Índice:
O armazenamento de sua localização e aplicativos instalados em texto sem formatação está em questão aqui, não coletando esses dados em primeiro lugar
Muito barulho está sendo feito sobre o lançador Aviate nos últimos dois dias, com as coisas atingindo um pico de febre hoje. Além das inúmeras solicitações de códigos de convite em todos os sites de mídia social conhecidos pelo homem moderno, ficou claro que o lançador está compartilhando os dados que coleta sobre você com o mundo. Tipo de.
Vamos voltar um pouco. O Aviate é um lançador que se reconfigura - os aplicativos que acha que você precisa ver neste segundo - dependendo de onde você está. Ele está na versão beta privada há um tempo e foi aberto a mais usuários nesta semana.
O que você deve fazer é que sua localização e lista de aplicativos instalados estejam disponíveis por meio de uma API acessível ao público - mas apenas se você souber o seu identificador de dispositivo exclusivo. Isso não é bom, mas também não é necessariamente o fim do mundo.
A boa notícia é que a Aviate disse que isso é algo que eles estão consertando e a tornou uma prioridade. (Atualização: parece que o acesso à web foi interrompido, conforme prometido.) Enquanto isso, aqui está o que você precisa saber se vai usar o aplicativo.
Fonte: + Arvid Gerstmann (1), (2)
Você leu as permissões quando instalou o Aviate, certo?
Primeiro, vamos abordar a coleta de dados. Os principais pontos de discórdia parecem ser que o pessoal da Aviate rastreia quais aplicativos você instalou e usa - algo importante para um lançador saber - e sua localização precisa por meio das coordenadas de longitude e latitude. Não sei por que isso surpreende (ou ultraja) todo mundo, porque ele precisa dessas duas coisas para fazer o que o aplicativo faz. E essas duas coisas são declaradas na lista de permissões do aplicativo. De fato, vamos dar uma olhada na longa lista de permissões. Como você pode ver, o Aviate pede para fazer tudo, exceto emprestar seu carro.
- Suas contas
- criar contas e definir senhas
- leia a configuração do serviço do Google
- encontre contas no dispositivo
- Sua localização
- localização precisa (GPS e baseada em rede)
- Comunicação de rede
- acesso total à rede
- ver conexões Wi-Fi
- visualizar conexões de rede
- receber dados da Internet
- conectar e desconectar do Wi-Fi
- Suas informações pessoais
- leia eventos do calendário e informações confidenciais
- Telefonemas
- ler status e identidade do telefone
- Armazenamento
- modificar ou excluir o conteúdo do seu armazenamento USB
- Ferramentas do sistema
- fontes de localização falsas para teste
- leia Configurações e atalhos da Página inicial
- escrever configurações e atalhos da Página inicial
- enviar transmissão pegajosa
- modificar configurações do sistema
- testar o acesso ao armazenamento protegido
- Suas informações de aplicativos
- recuperar aplicativos em execução
- Bluetooth
- parear com dispositivos Bluetooth
- acessar as configurações de Bluetooth
- Afeta a bateria
- impedir que o dispositivo durma
- controlar vibração
- Alarme
- Definir um alarme
- Configurações de sincronização
- ler configurações de sincronização
- ativar e desativar a sincronização
- Papel de parede
- definir papel de parede
- ajuste o tamanho do papel de parede
Aviate classifica seus aplicativos em categorias e páginas com base na hora do dia ou onde você está. Quando você está no trabalho, você tem uma tela de trabalho com aplicativos de produtividade. Quando estiver em casa, você terá aplicativos baseados em entretenimento como o Netflix na tela. A Aviate precisa saber quais aplicativos você instalou - e onde você está - para fazer isso. O Aviate também deixa muito claro nas permissões que o aplicativo coletará isso e muito mais. Se queremos um aplicativo que nos mostre aplicativos com base em onde estamos e o que estamos fazendo, o aplicativo precisa saber onde estamos e quais aplicativos foram instalados.
Se o local e a lista de aplicativos instalados não estivessem em texto simples, não teríamos essa conversa.
Isso não é "espionagem", porque você pediu ao Aviate para fazer isso quando instalou o aplicativo.
Por outro lado, vale a pena questionar a maneira como a Aviate armazena e transmite esses dados.
Se você visitar um URL no site da Aviate usando seu ID do dispositivo, obterá uma lista em texto sem formatação da sua localização e dos aplicativos instalados. O URL, para quem deseja verificar, é http://www.getaviate.com/search/api/v3/devices/DEVICEID. Você pode encontrar o seu ID de dispositivo no arquivo de logcat do sistema ou clicando no botão "Ajuda" no aplicativo. Clique aqui para ver um exemplo, se tudo isso for demais. O problema é duplo:
- Qualquer pessoa com um navegador da Web pode ver seus dados se souber seu ID exclusivo
- Qualquer pessoa que cheira o tráfego pode ver seus dados porque está em texto sem formatação
Não há desculpa razoável para a Aviate fazer as coisas dessa maneira. Embora o seu ID do dispositivo não seja exatamente fácil de adivinhar, outro desenvolvedor de aplicativos pode acessá-lo com apenas algumas linhas de código. Você quer que alguém tenha o local exato em que você - ou seus filhos - dorme todas as noites? Eu não.
O aplicativo Aviate não é minha xícara de chá e tentei desinstalá-lo rapidamente. Mas há muita tração por trás disso e, para muitas pessoas, faz o que elas querem. Os desenvolvedores precisam resolver essa bagunça e em breve. Eles podem não estar espionando você, mas estão compartilhando as informações que você lhes deu com todos os outros.