Apps Android podem ler ligações Wifi e determinar localização
As questões de privacidade dos utilizadores tem estado no topo da lista dos temas debatidos e analisados nos últimos tempos. São cada vez mais comuns os casos de recolha indevida de informação dos utilizadores, muitas vezes indo ao pormenor da sua localização, e sem que os utilizadores tenham consciência disso.
Um estudo agora apresentado revelou que as aplicações do Android conseguem saber a localização dos utilizadores recorrendo simplesmente à informação das redes wifi.
O estudo onde este facto foi revelado foi criado em conjunto pela Universidade Técnica da Dinamarca, o Instituto de Tecnologia de Massachusetts e a Universidade de Copenhaga.
Nele é mostrado que qualquer aplicação consegue ter acesso aos dados das redes sem fios e que desta forma consegue depois determinar com grande grau de precisão e de certeza (que ronda os 90%) a localização de cada utilizador, não apenas no momento mas também no passado.
Para ter acesso à localização dos utilizadores as aplicações necessitam de obter juntos destes a autorização, mas através desta técnica, que não requer qualquer autorização especial, é simples e fácil o acesso indirecto à localização.
Este problema não era considerado relevante até agora pois a informação Wifi não era tida como estando associada à localização dos utilizadores.
A verdade é que com ela qualquer aplicação pode rapidamente determinar a localização do utilizador, sem recorrer ao sistema de localização do Android.
Para além do problema com a recolha da informação de forma indirecta e sem o consentimento do utilizador, esta prática viola as regras e as políticas de privacidade do Android, onde é definido que o utilizador tem de ter acesso claro à informação sobre a recolha e uma forma simples de cancelar a mesma.
O estudo revela ainda que a Apple, no iOS 8, tratou de forma parcial deste problema ao mascarar o endereço Mac dos dispositivos, mas que na verdade este está também presente pois são as aplicações dentro do sistema a aceder aos dados e não dispositivos externos.
A obtenção da localização dos utilizadores é de extrema importância para as empresas, nomeadamente para a apresentação de publicidade dirigida, associada a locais específicos, e para a definição de perfis de mobilidade, que são depois usados noutros contextos.
Este artigo tem mais de um ano
Engracado como isto so num android e um perigo, ja que a apple nao permite o uso indevid da localizacao..appe =seguranca tenho dito
“O estudo revela ainda que a Apple, no iOS 8, tratou de forma parcial deste problema ao mascarar o endereço Mac dos dispositivos, mas que na verdade este está também presente pois são as aplicações dentro do sistema a aceder aos dados e não dispositivos externos.”
Leste isto?
O estudo não revela nada sobre o iOS pois nem menciona o iOS
Lê o penúltimo parágrafo óh Nunes DESTE artigo.
Se no artigo original não menciona apples nem ios’es então o pplware deveria eventualmente adicionar fontes relativamente ao penúltimo parágrafo deste artigo.
“O estudo revela ainda que a Apple, no iOS 8, tratou de forma parcial deste problema ao mascarar o endereço Mac dos dispositivos, mas que na verdade este está também presente pois são as aplicações dentro do sistema a aceder aos dados e não dispositivos externos.”
eu li, e já disse que não faço ideia donde é que vem essa observação pois não aparece no estudo!
O máximo que encontrei foi na página de um dos autores a observação geral sobre a existência de métodos para mascarar o endereço MAC do dispositivo, mas não tece qualquer comentário sobre se as aplicações no iOS podem fazer o mesmo que no Android!
Leste o artigo todo? Le o último parágrafo. Por estas e por outras pplware, o título podia ser diferente. Ja que não e so o Android. Enfim
Se fores ler o estudo verás que não revela nada sobre o iOS, pois nem menciona o iOS.
E tanto quanto eu sei a Apple não aceita aplicações que tentam aceder à informação do endereço MAC dos routers, por isso não percebo donde vem a observação que é feita
O titulo deveria ser o artigo todo?
Acho que é melhor XD
Não o titulo é o ideal para os clicks
O penúltimo paragrafo*
Noutra escala, muito mais reduzida, mas existe o problema na Apple
“O estudo revela ainda que a Apple, no iOS 8, tratou de forma parcial deste problema ao mascarar o endereço Mac dos dispositivos, mas que na verdade este está também presente pois são as aplicações dentro do sistema a aceder aos dados e não dispositivos externos”
Qual escala reduzida? Depende das aplicações não do dispositivo. Ou seja, a mesma coisa que no Android. Depende das aplicações que utilizas.
Tanto quanto eu sei as aplicações que a Apple aceita na loja não têm acesso ao endereço MAC dos routers WiFi, aliás aplicações de análise de rede não existem na loja.
E já agora o estudo não faz qualquer menção ao que se passa no iOS! Essa observação terá que ter vindo doutro lado qualquer.
Qualquer aplicação IOS pode ter acesso ao MAC address do router. basta fazer um ARP request.
Mas agora que pesquisei sobre isso acho que tens razão, aparentemente não aceitam aplicações assim na loja pq essas funções não fazem parte da API publica.
Mas se tiver a informação do IP da ligação, deverá conseguir localizar a mesma, ou estarei enganado?
Os endereços de IP externos dos routers vão mudando, não são permanentes, o que dificulta a construção duma base de dados de localização. Para além disso para determinar esse IP obrigaria a ligar ao router, e são poucos os routers a que um aparelho se liga…
Isso de GeoIP é sempre possível, não há volta a dar…
Mas é uma localização muito pouco precisa, e muitas vezes errada…
Olha lê bem outra vez o artigo. Não diz la IOS 8?? Como tas tu a dizer que não ha qualquer mençao ao IOS..
já tentaste ler o estudo!? Ou continuas a guiar-te só pelo que aparece aqui!? O estudo não menciona iOS 8 nem faz qualquer observação sobre este problema quanto ao iOS! E tal como já disse a Apple não autoriza na sua loja aplicações que tentem ler o endereço MAC dos routers, nem sequer aplicações que fazem scan às redes WiFi!
Neste site é assim, habitua-te
LOL vai dizer isso à Jennifer Lawrence e ao resto das amigas dela xD
“Apps Android e Ios podem ler ligações Wifi e determinar localização” Que tal assim Pplware?
Não lhes interessa… o ios está muito enraízado no pplware 😀 LOL
Ta difícil entrar os comentários.
Está difícil? Porquê?
deixo aqui o comentário, que estou muito satifeito como a forma como este site permanentemente tenta avisar os utilizadores acerca dos riscos da privacidade, enos locais aonde esté em falta; como foi aqui exemplo mais uma vez, espero que haja maneira de travar as apps android de poderam ter a localização desta maneira, vão divulgar como ?
Qual é a novidade? Com mais ou menos facilidade, isso é possível em qualquer SO.
primeiro as apps tem que pedir autorizacao para acederem as redes wifi,segundo nao estou a ver onde é inseguro quando a grande parte vai ser usado como é dito no final do arquivo para ser usado em publicidade para publico especifico,e como o JJ diz isto é possivel em qualquer SO,mas mais uma vez estao a tentar denegrir aimagem do Android, estas noticias para pessoas que nao percebam mto de telemoveis ficam na cabeça em nunca mais comprarem android.
http://money.cnn.com/2014/03/20/technology/security/drone-phone/
http://www.nbcchicago.com/investigations/drone-public-wi-fi-302649331.html
querem podem dar estas noticias tambem que este drone consegue roubar a informacao de IOS tambem muito facilmente sobrevoando apenas pessoas que estejam com o wifi smp ligado…
O método usado não necessita de ligar a redes WiFi, apenas precisa analisar os endereços MAC dos routers na zona, o que é permitido no Android.
Correto. Basta ir no carro com um dispositivo que faça um mapeamento dos endereços mac e a localização. Isto é feito pelos próprios utilizadores do android indiretamente e pelos carros da google do street view.
No meu Android com o GPS desativado ao pé de minha casa obtenho a localização com precisão de 20 metros. Isto só pode ser por um mapeamento de mac address > coordenadas feito pela google. Aliás se formos às opções do wifi está lá isto ativado por pré-definição: scanning always available: Let google location service and other apps scan for networks, even when wi-fi is off.
Obter localização aproximada sem GPS é algo que actualmente quase todos os sistemas operativos fazem, usando o WiFi e torres de redes móveis. Mas é o sistema que faz obrigando as aplicações a requerer permissão para aceder a essa informação, coisa que conseguem contornar usando o esquema que é apresentado no estudo, enganando as pessoas que pensavam ter controlo sobre a informação de localização!
Para quem diz que “a Apple é que é” e “mas já leste o estudo? não fala sobre a apple”, se olharem com atenção, o estudo é direccionado ao Android APENAS! A única referência ao Ios, Windows Phone, Apple ou whatever é no início do documento quando se faz uma referência a grandes empresas informáticas.
Até nas referências do documento encontras montes de referências ao Android e mais nenhum SO o que diz que o estudo foi dirrecionado precisamente ao Android. Mais, ainda podes ler no estudo que foram feitas amostras a pessoas random e identificou-se este problema, mas ninguém diz que SO usam esses users…
O artigo é muito bom para alertar as pessoas dos perigos que há, mas não é desculpa para Apple lovers virem aqui dizer que são os maiores, porque ninguém se deu ao trabalho de os investigar sequer.
A maior parte dos problemas relacionados com a Apple surgiram nos últimos anos, curiosamente quando os seus equipamentos começaram a ganhar uma boa quota de mercado. O ano passado o Android tinha praticamente 4x mais quota de mercado que o iOS, e cerca de 80% do mercado total. Quando compensar focar em problemas no IOS em vez de no Android, não se preocupem que os problemas hão-de surgir.
““mas já leste o estudo? não fala sobre a apple””
inventar citações é sempre divertido! “O estudo não menciona iOS 8 nem faz qualquer observação sobre este problema quanto ao iOS”
“Mais, ainda podes ler no estudo que foram feitas amostras a pessoas random e identificou-se este problema, mas ninguém diz que SO usam esses users…”
O SO é o Android pois tal como tu disseste o estudo debruça-se sobre o Android, mais concretamente o scan às redes WiFi para acompanhar o movimento das pessoas, tendo para isso seleccionado voluntários e instalado uma aplicação Android nos seus aparelhos! No mesmo estudo observam que as permissões de acesso a estes dados são independentes das permissões de acesso à localização, e que facilmente as aplicações obtêm essa permissão permitindo a localização mesmo contra vontade das pessoas.
“porque ninguém se deu ao trabalho de os investigar sequer.”
Tal como já disse a Apple não aceita aplicações na loja que fazem scan às redes Wifi
Isto é o quê?https://itunes.apple.com/en/app/network-analyzer-lite-wifi/id562315041?mt=8
talvez devesses ler as informações dadas pelo próprio programador
http://support.netanalyzer.techet.net/knowledgebase/articles/141081-is-it-possible-to-display-wi-fi-channel-availabili
resumindo, a funcionalidade da aplicação é para fazer algumas análises à rede a que o aparelho está ligado, não permite fazer scan às redes à volta que é o que permiteria seguir a localização das pessoas
Não sei o porque de tanta polêmica. Quando se faz a primeira configuração do Android, pelo menos nos telefones e dispositivos que usei, ele pergunta se você quer ou não permitir a localização ou não por WiFi ou GPS. Se não quiser deixar os apps usarem esta informação é só desativar nas configurações.
A ultima vez que usei o iphone foi o 3g. Desde la que nunca mais comprei. Gostava de saber se ja da para mudar os icones no iphone? Wallpaper? Fonte das letras? Vou ser sincero, o visual cansou me um pouco, o facto de não o poder alterar foi 50% das razoes para nunca mais comprar um. Os outros 50% são para o itunes e a facilidade de sincronização de ficheiros multimédia com o telemóvel.
“grande grau de precisão e de certeza (que ronda os 90%) a localização de cada utilizador”
90% e muito relativo… Pode ser 100 metros, um quilómetro…..
Tenho uma aplicação que mesmo sem gps tem precisão de 2 quilómetros (localização pelas torres)
Qualquer App em qualquer sistema dá a localização, não é só no Android!
Claro que os iSheep, só lêem “Android” e como tal não fale a pena informarem-se.
Apple, a criar gente burra a cada novo dispositivo!