この情報は、iPhone Maniaさんのブログで知りました。

 

 

アメリカのApp Storeで人気のiOSアプリが、位置データなどのユーザー情報を、データを収益化している企業に勝手に送信していることが判明しました。

 

セキュリティ調査会社によれば、これらアプリは天気予報からフィットネストラッカーまで、その数20以上に及びます。

 

セキュリティ会社Sudo Security Groupのウィル・ストラファク氏らが、自社開発したiOSデバイスの安全を守るアプリGuardianAppを使って調査した結果、複数の人気アプリが、大量のモバイル端末の正確なロケーション履歴を収集していたことがわかりました。
 
中には、顧客データを収集・販売することで収益を得ている企業に、ユーザーの位置情報をたえず送り続けているアプリもあるとのことです。

 

iOS端末ではどのアプリに位置データへのアクセスを認めるかを細かく設定できるようになっていますが、Sudo Security Groupが今回「問題あり」としているアプリは、ユーザーの現在地の天気予報や正確なフィットネストラッキングのため、位置情報を必要とするものばかりです。
 
しかも、これらのアプリの多くは、位置データへのアクセスを求めるダイアログにおいて、収集した位置データをアプリとは無関係なサードパーティと共有する事実に触れていません(又は、ほとんど説明していない)。
 
Sudo Security Groupが挙げているアプリは、Bluetooth LEビーコンデータ、GPSの緯度経度、Wi-FI SSID(ネットワーク名)とBSSID(ネットワークMACアドレス)の3つの情報のうち1つ以上をデータ収益化企業に送信しています。
 
今回挙げられているアプリは全部で24個に及びますが、中にはGasBuddy、MyRader NOAA、PayByPhone Parkingなど、App Storeで現在も配布中であり、かつ高いユーザー評価を得ているものも含まれています。
 
ちなみに、AppleのApp Store Reviewガイドラインでは、「5. 法的事項」の「5.1.1データの収集および保存」において、アプリが第三者とユーザーデータを共有する場合は、データを正しく保護することが定められています。

 

Sudo Security Groupは、ロケーションデータなどが勝手に共有されるのを少しでも防ぐため、以下の設定を推奨しています。
 

・設定→プライバシー→広告で、「追跡型広告を削除」をオンにする。
・ロケーショントラッカーが追跡しにくくなるよう、iOSデバイスのIDを一般的な名称にする。
・「プライバシーポリシーを参照」などの文章が、位置情報サービス許可のダイアログに含まれていたら「許可しない」を選択。
・自宅のWi-FiルーターのSSIDをありふれたものにする(例:「home-wifi-1」など)。
・使っていないときはBluetoothをオフにする。

 

Sudo Security Groupが挙げている24のアプリ、またデータ収集をしている企業名については、同社のGuardianApp ブログ記事を参照してください。

 
 
情報元:GuardianApp via 9to5Mac

 

 

またね。

 

 

ペタしてね