智能手机键盘:Achilles数据隐私

2021-03-17 23:53:45

随着最近的WhatsApp政策更改和关于数据隐私的持续辩论,智能手机键盘隐私正在成为越来越迫切的安全问题。键盘本质上可以捕获您类型的所有内容,即使您使用的是信号或您的个人银行应用程序等隐私友好的应用程序。

在过去的几年里,新的智能手机键盘应用程序已经出现,以改善在小屏幕上打字时的用户体验。其中一些人已经变得非常流行(例如,Gboard Moders超过10亿用户)。由于智能手机键盘不是典型的应用程序,而是深入嵌入智能手机的操作系统中,所以它能够访问非常敏感的用户数据。许多键盘已获得侵入性权限,例如完整的Internet访问,GPS位置,相机/麦克风访问,浏览器历史,地址簿等。

从信使或企业软件到银行甚至健康的应用程序通常包含个人信息,妥协对用户造成毁灭性。随着智能手机键盘看到您类型的一切,当讨论数据隐私时,它应该特别注意。

一些开发人员利用了这种独特的位置,使用键盘应用程序作为粗鲁地聚集和销售数据的手段。其他人只是没有迟钝,导致无意的数据泄漏。简要概述:

Go键盘通过广告软件交换了2亿用户的个人信息,从2017年从播放商店中删除,但自2020年以来一直始终全力以赴。

在下载超过3100万次之后,在2019年在2019年签下了2019年。它也在2020年回来了。

TouchPal捆绑其具有恶意广告软件的键盘软件,导致中国开发人员Cootek于2019年被谷歌禁止。超过4.4亿用户受到影响。该应用程序于2020年回来。

在2018年的Google Play商店中还从谷歌播放商店中删除了雇用恶意广告实践的Kika键盘,从而删除了谷歌播放商.2亿用户受到影响。到2020年,它也回到了。

Microsoft SwiftKey必须暂停云同步一段时间在2016年已公开的数据泄漏后,特别是当自动计算机将建议其他用户的信息(包括电子邮件地址)时。根据公司声明,SwifKey大约有3亿用户,其中一小部分受到这泄漏的影响。

猎豹移动应用恶意广告实践,并影响全球1亿用户,有效地从2020年从Google Play商店禁止。

波浪键盘通过不具有连贯的隐私政策,有效地将所有1000万用户面临风险。它没有提出同意,也没有介绍它如何使用数据。这是挪威消费者委员会于2020年谴责,但没有进一步的报道。它仍然是运作的。

总共有数亿用户受到虚幻方法对智能手机键盘的虚幻方法的影响。虽然像谷歌和苹果这样的守门人往往只做一次第三方调查员通过禁止从商店禁止有罪的应用程序,但它往往太少,而且太晚了。损坏已完成,应用面部的典型反响是从商店临时删除。永久禁止开发商是罕见的。

下图突出了过去几年的丑闻。但是,我们建议谨慎,因为图表可以解释为暗示丑闻随着时间的推移而变得越来越严重。不是这种情况。虽然在2020年,受影响的用户数目似乎已经下降,但2021年键盘隐私的重要性仍然是普遍的。

上述丑闻是足以关切作为隐私意识的用户的原因。但是,它没有结束那里。除了恶意的做法,侵入性权限可能更加阴险。为什么键盘应用程序需要访问相机?或GPS位置?在需要完全网络访问的同时可以有意义(以启用GIF-Search等在线功能),允许权限请求的程度通常在用户的眼中似乎似乎似乎是合理的。

通常,您可能会发现自己在十字路口:要么给应用程序访问它所需的权限,要么根本不使用应用程序。这导致用户之间的某个“数据隐私疲劳”,他们只想享受键盘的好处。那里有很多键盘,允许使用没有或很少的权限使用该应用程序。一个只是必须看。幸运的是,谷歌和苹果公司现在也需要所有应用程序指示他们需要许可的程度。

随着对隐私权侵权的认识增加,用户已经变得更加敏感。这包括政府政策,例如欧盟的GDPR(一般数据保护法规),而且还包括实施隐私式架构的公司。这意味着主动和预防性地保护数据隐私,而不是只有一旦猫从袋子中脱离时才反应。

通过设计隐私,隐私最终将前排的座位作为默认设置,而不是内部隐藏。应用程序的设计及其安全结构应嵌入隐私,为用户提供正和游戏。例如,这可能意味着利用不需要与云同步的AI算法或能够启用脱机模式,该算法能够取消激活任何Internet连接。同时,允许可见性和保持任何实际数据要求透明是保留隐私用户中心的方法。

按照以下这些简单的步骤,您可以在全球的数据隐私方法中实现改变。在日常规模上,这意味着寻求遵循虚拟概念的应用程序。

在打字,瑞士深度技术初创公司,我们封装了隐私设计的心态,以确保智能手机键盘上的数据隐私。在基于AI的自动粗校和语言检测旁边,打字通过虚拟的方法保护用户数据。由于键盘脱机100%,因此不会将键入数据传输到云。我们的AI完全在设备上运行,不需要同步到云。您可以阅读更多关于如何在此处确保数据隐私的信息。