede ver, Aviate le pide que haga todo excepto pedir prestado su automóvil.

  • Sus cuentas
  • crear cuentas y establecer contraseñas
  • leer la configuración del servicio de Google
  • encontrar cuentas en el dispositivo
  • Tu ubicación
  • ubicación precisa (GPS y basada en red)
  • Red de comunicacion
  • acceso completo a la red
  • ver conexiones wifi
  • ver conexiones de red
  • recibir datos de internet
  • conectarse y desconectarse de Wi-Fi
  • Tu información personal
  • leer eventos del calendario más información confidencial
  • Llamadas telefónicas
  • leer el estado del teléfono y la identidad
  • Almacenamiento
  • modificar o eliminar el contenido de su almacenamiento USB
  • Herramientas de sistema
  • fuentes de ubicación simuladas para pruebas
  • leer Configuración de inicio y accesos directos
  • escribir configuraciones de inicio y accesos directos
  • enviar difusión fija
  • modificar la configuración del sistema
  • prueba de acceso al almacenamiento protegido
  • La información de sus aplicaciones
  • recuperar aplicaciones en ejecución
  • Bluetooth
  • emparejar con dispositivos Bluetooth
  • acceder a la configuración de Bluetooth
  • Afecta la batería
  • evitar que el dispositivo duerma
  • control de vibración
  • Alarma
  • configurar una alarma
  • Configuraciones de sincronización
  • leer la configuración de sincronización
  • activar y desactivar la sincronización
  • Papel pintado
  • establecer fondo de pantalla
  • ajusta el tamaño de tu fondo de pantalla

Aviate clasifica sus aplicaciones en categorías y páginas según la hora del día o el lugar donde se encuentre. Cuando estás en el trabajo, tienes una pantalla de trabajo con aplicaciones de productividad. Cuando estás en casa, tienes aplicaciones basadas en entretenimiento como Netflix en tu pantalla. Aviate necesita saber qué aplicaciones ha instalado, y dónde se encuentra, para hacer esto. Aviate también deja muy claro en los permisos que la aplicación recopilará esto y más. Si queremos una aplicación que nos muestre aplicaciones basadas en dónde estamos y qué estamos haciendo, la aplicación necesita saber dónde estamos y qué aplicaciones hemos instalado.

Si la ubicación y la lista de aplicaciones instaladas no estuvieran en texto plano, no estaríamos teniendo esta conversación.

Esto no es "espiar", porque le pidió a Aviate que lo hiciera cuando instaló la aplicación.

La forma en que Aviate almacena y transmite estos datos, por otro lado, vale la pena cuestionarse.

Si visita una URL en el sitio de Aviate con su ID de dispositivo, obtendrá una lista de texto sin formato de su ubicación y las aplicaciones instaladas. La URL, para aquellos que quieran verificar, es http://www.getaviate.com/search/api/v3/devices/DEVICEID. Puede encontrar su ID de dispositivo en el archivo logcat del sistema, o encontrarlo haciendo clic en el botón "Ayuda" en la aplicación. Haga clic aquí para ver un ejemplo si esto está sobre su cabeza. El problema es doble:

  • Cualquier persona con un navegador web puede ver sus datos si conoce su identificación única
  • Cualquiera que detecte el tráfico puede ver sus datos porque están en texto sin formato

No hay una excusa razonable para que Aviate haga las cosas de esta manera. Si bien la identificación de su dispositivo no es exactamente fácil de adivinar, otro desarrollador de aplicaciones puede acceder a ella con solo unas pocas líneas de código. ¿Desea que alguien tenga la ubicación exacta donde usted o sus hijos duermen todas las noches? Yo no.

La aplicación Aviate no es mi taza de té, y lo intenté y la desinstalé rápidamente de todos modos. Pero hay mucha tracción detrás, y para mucha gente hace lo que quiere. Los desarrolladores tienen que arreglar este desastre, y pronto. Puede que no te estén espiando, pero están compartiendo la información que les diste con todos los demás.