Uutiset

Tutkijat selvittivät ensi kertaa: Yksityisyyttä on vaikea suojella Applelta – välttämättömät sovellukset keräävät tietoja, vaikka niitä ei edes ottaisi käyttöön

Uusi tutkimus kartoitti perusteellisesti välttämättömien sovellusten yksityisyysasetuksia ja laittoi sitten käyttäjät testaamaan, pystyvätkö he Applen ohjeistuksen avulla rajoittamaan tietojensa jakamista. Yksikään ei pystynyt.
Asennusprosessi
Käyttöönottoprosessi laitteen oston jälkeen. Eri vaiheisiin sisältyy usein piilotettua tietoa, joka ei ole käyttäjälle helposti näkyvissä. Kuva: Amel Bourdoucen

Privacy. That’s Apple, slogan julistaa. Aalto-yliopiston uusi tutkimus haastaa mainoslauseen.

Tutkimus toisensa perään on osoittanut, kuinka käyttäjien oma-aloitteisesti lataamat kolmannen osapuolen sovellukset nakertavat ihmisten yksityisyyden suojaa. Nyt Aalto-yliopistolla on ensi kertaa tutkittu sellaisten Applen sovellusten yksityisyysasetuksia, jotka uuden laitteen käyttöönoton yhteydessä tulevat käytännössä lähes automaattisesti käyttöön  – oli kyse sitten tietokoneesta, tabletista tai kännykästä.

“Keskityimme sovelluksiin, jotka ovat olennainen osa alustaa ja ekosysteemiä. Nämä sovellukset ovat liimattuja sinne, ja niistä eroon pääseminen on melkein mahdotonta”, kuvaa tietotekniikan professori, laitosjohtaja Janne Lindqvist.

Tutkijoiden tähtäimessä oli kahdeksan sovellusta: Safari, Siri, Family Sharing, iMessage, FaceTime, Location Services, Find My ja Touch ID. He perkasivat kaiken näihin liittyvän, julkisesti saatavilla olevan ja yksityisyyteen liittyvän tiedon teknisestä dokumentaatiosta tietosuojakäytäntöihin ja käyttöohjeisiin.

Yksityisyyden suojan hauraus yllätti tutkijatkin.

“Ensinnäkään käyttäjän odotukset eivät välttämättä vastaa todellisuutta. Käyttäjälle esimerkiksi annetaan mahdollisuus ottaa tai olla ottamatta käyttöön Siriä, joka on Applen puheentunnistukseen perustuva virtuaaliavustaja. Mutta käyttöön ottaminen viittaa vain siihen, käytätkö itse Sirin puheohjausta. Siri kerää dataa taustalla valinnastasi riippumatta, ellet tajua ja osaa mennä muuttamaan asetuksia erikseen”, Lindqvist kertoo.

a
Janne Lindqvist. Kuva: Kalle Kataila

Osallistujat eivät saaneet yhtään sovelluksista lopettamaan datan jakamista

Käytännössä yksityisyyden suojaaminen Applen laitteella vaatii sitkeää ja asiantuntevaa klikkailua jokaisen sovelluksen osalta erikseen. Applen tarjoama apu jää ohueksi.

“Verkosta löytyvät ohjeet tietojen käytön rajoittamiseen ovat hyvin monimutkaisia ja sekavia, ja sen edellyttämät toimet on hajautettu eri paikkoihin. Ei ole selkeää suuntaa siihen, pitääkö mennä sovelluksen asetuksiin, keskitettyihin asetuksiin – vai jopa molempiin”, kertoo väitöstutkija Amel Bourdoucen.

Lisäksi ohjeista puuttui tarvittavia askelia eikä jo kerättyjen tietojen käsittelyä avattu.

Tutkijat todistivat ongelman kokeellisesti. He haastattelivat käyttäjiä ja laittoivat heidät sitten  kokeilemaan asetusten muuttamista käytännössä. 

“Selvisi, etteivät osallistujat onnistuneet estämään yhtään sovelluksista jakamasta tietojaan toisille sovelluksille tai palveluntarjoajalle”, Bourdoucen jatkaa. 

Yksityisyysasetuksien löytäminen ja niiden kanssa säätäminen vei myös runsaasti aikaa. 

“Säätöjä tehdessään käyttäjät eivät saa palautetta siitä, ovatko he onnistuneet siinä, mitä yrittävät tehdä. Siksi he eksyivät matkalla, palailivat prosessissa takaisinpäin ja skrollalilivat sattumavaraisesti tietämättä, ovatko tehneet jo tarpeeksi”, Bourdoucen jatkaa.

Käyttäjän vaihtoehdot ovat vähissä

Jos tietojen jakamista on vaikea estää, mitä Apple kaikella datalla sitten tekee? 

Varmuudella tätä ei julkisten dokumenttien perusteella voi sanoa. Lindqvistin mukaan voi kuitenkin päätellä, että dataa hyödynnetään muun muassa Sirin taustalla olevan tekoälyjärjestelmän kouluttamiseen sekä personoidun käyttäjäkokemuksen takaamiseen. 

Moni käyttäjä on tottunut usean laitteen saumattomaan yhteispeliin, ja tämän vuoksi olisi vaikea siirtyä takaisin rajoitetumman tietojen jakamisen aikaan. Apple voisi kuitenkin informoida käyttäjiä nykyistä paljon selkeämmin, Lindqvist toteaa. Tutkimuksessa listataankin useita yksityiskohtaisia ehdotuksia yksityisyysasetusten selkeyttämiseksi ja ohjeiden parantamiseksi.

Yksittäisten sovellusten osalta Lindqvist kertoo, että ongelmaa voi jossain määrin ratkoa siirtymällä kolmannen osapuolen palvelun käyttäjäksi. Osa tutkimukseen osallistujista oli esimerkiksi vaihtanut Safari-selaimen Firefoxiin.

Mitä tästä kaikesta sitten voi oppia – onko käyttäjä lopulta lähes mahdottoman tehtävän edessä?

“Se on valitettavasti yksi opetus”, Lindqvist sanoo.

Lindqvist ei pysty ottamaan suoraan kantaa siihen, miten Googlen omistama Android vastaavilta osin toimii, koska samanlaista kartoitusta sen sovelluksista ei ole vielä kukaan tehnyt. Ainakaan kolmannen osapuolen sovelluksiin liittyvä tutkimus ei anna viitteitä siitä, että Google olisi Applea tarkempi yksityisyyden varjelija.

Tutkijat esittelevät tuloksensa toukokuun puolivälissä CHI-konferenssissa, joka on arvostetuin tieteellinen julkaisufoorumi ja tapahtuma ihmisen ja tietokoneen välisen vuorovaikutuksen tutkimuksen alalla. Julkaisu on jo saatavissa verkossa.

  • Julkaistu:
  • Päivitetty:

Lue lisää uutisia

Kuva, jossa esitellään Cyber Citizen -hankkeen lopputuotteet: SecPort-portaali sekä kyberturvallisuuteen keskittyvä peli.
Tutkimus ja taide Julkaistu:

Cyber Citizen -hanke kehittää eurooppalaisten kyberturvataitoja pelillistämisen avulla

Aalto-yliopisto ja liikenne- ja viestintäministeriö ovat toteuttaneet laajan Cyber Citizen -hankkeen, jonka tavoitteena on kehittää arkipäivän kyberturvataitojen osaamista Euroopan unionin alueella.
A woman wearing a black jacket sits by a table in room, with sunlight beaming down from the windows above. She sits by the table looking at her laptop while holding onto a pen. A tablet and notebook lay open near the laptop. Pic by Kalle Kataila / Aalto University
Tutkimus ja taide Julkaistu:

Tilintarkastajan kokemus ilmastoriskeistä vaikuttaa asiakkaan ilmastoriskitiedottamisen laatuun

Tutkimus tehtiin kansainvälisessä yhteistyössä usean eri maan yliopiston kanssa.
Valaistu moottoritie, merta, rakennuksia ja taivasta
Yhteistyö, Mediatiedotteet, Tutkimus ja taide, Yliopisto Julkaistu:

Vahva sijoitus tekoälyyn – Suomeen perustetaan ELLIS-instituutti tehostamaan tutkimusta ja houkuttelemaan osaajia

Suomalainen tekoälytutkimus on saanut merkittävän tuen hallitukselta ja lahjoittajalta.
Samuel Girmay laboratoriossa, yllään valkoinen laboratoriotakki ja suojalasit.
Tutkimus ja taide Julkaistu:

Virtuaalilaboratoriot edistävät saavutettavaa ja kielitietoista luonnontieteen opetusta

Väitöskirjatutkija Samuel Girmay on saanut Jenny ja Antti Wihurin säätiöltä rahoituksen projektilleen, jonka tavoitteena on parantaa luonnontieteiden opetuksen saavutettavuutta ja kielitietoisuutta yläkouluissa virtuaalilaboratorioiden avulla.