Credito:CC0 Dominio Pubblico
Molti di noi hanno abbandonato i contanti e, Invece, utilizzare app per smartphone come Venmo per pagare beni e servizi.
L'app è gratuita, ci vuole solo un secondo per avviare e terminare una transazione. Non devo firmare un assegno o tirare fuori dei contanti. È ottimo.
Ma sai cosa, non esiste una cosa come gratis.
Ho scoperto questa settimana che quando ho aperto Venmo di proprietà di PayPal per pagare il mio personal trainer e mi sono assicurato di fare clic su "privato, " tuttavia l'app ha registrato la mia posizione GPS (indirizzo di casa) e il nome del trainer, e l'ho mandato a Braze, una società di raccolta dati di terze parti.
Pensaci per un minuto. Utilizzi l'app per pagare la bolletta, e, in cambio, qualche azienda di cui non hai mai sentito parlare ora ha il tuo indirizzo e le tue associazioni. Quanto è schifoso?
"Come si sentirebbe il CEO di PayPal se il suo indirizzo di casa e i suoi contatti venissero condivisi con società di raccolta dati di terze parti?" chiede Patrick Jackson, il Chief Technology Officer per la società di sicurezza Disconnect.
Probabilmente proprio come ho fatto io:un po' di mal di stomaco.
Jackson ha preso il controllo del mio iPhone questa settimana per aiutarmi a capire quanto male venissi rintracciato. La sua azienda Disconnect è stata in grado di vedere quali aziende condividevano le mie informazioni quando utilizzavo le app.
È stato peggio di quanto tu possa immaginare.
La nostra privacy digitale e ciò che possiamo fare per affrontare l'assalto di tutte queste aziende che vogliono curiosare nelle nostre vite sono sotto i riflettori lunedì, con la conferenza annuale RSA, che è dedicato "a resistere alle minacce informatiche in tutto il mondo".
E da nessuna parte le minacce informatiche sono più diffuse che sui nostri smartphone. Basta chiedere al CEO di Amazon Jeff Bezos, il cui telefono si crede sia stato hackerato dal principe ereditario dell'Arabia Saudita, tramite l'app di comunicazione Whatsapp. O John Podesta, manager della campagna 2016 di Hillary Clinton, che ha fatto clic su un collegamento dannoso in un'e-mail inviata dai russi.
Aziende che non divulgano la condivisione dei nostri dati con terze parti
qui a casa, sono tutti i nostri dati personali che vengono inviati a queste società di raccolta dati, una pratica non divulgata dalle aziende i cui loghi sono su tutti i nostri smartphone.
Prendi l'app Solitaire apparentemente innocua che molte persone usano per perdere qualche minuto con un gioco a cui molti di noi hanno giocato fin dai primi PC. La mia versione è dell'azienda cinese Zenjoy, e Jackson ha scoperto di aver inviato informazioni sul dispositivo a Chartboost, una società di raccolta dati con sede a San Francisco. Sapeva che tipo di telefono ho usato, chi è il mio portatore, che ho giocato mentre indossavo gli auricolari, e tramite un'impronta digitale, potrebbe seguirmi su altri dispositivi.
"Voi, come utente, non ho idea che tutto questo stia accadendo, " dice Jackson. Né "il livello di dettaglio che stiamo rinunciando a queste aziende".
Indirizzo e-mail condiviso di Noom
Anche questa settimana, Mi sono registrato per una prova "gratuita" dell'app per la perdita di peso Noom, e apparentemente ha risposto inviando il mio indirizzo e-mail e le informazioni sul dispositivo alla società di raccolta dati Mixpanel.
Noom è un'app che costa $ 59 al mese da utilizzare. Mi aspetto che estragga i miei dati:quali cibi sto mangiando, i miei livelli di attività fisica e simili. Non mi aspetto che condivida queste informazioni con un'azienda come Mixpanel, la cui missione è "analizzare il comportamento degli utenti".
Mi sono iscritto a questo? Perché non ricordo che sia successo.
Solitario e Venmo, anche se, sono liberi." Facciamo tutti un affare con questo tipo di app. Non paghiamo per usarli in cambio che le aziende apprendano le nostre abitudini e preferenze.
Il problema è, affidiamo i nostri dati a una grande azienda come PayPal, ma come ci sentiamo per Braze, Mixpanel e altre aziende dello stesso genere?
"Ora sanno chi sei, dove vivi e a chi stai inviando denaro, e quanto sono sicure queste informazioni?" chiede Jackson. "Cosa succede a quei dati?"
Cos'è la brasatura?
E buona fortuna al consumatore che potrebbe capire esattamente cos'è Braze, in base alla sua stessa descrizione. L'azienda si definisce "una piattaforma completa di coinvolgimento dei clienti che alimenta esperienze rilevanti e memorabili tra i consumatori e i marchi che amano".
Fatto?
Abbiamo contattato Venmo, Noom e ZenJoy, ma ho ricevuto solo una risposta, una specie di, di Venmo.
Ha rifiutato di rispondere al motivo per cui ha condiviso la mia posizione di casa e l'associazione con Braze. Ha inoltre rifiutato di rispondere se l'app PayPal condivide tali informazioni anche con Braze.
PayPal ha affermato di funzionare con fornitori di servizi di terze parti "che ci assistono nel fornire servizi all'utente" o per fornire il rilevamento delle frodi. "I nostri contratti impongono che questi fornitori di servizi utilizzino le tue informazioni solo in relazione ai servizi che svolgono per noi e non a proprio vantaggio".
Non c'è niente su ciò a cui i consumatori stanno rinunciando usando Venmo.
PayPal agisce in modo diverso da Venmo
Nonostante le pratiche di un'unità PayPal per distribuire le nostre informazioni personali a una società di raccolta dati, la società madre apparentemente agisce in modo diverso. Abbiamo effettuato tre pagamenti sull'app PayPal dalla nostra sede, e ha risposto in modo diverso da Venmo. Ha catturato quelle che Jackson chiama informazioni "minori" come il tipo di dispositivo e la quantità di tempo trascorso sull'app. "PayPal è decisamente meno loquace con le terze parti rispetto a Venmo, "dice Jackson.
Saresti infastidito dall'indirizzo di casa di Venmo e dalla quota associativa, Indirizzo e-mail di Noom Coach in avanti e il tuo gioco Solitaire passando che giochi con gli auricolari ion?
Se è così, urla forte e chiaro che questo tipo di comportamento non è accettabile, dice Jackson.
"Quando le aziende vengono chiamate in causa, cambiano il loro comportamento, " lui dice.
Che ne dici di Apple?
Un'altra grande preoccupazione, lui dice, è Apple, che pubblicizza regolarmente il suo diverso approccio alla privacy e dice ai consumatori che è meno pretenzioso di Facebook e Google.
Eppure tutto ciò che è successo sul mio iPhone è stato permesso dall'azienda che produce i telefoni. Sicuro, tutto questo accade anche sui telefoni Android, ma Google, che rende il software Android, non ha cartelloni pubblicitari e annunci a tutta pagina che pubblicizzano il suo diverso, approccio pro-consumatore alla privacy.
Come ha detto Apple in una recente campagna, "Cosa succede sul tuo iPhone, rimane sul tuo iPhone."
Non esattamente.
Basta chiedere a Venmo, Noom e ZenJoy se le mie informazioni sono ancora sul mio iPhone e non sono condivise con i loro partner di terze parti.
"Dì ad Apple che non va bene, " Jackson dice. "Hanno un grosso martello. Potrebbero interrompere la raccolta dei dati da un giorno all'altro, se lo volessero".
Apple ha la sua conferenza degli sviluppatori a giugno in cui aggiorna regolarmente il sistema operativo iOS. Ora ecco una nuova funzionalità che mi piacerebbe davvero vedere:la fine del monitoraggio dei consumatori nelle app. Che ne dite di Tim Cook e compagnia?
In risposta, Apple dice, "Stiamo migliorando sempre e valutando come garantire al meglio che i nostri utenti acconsentano ai dati raccolti dalle app".
In altre notizie tecnologiche questa settimana
Oculus Quest è esaurito:il popolare sistema di realtà virtuale Oculus Quest che era così caldo da superare le vacanze è un biglietto ancora più difficile ora. A causa dei problemi di produzione causati dagli effetti del coronavirus su produzione e spedizione, Facebook ha disattivato i pulsanti di acquisto sul suo sito Web, e l'unità non è in vendita nemmeno su Amazon o Best Buy. Facebook afferma che sta lavorando il più velocemente possibile per rendere nuovamente disponibili le unità ai consumatori.
I campanelli Ring ora applicano l'autenticazione a due fattori. Dopo mesi di segnalazioni di hack sui campanelli Ring, la società di proprietà di Amazon afferma che i proprietari di Ring sono ora tenuti a utilizzare l'autenticazione a due fattori per accedere ai propri account. All'inizio di questo mese, Ring ha iniziato a offrire come autenticazione a due fattori predefinita, che richiede di inserire un passcode inviato via e-mail o SMS quando accedi al tuo account. Ora, il suo utilizzo è obbligatorio.
L'UCLA ha abbandonato un controverso piano di riconoscimento facciale per monitorare gli studenti. L'idea era che l'Università della California di Los Angeles utilizzasse il riconoscimento facciale come un modo per accedere agli edifici, dimostrare l'autenticità e negare l'ingresso alle persone con accesso limitato al campus, confrontando i loro volti con un database. Il gruppo di advocacy Fight for the Future afferma che l'UCLA è stata la prima grande università a esplorare l'uso del riconoscimento facciale per monitorare gli studenti. Il gruppo aveva testato il software di riconoscimento facciale e aveva scoperto che "dozzine" di studenti-atleti e professori erano stati abbinati in modo errato con le foto di un database di foto segnaletiche, "e la stragrande maggioranza di quelli erroneamente identificati erano persone di colore".
(c)2020 USA oggi
Distribuito da Tribune Content Agency, LLC.