Sensor Tower har utvecklat ett tjugotal appar som fram till nyligen fanns i Apples App Store. Nu har Företaget stängts av, apparna kastas ur därför att de bryter mot Apples tydliga, enkla regelverk som säger att om du samlar in data – berätta det.
Sensor Tower valde att inte berätta vare sig det eller att apparna är knutna Sensor Tower. I efterhand, sedan BuzzFeed News avslöjat vem som egentligen äger apparna och vad de gör – samlar in data om dig som användare olovligen så försöker företrädare för Sensor Tower förklara vad de gjort, varför de gjort det de har gjort och varför de tycker att du som användare inte skulle fått veta det – innan.
Somliga har otur när de tänker.
Root-certifikat
Till att börja med så har flera av Sensor Towers appar krävt att du ska installera ett så kallat root-certifikat. Det innebär att appen skaffar sig långt större tillgång till din enhet än nödvändigt. En betydande säkerhetsrisk för att summera det kortfattat. Det gör du inte – för att uttrycka det ännu kortare.
Det handlar om appar som Free and Unlimited VPN, Luna VPN, Mobile Data och Adblock Focus som utger sig för att erbjuda en gratis VPN-uppkoppling och/eller blockera annonser men som också, utan att informera användaren samlar in information om vad användaren gör, vilka webbplatser som besöks och så vidare. Det är data som Sensor Tower använder som underlag för sina analyser.
För det andra så berättar Sensor Tower inte att det är deras appar. Anledningen till det säger Sensor Towers Randy Nelson är av ”competitive reasons”.
Konkurrensskäl på svenska.
Det är högst oklart varför det är nödvändigt, av konkurrensskäl, att inte berätta vem som äger och har utvecklat appar.
Trojan
För det tredje så samlas data in, olovligen, utan tillstånd eller medgivande från användaren i appar som utger sig för att göra något helt annat.
Hörde jag någon nämna ordet trojan?
Randy Nelsons försvar är att Sensor Tower ”bara” samlar in anonymiserad data. Informationen innehåller inte namn eller andra uppgifter så därför skulle det alltså vara okej.
Trots det så har Sensor Tower valt att inte berätta vad deras appar gör.
Låt mig också förklara varför ”anonymiserad data” är kvalificerat skitprat (ursäkta ordvalet).
Samlas data in om dig som användare så spelar det ingen roll om namn, telefonnummer, adress eller annan information inte tas med. Du kan identifieras som individ oavsett. Det spelar ingen roll om jag vet att du heter Kalle Karlsson, Eva Johansson eller vad du nu heter om jag kan sätta en digital etikett på just dig, ett fingeravtryck, och om jag sedan kan ta reda på vilka webbplatser du har besökt, vad du har sökt efter, vad du har handlat eller vilka tv-program du tittar på. Det är din profil och det du gör som är viktigt och värdefullt, inte vad du heter. Kom också ihåg – det går utmärkt att kartlägga det du gör, i minsta detalj, utan att ha ditt namn.
Slutligen – om informationen som samlas in är så ofarlig att samla in, så anonym – varför varför valde Sensor Tower att inte berätta det då?
För det är vad Sensor Tower valde – de valde att exponera användarens enhet mot säkerhetsrisker med ett root-certfikat, de valde att inte berätta vems app det var och de valde att inte lov samla in information om dug som användare.
Somliga har verkligen otur när de tänker.
