Clean Master Android-app kan være mere farlig, end du tror

click fraud protection

En nylig undersøgelse viste, at Clean Master -cybersikkerhedsapplikationen fra Kinas Cheetah Mobile har optaget flere brugerdata, end den sandsynligvis burde. Selvom den lover antivirusbeskyttelse og privat browsing, forstås det, at appen har optaget online browsing, søgninger og navnet på hvert Wi-Fi-adgangspunkt, som enheden opretter forbindelse til.

Rapporten er kun den seneste i en række kontroverser for virksomheden og appen. I 2014 blev det konstateret, at annoncer, der promoverede Clean Master, forsøgte at skræmme brugere til at downloade appen med pop-ups, der fortalte dem, at en virus havde inficeret deres enhed. I 2018 blev selskabet anklaget for at udføre annoncebedrageri som førte til Google fjernelse af alle Cheetah Mobiles applikationer fra Play Store. Uanset hvad forblev appen aktiv og populær og havde over en milliard installationer før dens forbud.

En nylig undersøgelse, der blev udført af forsker Gabi Cirli fra cybersikkerhedsvirksomheden White Ops, afslørede, at Cheetah havde indsamlet data via sine applikationer, Security Master, Clean Master, CM Browser og CM Launcher. "Teknisk set har de en privatlivspolitik, der dækker alt muligt og giver dem en blank check for at eksfiltrere alt," fortalte Cirlig

Forbes. Tilføjer, at selvom det er uklart, om Cheetahs handlinger er strafbare, er de tæt på at krydse en klar linje.

Cheetahs grå operationsområde

Cheetah indrømmede påstandene, men tilføjede, at den ikke havde til hensigt at bruge data til kompromittere brugerens privatliv. Firmaet siger det, mens dets hovedkvarteret er i Beijing, Kina, den sender de data, den indsamler, til et fjerntliggende Amazon Web Services-system. At operere i et fremmed land, med produkter kun tilgængelige via internettet, resulterer i en stor gråzone. Google fjernede virksomhedens applikationer på grund af dets politikker, ikke et styrende organs. På samme måde straffer US Patriot Act kun uautoriseret adgang til en computer. Juridisk kan det, Cheetah har gjort, ikke tolkes som forskelligt fra handlingerne fra Facebook, et firma, der blev sagsøgt af Californien for krænkelser af privatlivets fred. En stor forskel er, at Facebook er en amerikansk-baseret virksomhed, mens Cheetah ikke er det.

Gennem sine applikationer har Cheetah skabt kataloger med brugerdata og til det punkt, hvor det, hvis det ikke er krypteret, ville være nemt at identificere brugere. Mens Cheetah hævder at overholde lokale love om beskyttelse af personlige oplysninger, giver dets placering i Kina anledning til bekymring. Regeringen på det kinesiske fastland kræver, at alle virksomheder, der opererer inden for dets grænser, skal være i stand til at dele oplysninger, hvis de bliver bedt om det. Selvom det stadig er uklart, om Kina ville gøre noget med (eller endda ønsker) disse data, forbliver muligheden der, på grund af hvor Cheetah opererer fra.

Kilde: Forbes

DC indrømmer endelig, at Arkham Asylum er fuldstændig misforstået

Om forfatteren