Странен образователен парадокс: колкото по-интелигентно е приложението, толкова по-уязвим е потребителят

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Проучване разкри, че много образователни платформи изискват и използват чувствителни данни.

Изследване на Cybernews установи, че популярни образователни приложения като Coursera, Duolingo, Moodle и Udemy имат достъп до личните данни на потребителите. Технологиите се интегрират активно в образователния процес в училищата и университетите, като поколението Z се превръща в основен двигател на този процес. Само че заедно с удобството на използване на приложенията възниква и въпросът за защитата на личните данни.

Секторът на образователните приложения бележи бърз растеж. Според Business of Apps през 2023 г. 709 млн. души са използвали образователни приложения, което е генерирало приходи в размер на 5,93 млрд. долара. Не е изненадващо, че образователният сектор е вторият по популярност в Google Play Store и третият в Apple App Store.

Потребителите обаче може би плащат за удобството и интерактивността на обучението с личните си данни. Екипът на Cybernews проведе проучване на най-добрите образователни приложения и установи, че много от тях изискват достъп до поверителните данни на потребителите.

Странен образователен парадокс: колкото по-интелигентно е приложението, толкова по-уязвим е потребителят

Методологията на изследването включва анализ на 25 популярни учебни приложения с милиони изтегляния в Google Play Store. Експертите оцениха какви права за достъп искат приложенията и какви са последиците за неприкосновеността на личния живот. Google обяснява, че правата в Android помагат на потребителите да контролират кои данни и функции на тяхното устройство могат да използват приложенията, което осигурява допълнителна защита на личните данни.

В идеалния случай разработчиците трябва да искат само такива права, които са необходими за функционирането на дадено приложение. Но предишни проучвания на Cybernews, включително с примери за приложения на авиокомпании и приложения за планиране на пътувания, показаха, че това правило невинаги се спазва. Потребителите трябва да внимават за разрешените права, особено за тези, които са свързани с достъпа до личната информация, като местоположение, камера, контакти и съхранение на данните.

Въпреки че самият достъп до данните не води непременно до злоупотреба, винаги съществува риск. Екипът на Cybernews попита разработчиците на приложения защо техните приложения изискват тези права, но не получи отговори.

Проучването разкри „шампионите“ по отношение на броя на исканите поверителни права. Лидерът е Remind, базирано в Сан Франциско приложение, което предоставя комуникационни услуги за училищата. То изисква 12 поверителни разрешения. Следват я платформата за онлайн обучение Coursera (11 разрешения), помощникът за домашни работи с изкуствен интелект Question.AI (10), системите за управление на курсове Moodle (10) и ClassDojo (9).

Странен образователен парадокс: колкото по-интелигентно е приложението, толкова по-уязвим е потребителят

Камерата се е превърнала в един от най-често търсените компоненти на устройствата. Достъпът до камерата дава възможност на приложенията да правят снимки, да записват видеоклипове и да провеждат видеоразговори, което улеснява създаването на съдържание и взаимодействието с приложението. За образователни цели например камерата се използва за правене на снимки, които могат да бъдат качени в приложението. Ако обаче достъпът до камерата бъде компрометиран, хакерите могат да получат неоторизирано използване на камерата и микрофона. Общо 17 от тестваните образователни приложения имат достъп до камерата:

Странен образователен парадокс: колкото по-интелигентно е приложението, толкова по-уязвим е потребителят

Пет приложения, сред които Coursera и Duolingo, изискват излишни и потенциално опасни разрешения за достъп до акаунтите в устройството. Такъв достъп позволява на приложението да извлече списък с акаунти, регистрирани на устройството, като например тези на Google, Meta и Samsung. Информацията за акаунтите може да съдържа чувствителни данни, включително имейл адреси, потребителски имена и идентификатори на акаунти.

Приложението Duolingo иска разрешение за достъп до контактите, съхранявани на потребителското устройство. Информацията за контакти се счита за чувствителна, тъй като може да съдържа лична информация за приятели, семейство, колеги и познати, включително имена, телефонни номера и имейл адреси.

Достъпът до съхранението на данни в устройството също може да носи рискове. Проучването установи, че 21 от тестваните приложения имат възможност да записват данни в паметта на устройството, а 20 приложения могат да четат файловете. Приложението PictureThis например има достъп до геолокацията на изображенията, което му позволява да разпознава къде са направени снимките.

Някои приложения изискват данни за състоянието на телефона, включително телефонен номер и IMEI кодовете. Приложенията Khan Academy, Question.AI и Remind изискват достъп до такава информация, която може да се използва за прихващане на комуникациите и идентифициране на устройството.

Странен образователен парадокс: колкото по-интелигентно е приложението, толкова по-уязвим е потребителят

Десет от тестваните приложения могат да получат достъп до микрофона на устройството, включително Blackboard Learn, Canvas Student, Canvas Teacher, ClassDojo, Duolingo, Moodle, Lingokids, PBS Kids, Question.AI и Remind. Въпреки че тази функция може да е от съществено значение за учебния процес, ако се използва неправилно, тя може да доведе до неоторизирано наблюдение и записване на поверителни разговори.

Платформата Remind изисква от потребителите да предоставят разрешение за достъп до обажданията, SMS съобщенията и Bluetooth. Ако се използват неправилно, тези разрешения могат да доведат до нарушаване на поверителността и измамни комуникации.

Четири от тестваните приложения успяват да получат достъп до приблизителното местоположение на потребителите: ClassDojo, Moodle, Question.AI и Sololearn. Две приложения, Moodle и Question.AI, имат достъп до точното местоположение. Разрешенията за местоположение се считат за особено чувствителни, тъй като дават на приложението достъп до точната информация за местоположението на устройството.

За добра защита на личните данни Cybernews препоръчва винаги да внимателно да се проверява какви права изискват приложенията и ако те ви се струват ненужни, да откажете да използвате тези приложения.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини