Adverteerders hebben maar vier apps nodig om je te identificeren

Zelfs anonieme apps kunnen veel vertellen over wie je bent, wat je doet en waar je van houdt.

|
24 februari 2016, 9:59am

Slechts een handjevol geïnstalleerde apps op je telefoon kunnen al veel meer over jou vertellen dan je je misschien realiseert.

Onderzoekers van het Franse Instituut voor Onderzoek in Computerwetenschappen en Automatisering vonden dat het grootste gedeelte van de mobieletelefoongebruikers geïdentificeerd kan worden binnen een dataset door slechts vier apps die gebruikers op hun telefoon hadden geïnstalleerd. Een zorgwekkende ontdekking, zeker nu bedrijven steeds vaker app-data delen met adverteerders.

Het onderzoek werd in oktober gepubliceerd, maar kreeg de afgelopen dagen weer veel aandacht. In het onderzoek werd data van 54.893 Android-gebruikers van zeven maanden lang geanalyseerd. Ze ontdekten dat iedere combinatie van vier willekeurig geselecteerde apps een gebruiker in een dataset kon helpen identificeren met een slaagkans van 95 procent. Een complete lijst van geïnstalleerde apps kan een gebruiker met 99 procent zekerheid identificeren en met slechts twee apps was er 75 procent slaagkans op een juiste identificatie.

Een simpele lijst met apps kan veel meer vertellen dan alleen de identiteit van de gebruiker. Een profiel van geïnstalleerde apps kan voorspellen wat de levensstijl en gewoontes van een gebruiker zijn, zoals religie, relatiestatus, gesproken talen, favoriete landen, en of de gebruiker een ouder is van jonge kinderen.

Door de bevindingen maken steeds meer mensen zich zorgen om hun privacy, nu apps als Twitter en Facebook dataprofielen delen met adverteerders en nu steeds vaker grote data-inbraken enorme hoeveelheden aan gebruikersdata blootleggen. De onderzoekers kwamen er zelfs achter dat zelfs wanneer de apps pseudo-anoniem zijn, door de app-namen te verwijderen, simpele computersystemen de gegevens van gebruikers kunnen achterhalen en ze identificeren in een dataset

"We geloven dat dit zeker een gevaar vormt voor de privacy van smartphone-gebruikers (zowel Android als iOS), omdat apps die deze OSs gebruiken informatie kunnen krijgen over geïnstalleerde apps of apps die op dat moment worden gebruikt," schrijven de onderzoekers.

Het blijkt dat Android-aps geen extra toestemming hoeven te krijgen om de complete lijst met geïnstalleerde apps op een device te kunnen achterhalen. Ondanks dat Apple iOS-ontwikkelaars niet toestaat alle geïnstalleerde apps te achterhalen, kan zo'n platform wel een lijst krijgen van de apps die op dat moment worden gebruikt – en daaruit redelijk makkelijk alle geïnstalleerde apps achterhalen.

"Omdat mensen uniek zijn, op zoveel verschillende bekende en onbekende manieren, is het erg moeilijk om de privacy van smartphone-gebruikers te behouden," concludeert het onderzoek. "Er moeten snel nieuwe veiligheidsmaatregelen worden ontwikkeld."