- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Co ve o nás chtějí znát mobilní aplikace (nejen) pro iOS
Mobilní aplikace potřebují ke svému fungování data. Proto vývojáři aplikací poadují různé úrovně přístupu k informacím ve vaem mobilním zařízení. Obvykle je to kvůli zlepení funkčnosti, ale občas můe postrádat řádné odůvodnění. Vývojáři aplikací mohou poadovat nadměrný přístup k vaim osobním údajům z různých důvodů, včetně: nedbalého vývoje kódu, přizpůsobení vaeho prostředí, a u v aplikaci nebo napříč aplikacemi, zpeněení, poskytování legitimních funkcí nebo pro nekalé účely (např. pro kráde dat a dalí prodej bez vaeho vědomí). Jak se to s poadavky mobilních aplikací ve skutečnosti, zjiovala společnost Wandera, která provedla analýzu poadovaných oprávnění u aplikací pro operační systém iOS.

Společnosti Apple a Google - které spravují největí světové ekosystémy mobilních aplikací pro systémy iOS a Android - se snaí potírat nadměrné shromaďování údajů. Tyto dvě hlavní platformy prosazují standardy, které musí vývojáři aplikací splnit, aby získali místo v jejich obchodech s aplikacemi, a nadále zvyují laku, pokud jde o transparentnost oprávnění v aplikacích. Společnost Apple dokonce učinila z ochrany soukromí uivatelů téma nedávné reklamní kampaně.
Povinnost správného nakládání s daty ovem nemůe leet pouze na Applu a Googlu. Vývojáři musí vyhodnotit své postupy shromaďování dat, aby minimalizovali potenciální dopad na soukromí a zároveň zachovali funkčnost svých aplikací. Na druhé straně si uivatelé musí být vědomi soukromí, kterého se vzdávají prostřednictvím sdílených informací.
Analýza oprávnění aplikací pro iOS
Abychom lépe porozuměli pouívání oprávnění aplikací a informacím, které se vývojáři aplikací snaí shromaďovat, prozkoumali jsme metadata ve vzorku téměř 100 000 populárních aplikací v katalogu App Store. Tento vzorek byl určen na základě aplikací, které jsou nainstalovány v rámci zákaznické základny společnosti Wandera, která spravuje 2,5 milionu zařízení. Nezahrnuli jsme miliony aplikací v App Store, které nedosáhly dostatečné mnoství staení. Tato analýza byla provedena ve druhém čtvrtletí roku 2021. Metadata analyzovaná v tomto výzkumu pocházejí z agregovaných protokolů, které neobsahují osobní údaje ani údaje identifikující konkrétní společnost.
Aby byla nae analýza lépe vyuitelná, seskupili jsme aplikace podle jejich kategorií v App Storu.
Mezi čtyři nejčastějí vyadovaná oprávnění patří:
Fotografie
Z naí analýzy vyplývá, e nejčastěji poadovaným typem přístupu jsou fotografie - nejméně polovina aplikací v kadé kategorii poaduje přístup k fotogalerii. Nejčastějími kategoriemi aplikací poadujících přístup do knihovny fotografií jsou:
- Fotografie a video (96 %). Do této kategorie patří aplikace jako YouTube, FaceApp.
- Nakupování (87 %). Do této kategorie patří aplikace jako Amazon nebo eBay.
- Sociální sítě (84 %). Do této kategorie patří aplikace jako Facebook, Instagram a Twitter.
Historicky byl přístup ke knihovně fotografií buď ve, nebo nic. Pokud chtěl například uivatel nahrát snímek obrazovky na Twitter, musel Twitteru poskytnout přístup ke vem fotografiím ve své knihovně. Na tom, e aplikace sociálních médií potřebuje přístup do knihovny fotografií, není nic nekalého, ale tato úroveň přístupu je nadměrná a ve spojení se patně vytvořenou aplikací by mohla uivatele ohrozit. Se systémem iOS 14 zavedla společnost Apple větí kontrolu oprávnění k fotografiím ze strany spotřebitelů. Nyní, kdy aplikace potřebuje knihovnu fotografií, musí uivateli nabídnout volbu, zda chce povolit přístup k vybraným fotografiím, nebo k celé knihovně.
Fotoaparát
Přístup k fotoaparátů je druhým nejčastěji poadovaným oprávněním. Mezi hlavní kategorie aplikací poadujících přístup k fotoaparátu patří:
- Foto a video (90 %)
- Nakupování a sociální sítě jsou na děleném druhém místě (83 %).
- Pracovní aplikace (75 %). Do této kategorie patří aplikace jako Zoom nebo Slack.
Fotoaparát je sice velmi časté oprávnění, ale velmi rizikové. S přístupem ke kameře můe subjekt uivatele pehovat. To je důvod, proč organizace se speciálním bezpečnostním reimem nepovolují pouívání telefonů s fotoaparátem a proč někteří dodavatelé přístup k fotoaparátu zakazují nebo jej odstraňují z hardwaru.
V alobě z roku 2020 byl Instagram obviněn ze zneuití oprávnění k fotoaparátu ke pehování uivatelů, kteří měli aplikaci otevřenou, ale s funkcí fotoaparátu neinteragovali. Instagram tvrdí, e lo o chybu a e ádná citlivá data nebyla zneuita.
Poloha
Třetí na seznamu nejoblíbenějích poadovaných oprávnění je přístup k poloze uivatele. Mezi hlavní kategorie aplikací, které poadují informace o poloze, patří:
- Nákupy jídla a nápojů (81 %). Tato kategorie zahrnuje aplikace, jako jsou např. DoorDash, UberEats nebo Yelp.
- Sociální sítě (72 %)
- Fotografie a video (68 %)
V roce 2019 zavedly společnosti Apple i Google dalí úroveň volby oprávnění k určování polohy pro spotřebitele. Před systémem iOS 13 existovala dvě oprávnění k určování polohy: Při pouití (na popředí) a vdy (na pozadí). Se systémem iOS 13 bylo zavedeno povolit jednou, které je povaováno za dočasné oprávnění. Podobně před systémem Android 10 měli uivatelé k dispozici dvě monosti: povolit nebo zakázat. První monost znamenala, e poloha je přístupná vdy (na popředí i na pozadí) a neexistuje ádný mezistupeň, ale se systémem Android 10 bylo zavedeno třístavové povolení polohy, díky čemu uivatelé mohli vybrat monost povolit pouze při pouívání aplikace.
Více informací o zneuití údajů o poloze najdete v tomto vyetřování deníku The New York Times.
Mikrofon
Čtvrtým nejoblíbenějím poadavkem aplikace je přístup k mikrofonu. Mezi hlavní kategorie aplikací poadujících přístup k mikrofonu patří:
- Sociální sítě (69 %)
- Fotografie a video (64 %)
- Pracovní aplikace (produktivita) (41 %). Do této kategorie patří aplikace jako Asana, Google kalendář, TimeTree.
Stejně jako u fotoaparátu můe mít přístup k mikrofonu aplikace v nesprávných rukou váné následky. Díky monosti aktivovat mikrofon mohou aplikace nahrávat a přenáet soukromé konverzace nebo poslouchat, co se děje kolem vás, aby tyto informace prodaly reklamním organizacím. A v případě zneuití oprávnění by to aplikace mohly dělat bez vědomí uivatelů. V systému iOS 14 vak společnost Apple zavedla oranovou tečku, která indikuje, kdy aplikace pouívá mikrofon - díky tomu mohou spotřebitelé snáze zjistit, zda se neděje něco podezřelého.
Sdílení dat mezi aplikacemi
Mimo výe uvedená oprávnění dochází k velkému mnoství sdílení informací. Sandbox aplikací má zabránit tomu, aby aplikace mezi sebou sdílely data, ale různé postupy, jak i tak Sandbox obejít. I kdy spolu aplikace nekomunikují napřímo, propojením různých backendových slueb a webových interakcí si inzerent můe na základě chování uivatele online spojit informace z různých zdrojů. Zde je několik příkladů sdílení informací mezi aplikacemi, které nespadají pod výe uvedená oprávnění:
Výměna informací prostřednictvím reklamních identifikátorů, které sledují a sdílejí informace o chování uivatele pro účely cílení reklamy, co si běný uivatel pravděpodobně větinou neuvědomí.
Tato výměna informací mezi aplikacemi za účelem reklamy je důvodem, proč se po vyhledání slova sourdough (kvásek) na Googlu ve vaem kanálu na Instagramu najednou začaly objevovat reklamy na vybavení pro pečení chleba. Nedávno získali uivatelé zařízení Apple větí kontrolu nad svým soukromím, kdy společnost Apple vydala v systému iOS 14.5 novou funkci App Tracking Transparency. Nyní se vývojáři aplikací musí ptát, zda mohou sledovat vai aktivitu v aplikacích a na webových stránkách jiných společností. (pozn.: nae analýza oprávnění toto oprávnění zatím nezahrnuje vzhledem k tomu e bylo vydáno teprve nedávno).
Dalí příklad se týká knihovny fotografií. Aplikace přistupující ke knihovně fotografií mohou mít přístup také k údajům GPS vloeným do fotografií, co umoňuje rozlutit, kde a kdy člověk byl - dokonce i kde bydlí a pracuje. Údaje o poloze se k fotografiím připojí pouze v případě, e je u fotoaparátu povolena funkce GPS. Pokud vak data GPS pro fotoaparát zakáete, ztratíte některé výhody, které v rámci knihovny fotografií poskytuje. Zde je několik informací o tom, jak se vyhnout sdílení údajů o poloze fotografií při jejich odesílání.
Případ nesprávného nakládání s daty vyel najevo v roce 2020, kdy byly společnosti LinkedIn a TikTok obviněny z kopírování obsahu ve schránce (clipboardu) uivatelů systému iOS. Problém byl objeven v beta verzi systému iOS 14, kdy společnost Apple přidala novou funkci ochrany soukromí, která zobrazovala rychlé vyskakovací okno, které uivatele informovalo o tom, e aplikace přečetla obsah jejich clipboardu. Na první pohled se to nemusí zdát jako důsledek, ale není neobvyklé, e lidé pouívají správce hesel a kopírují a vkládají přihlaovací údaje ze správce hesel na webové stránky nebo do aplikací.
Klíčové poznatky analýzy
Přestoe společnosti Apple i Google zlepily podporu ochrany osobních údajů, spotřebitelé musí sami podniknout kroky k zabezpečení svých dat. Účelem tohoto výzkumu je povzbudit uivatele, aby zváili, které údaje sdílejí s nainstalovanými aplikacemi.
Například větina (62 %) navigačních aplikací poaduje přístup k vaí poloze. Pro umístění na mapě to dává smysl, ale proč téměř polovina z nich (48 %) poaduje také přístup k vaemu fotoaparátu? Stejně je tomu u 83 % nákupních aplikací, které poadují přístup k vaemu fotoaparátu. Pro skenování QR kódů to dává smysl, ale proč jich tolik (87 %) poaduje také přístup do vaí knihovny fotografií? Vyplatí se zamyslet se nad tím, co aplikace skutečně potřebuje ke svému fungování, ne stisknete tlačítko přijmout.
Existují kategorie aplikací, které ádají o přístup více ne jiné. Podle naí analýzy jsou to foto a video, nakupování a sociální sítě. Pokud máte na svém telefonu mnoho aplikací z těchto kategorií, zvate odstranění vech, které pravidelně nepouíváte, abyste minimalizovali riziko úniku citlivých dat.
Některá oprávnění jsou citlivějí ne jiná, co se u jednotlivých osob lií. Moná pracujete v oboru, kde máte v knihovně fotografií uloeny citlivé soubory. V takovém případě zvate kontrolu kadého citlivého oprávnění v rámci nastavení a zkontrolujte aplikace, které k němu mají přístup, abyste mohli odstranit ty, které by mohly představovat riziko.
Doporučení pro nastavení soukromí iPhonu
Chcete-li minimalizovat riziko, e vae citlivé informace budou vystaveny neádoucím stranám, doporučujeme následující kroky:
- Pečlivě si přečtěte oprávnění, kdy se objeví. Polote si otázku: Potřebuje tato aplikace ke svému fungování přístup k těmto soukromým údajům? Pokud například aplikace pro předpověď počasí ádá o přístup k vaemu fotoaparátu nebo knihovně kontaktů, dvakrát si rozmyslete, ne přístup aplikaci udělíte.
- Pravidelně kontrolujte nastavení oprávnění aplikací, abyste zjistili, k čemu mají které aplikace přístup. Na co se zaměřit: (1) aplikace, které ji nepouíváte (zvate jejich odstranění, ale pokud nemůete, odstraňte alespoň oprávnění k citlivým údajům); (2) aplikace, které jsou úplně nové.
- Pokud jde o údaje o poloze, vdy udělujte oprávnění pouze při pouívání, které je k dispozici v systémech iOS i Android.
- Odstraňte aplikace, které ji nepouíváte, abyste minimalizovali riziko výskytu chyb ve starých nebo oputěných aplikacích. V systémech iOS i Android jsou k dispozici funkce, které umoňují nepouívané aplikace odloit/odstranit.

Pokud dohlííte na mobilní zařízení v rámci firmy, zvate následující kroky:
- Přijměte bezpečnostní řeení, které nabízí prověřování aplikací. Nástroj pro prověřování aplikací můe pravidelně kontrolovat aplikace na nové a vznikající zranitelnosti aplikací ve vaich mobilních zařízeních. Nástroje pro prověřování aplikací mohou také poskytnout komplexní seznam aplikací, které se pouívají v celém parku mobilních zařízení, doplněný o hodnocení oblíbenosti, podrobnosti o verzích a dalí metadata. Právě tento druh informací pomáhá IT adminům určit, jaká opatření je třeba přijmout k řeení rizikových, zastaralých nebo nekompatibilních aplikací.
- Udrujte ve svých zařízeních aktuální operační systém. Vzhledem k tomu, e společnosti Apple a Google přidávají vylepení do nastavení oprávnění, chcete zajistit, aby je uivatelé vyuívali - proto pouívejte bezpečnostní nástroj, který dokáe označit zastaralé verze operačního systému.
- Ujistěte se, e uivatelé neprovádějí jailbreaking svých zařízení, aby si mohli instalovat aplikace třetích stran. Nejene aplikace třetích stran představují riziko, protoe nebyly prověřeny společností Apple nebo Google, ale jailbreak zařízení odstraňuje ochrany zabudované v operačním systému, take zařízení je ve velmi rizikovém stavu.
Analýzu připravila společnost Wandera.

Formulář pro přidání akce











