オンラインで多くの時間を費やす人は、「あなたが支払いをしていなければ、あなたは製品だ」ということを知っています。 それは正確ではない

オンラインで多くの時間を費やす人は、「あなたが支払いをしていなければ、あなたは製品だ」ということを知っています。 それは正確ではありません。 会話

インターネット上では、あなたはほとんど常に製品です。 ほとんどのインターネットユーザーは、個人情報の一部が収集され、収益化されていることを知っていますが、特にアプリケーションに関しては、問題の規模がわかりません。

実際には、 私たちの研究 オーストラリア、ブラジル、ドイツ、米国の有料100アプリの大多数に、少なくとも1つのトラッカーが含まれていることが示唆されています。 これは、データを広告ネットワークと支払いプロバイダの両方で収集できることを意味します。

これは始まりにすぎない。 SiriやGoogle Nowのような音声認識のインテリジェントアシスタントが進化し、スマートフォンでのアプリの必要性を取り戻すにつれて、データで何が行われているのかという問題はますます複雑になります。

何も無料です

アプリが実際にユーザーデータと行うことと、ユーザーが期待することとの違いは、最近のUnroll.Meスキャンダルで明らかです。


インナーセルフ購読グラフィック


Unroll.meは無料のオンラインサービスであり、不要なメールからユーザを退会させることでメールの受信トレイを清掃します。 しかし、多くの企業が 最近発見された 自分のメールコンテンツを貨幣化している。 たとえば、UnRoll.meは、ユーザーのメールでライドハイヤー会社Lyftの領収書を探して、その情報をUberに販売していたという。

Unroll.meのCEOが謝罪同社はデータ使用の開示をより良くする必要があると述べた。 しかし、間違っているのは誰ですか? 彼らが無料でサービスを受けていると思った消費者? またはサービス提供者は、顧客に収集している情報を通知する必要がありますか?

インターネットプライバシー2 5 28

有料アプリと無償アプリの両方でデータを追跡できます。 描かれたアプリはそうではないかもしれませんが、どのアプリを使っているのか知りたくないのかは分かりません。 フリッカー/ブレイクパターソン, のCC BY-SA

この質問は、モバイルアプリにとってはさらに興味深いものです。

実際には、通常、ユーザーの個人プロフィールのいくつかの側面にアクセスするオンラインサービスと比較して、モバイルアプリは、場所、メッセージコンテンツ、ブラウザ履歴、アプリインストールログなどの個人データの範囲を便利に活用できます。

彼らはコードに埋め込まれたサードパーティのライブラリを使用してこれを行い、これらのライブラリは非常に邪魔になることがあります。

ライブラリの仕組み

ライブラリは、アプリ開発者が外部サービスと商品を統合できるようにするために使用される第三者トラッカーです。 これらには、広告ネットワーク、ソーシャルメディアプラットフォーム、ペイパルなどの支払いゲートウェイ、バグやクラッシュを追跡するためのツールなどがあります。

In 我々の研究2015で実施された、100無料トップ100アプリのトラッキングライブラリを分析して、オーストラリア、ブラジル、ドイツ、米国のアプリを検索し、いくつかの結果を明らかにしました。

無料のトップアプリの90%とGoogle Playストアのトップ有料アプリの60%には、少なくとも1つの埋め込みトラッカーがありました。

この調査の無料アプリと有料アプリの両方について、 Googleの広告 & 慌てる 2つの最も人気のあるトラッカーであり、アプリの25%以上に統合されていました。 他の頻繁に観察されるライブラリには、 Chartboost, ミレニアルメディア, Google Analytics & Tapjoy。 上位のトラッカーは、複数のアプリにも存在する可能性があり、これらのライブラリーはユーザーに関する豊富なデータセットを受け取ることを意味します。

インターネットプライバシー3 5 28Google Playストアでのトップ100無料アプリと有料アプリの調査の概要。 NICTA, 著者提供

もちろん、これらの数値は、我々の研究が発表されてから2年間で変化している可能性がある 研究 傾向は大きく続きました。

これらのライブラリはデータを収集することなく存在する可能性もありますが、それにもかかわらず、代わりのビジネスモデルを持つ有料アプリで非常に多くのトラッカーが存在するのを見逃すことになります。

先には何がありますか?

あなたが追跡されたくない場合はどうすればいいですか?

  • 「このゲームでは本当に自分の電話番号を知る必要がありますか?」などの質問をすることで、アプリにデータへのアクセスを許可する際に判断基準を使用します。
  • モバイルアンチウィルスとプライバシーアドバイザリアプリケーションの使用を検討してください。 Lookout Security&Antivirus, モバイルセキュリティとウイルス対策, PrivMetrics (このアプリはData61のベータ版です)。

しかし、最終的には、これらのソリューションははるかに大きな問題の表面にほとんど触れません。

近い将来、アプリは、スマートフォンのオペレーティングシステムに付属のビルトインサービスに置き換えられます。 Googleのインテリジェントなパーソナルアシスタント、 Google Nowの例えば、個々の運送、メッセンジャー、ニュース、天気アプリ、さらにはいくつかの金融アプリの必要性を排除することができます。

これらのサービス(アグリゲータプラットフォームサービスとも呼ばれます)は、オンラインとオフラインの動作のいくつかの側面をカバーする広範なプロファイルを構築できます。 使用されると、私たちの場所はもちろんのことではありませんが、活動範囲が非常に広がります。

それでもアプリのユーザーは便宜のためにデータを交換しています。 この傾向が続くとは考えにくい理由はありません。

著者について

Suranga Seneviratne、Research Scientist、 Data61 Dali Kaafar、グループリーダー、ネットワークグループ サイバー物理システム研究プログラム、 Data61

この記事は、最初に公開された 会話。 読む 原著.

関連書籍:

at InnerSelfMarketとAmazon