oio11: (Default)
oio11 ([personal profile] oio11) wrote2013-02-14 03:59 pm

Утечка личных данных при покупке приложений в Google Play

 

Утечка личных данных при покупке приложений в Google Play

 
 
 
 
 

При покупке любого приложения из каталога Google Play ваше имя, место жительства (почтовый индекс, город, страна) и адрес электронной почты передаются разработчику программы. При скачивании бесплатной программы передача личных данных не происходит.

Проблему с приватностью в Google Play поднял австралийский разработчик Дэн Нолан (Dan Nolan), хотя сама проблема, возможно, существует довольно давно.

Нолан недавно выпустил программу в Google Play, продал пару сотен копий — и начал получать сведения о покупках с личными данными покупателей. По словам Нолана, это не просто крупная проблема с приватностью, а «совершенно сумасшедшая вещь». Каждый разработчик может увидеть личные данные покупателей в своём Merchant Account.

Дэн Нолан говорит, что приватная информация пользователей остаётся у продавца даже в случае, если покупатель отменил заказ. Каждая транзакция с переводом средств в каталоге приложений расценивается как физическая банковская транзакция, поэтому Google раскрывает все детали. Точно так же, как в реальном мире обычно нельзя совершить анонимный безналичный платёж, так же и покупки в Google Play расцениваются как банковский перевод.

Определённая логика в этом, конечно, есть. С другой стороны, у пользователя тоже должно быть право купить программу, сохранив при этом анонимность. Тем более, что при покупке сотен приложений в Google Play получается, что личные данные пользователя и его адрес электронной почты разошлись по множеству источников, так что через некоторое время ему наверняка начнёт приходить спам и всякие нежелательные маркетинговые предложения. Разработчик может продать базу какой-нибудь маркетинговой компании. К тому же, есть ещё одно неприятное последствие: разработчик может определить личность пользователя, который оставил негативные комментарии к программе.

Странно также и то, что пользователей не уведомляют о передаче их приватной информации, это делается в секрете, а ведь большинство покупателей не знают о подобной практике. Вполне вероятно, что некоторые отказались бы от покупки, зная, что при этом продавец получит их имя и email. По крайней мере, отсутствие уведомления об этом точно можно считать серьёзным недосмотром со стороны компании Google. Непонятно, почему она не даёт возможность скрыть личную информацию от продавца. В условиях использования сервиса (ToS) тоже нигде чётко не сказано, что Google передаёт разработчику личную информацию о пользователях.

http://www.xakep.ru/post/60116/default.asp


Post a comment in response:

(will be screened)
(will be screened if not validated)
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

If you are unable to use this captcha for any reason, please contact us by email at support@dreamwidth.org