Pengembang diketahui mengakali larangan yang ditetapkan Google dengan mengumpulkan berbagai informasi kendati pengguna tidak memberikan izin.
Padahal sistem app permission dibuat agar pengguna bisa memberikan izin atau melarang aplikasi mengakses informasi tertentu dari ponsel mereka.
ADVERTISEMENT
SCROLL TO CONTINUE WITH CONTENT
Informasi lain yang diam-diam diakses termasuk alamat surel pengguna, nama jaringan WiFi, nomor ponsel, nomor IMEI dan nomor kartu SIM (MSISDN). Data-data yang dikumpulkan disinyalir dipakai untuk mengerek tarif iklan, sekaligus juga dipakai untuk memantau aktivitas pengguna.
"Jumlah pengguna yang berpotensi terdampak temuan ini diperkirakan mencapai ratusan juta. Praktik penipuan ini membuat pengembang aplikasi bisa mengakses data pribadi tanpa izin pengguna, mengganggu privasi dan menimbulkan masalah hukum dan etika," tulis tim peneliti.
Peneliti juga mencatat aplikasi Hong Kong Disneyland yang mengakses informasi pribadi aplikasi lain yang tersimpan tanpa keamanan di SD card ponsel pengguna. Peneliti menemukan modus serupa juga dilakukan oleh 13 aplikasi yang terpasang di lebih dari 17 juta perangkat.
[Gambas:Video CNN] (evn)