Tutkijat selvittivät ensi kertaa: Yksityisyyttä on vaikea suojella Applelta – välttämättömät sovellukset keräävät tietoja, vaikka niitä ei edes ottaisi käyttöön
Uusi tutkimus kartoitti perusteellisesti välttämättömien sovellusten yksityisyysasetuksia ja laittoi sitten käyttäjät testaamaan, pystyvätkö he Applen ohjeistuksen avulla rajoittamaan tietojensa jakamista. Yksikään ei pystynyt.
Privacy. That’s Apple, slogan julistaa. Aalto-yliopiston uusi tutkimus haastaa mainoslauseen.
Tutkimus toisensa perään on osoittanut, kuinka käyttäjien oma-aloitteisesti lataamat kolmannen osapuolen sovellukset nakertavat ihmisten yksityisyyden suojaa. Nyt Aalto-yliopistolla on ensi kertaa tutkittu sellaisten Applen sovellusten yksityisyysasetuksia, jotka uuden laitteen käyttöönoton yhteydessä tulevat käytännössä lähes automaattisesti käyttöön – oli kyse sitten tietokoneesta, tabletista tai kännykästä.
“Keskityimme sovelluksiin, jotka ovat olennainen osa alustaa ja ekosysteemiä. Nämä sovellukset ovat liimattuja sinne, ja niistä eroon pääseminen on melkein mahdotonta”, kuvaa tietotekniikan professori, laitosjohtaja Janne Lindqvist.
Tutkijoiden tähtäimessä oli kahdeksan sovellusta: Safari, Siri, Family Sharing, iMessage, FaceTime, Location Services, Find My ja Touch ID. He perkasivat kaiken näihin liittyvän, julkisesti saatavilla olevan ja yksityisyyteen liittyvän tiedon teknisestä dokumentaatiosta tietosuojakäytäntöihin ja käyttöohjeisiin.
Yksityisyyden suojan hauraus yllätti tutkijatkin.
“Ensinnäkään käyttäjän odotukset eivät välttämättä vastaa todellisuutta. Käyttäjälle esimerkiksi annetaan mahdollisuus ottaa tai olla ottamatta käyttöön Siriä, joka on Applen puheentunnistukseen perustuva virtuaaliavustaja. Mutta käyttöön ottaminen viittaa vain siihen, käytätkö itse Sirin puheohjausta. Siri kerää dataa taustalla valinnastasi riippumatta, ellet tajua ja osaa mennä muuttamaan asetuksia erikseen”, Lindqvist kertoo.
Osallistujat eivät saaneet yhtään sovelluksista lopettamaan datan jakamista
Käytännössä yksityisyyden suojaaminen Applen laitteella vaatii sitkeää ja asiantuntevaa klikkailua jokaisen sovelluksen osalta erikseen. Applen tarjoama apu jää ohueksi.
“Verkosta löytyvät ohjeet tietojen käytön rajoittamiseen ovat hyvin monimutkaisia ja sekavia, ja sen edellyttämät toimet on hajautettu eri paikkoihin. Ei ole selkeää suuntaa siihen, pitääkö mennä sovelluksen asetuksiin, keskitettyihin asetuksiin – vai jopa molempiin”, kertoo väitöstutkija Amel Bourdoucen.
Lisäksi ohjeista puuttui tarvittavia askelia eikä jo kerättyjen tietojen käsittelyä avattu.
Tutkijat todistivat ongelman kokeellisesti. He haastattelivat käyttäjiä ja laittoivat heidät sitten kokeilemaan asetusten muuttamista käytännössä.
“Selvisi, etteivät osallistujat onnistuneet estämään yhtään sovelluksista jakamasta tietojaan toisille sovelluksille tai palveluntarjoajalle”, Bourdoucen jatkaa.
Yksityisyysasetuksien löytäminen ja niiden kanssa säätäminen vei myös runsaasti aikaa.
“Säätöjä tehdessään käyttäjät eivät saa palautetta siitä, ovatko he onnistuneet siinä, mitä yrittävät tehdä. Siksi he eksyivät matkalla, palailivat prosessissa takaisinpäin ja skrollalilevat sattumavaraisesti tietämättä, ovatko tehneet jo tarpeeksi”, Bourdoucen jatkaa.
Käyttäjän vaihtoehdot ovat vähissä
Jos tietojen jakamista on vaikea estää, mitä Apple kaikella datalla sitten tekee?
Varmuudella tätä ei julkisten dokumenttien perusteella voi sanoa. Lindqvistin mukaan voi kuitenkin päätellä, että dataa hyödynnetään muun muassa Sirin taustalla olevan tekoälyjärjestelmän kouluttamiseen sekä personoidun käyttäjäkokemuksen takaamiseen.
Moni käyttäjä on tottunut usean laitteen saumattomaan yhteispeliin, ja tämän vuoksi olisi vaikea siirtyä takaisin rajoitetumman tietojen jakamisen aikaan. Apple voisi kuitenkin informoida käyttäjiä nykyistä paljon selkeämmin, Lindqvist toteaa. Tutkimuksessa listataankin useita yksityiskohtaisia ehdotuksia yksityisyysasetusten selkeyttämiseksi ja ohjeiden parantamiseksi.
Yksittäisten sovellusten osalta Lindqvist kertoo, että ongelmaa voi jossain määrin ratkoa siirtymällä kolmannen osapuolen palvelun käyttäjäksi. Osa tutkimukseen osallistujista oli esimerkiksi vaihtanut Safari-selaimen Firefoxiin.
Mitä tästä kaikesta sitten voi oppia – onko käyttäjä lopulta lähes mahdottoman tehtävän edessä?
“Se on valitettavasti yksi opetus”, Lindqvist sanoo.
Lindqvist ei pysty ottamaan suoraan kantaa siihen, miten Googlen omistama Android vastaavilta osin toimii, koska samanlaista kartoitusta sen sovelluksista ei ole vielä kukaan tehnyt. Ainakaan kolmannen osapuolen sovelluksiin liittyvä tutkimus ei anna viitteitä siitä, että Google olisi Applea tarkempi yksityisyyden varjelija.
Tutkijat esittelevät tuloksensa toukokuun puolivälissä CHI-konferenssissa, joka on arvostetuin tieteellinen julkaisufoorumi ja tapahtuma ihmisen ja tietokoneen välisen vuorovaikutuksen tutkimuksen alalla. Julkaisu on jo saatavissa verkossa.
Avainsanat
Yhteyshenkilöt
Janne Lindqvist
Professori, Laitosjohtaja
Aalto-yliopisto, Tietotekniikan laitos
HoD-cs@aalto.fi
050 323 9016
Amel Bourdoucen
Väitöstutkija
Aalto-yliopisto, Tietotekniikan laitos
amel.bourdoucen@aalto.fi
050 430 7804
Kuvat
Tietoa julkaisijasta
Aalto-yliopistossa tiede ja taide kohtaavat tekniikan ja talouden. Rakennamme kestävää tulevaisuutta saavuttamalla läpimurtoja avainalueillamme ja niiden yhtymäkohdissa. Samalla innostamme tulevaisuuden muutoksentekijöitä ja luomme ratkaisuja maailman suuriin haasteisiin. Yliopistoyhteisöömme kuuluu noin 13 000 opiskelijaa ja yli 4 500 työntekijää, joista 400 on professoreita. Kampuksemme sijaitsee Espoon Otaniemessä.
Tilaa tiedotteet sähköpostiisi
Haluatko tietää asioista ensimmäisten joukossa? Kun tilaat tiedotteemme, saat ne sähköpostiisi välittömästi julkaisuhetkellä. Tilauksen voit halutessasi perua milloin tahansa.
Lue lisää julkaisijalta Aalto-yliopisto
Tutkijoiden tavoitteena on korjata kvanttivirheet huoneenlämmön sijaan superkylmässä lämpötilassa19.12.2024 08:02:28 EET | Tiedote
Professori Mikko Möttönen on saanut Jane ja Aatos Erkon säätiöltä kolmevuotisen apurahan kvanttivirheiden korjaamiseksi. Hänen tutkimusryhmänsä kehittää ratkaisua, jonka avulla mikroaaltopulssit voidaan jatkossa pitää millikelvinin eli -273 asteen lämpötilassa.
Nimitys: Tiina Alahuhta-Kasko Aalto-yliopiston hallituksen jäseneksi5.12.2024 11:10:15 EET | Tiedote
Aalto-yliopiston akateemisten asiain komitea on valinnut kauppatieteiden maisteri Tiina Alahuhta-Kaskon yliopiston hallituksen uudeksi jäseneksi 1.1.2025 alkaen. Hallituksen jäsenten kausi on kolmevuotinen. Alahuhta-Kasko on Marimekko Oyj:n toimitusjohtaja ja toiminut yhtiössä erilaisissa johtotehtävissä vuodesta 2005 alkaen. Tiina Alahuhta-Kasko tuo Aalto-yliopiston hallitukseen laajaa käytännön kokemusta liike-elämästä ja johtamisesta sekä monialaisesta yritys-yliopisto-yhteistyöstä ja erityisesti luovien alojen kytkemisestä liiketoimintaan. Tiina Alahuhta-Kaskolla on kauppatieteiden maisterin tutkinto Helsingin kauppakorkeakoulusta sekä CEMS Global Alliancen myöntämä CEMS Master in International Management -tutkinto. Hän on suorittanut johtamiskoulutusohjelmia Harvard Business Schoolissa sekä IMD Business Schoolissa. Hän toimii hallituksen jäsenenä muun muassa Finnairissa ja Climate Leadership Coalition -verkostossa. Hän on IMD Business Schoolin Foundation Boardin jäsen, Aalto-yliop
EMB. 4.12. klo 18.00: Miltä tunteiden kehokartat näyttivät muinoin ja nyt? Mesopotamiassa onnellisuus hohti paljon vahvemmin maksan alueella4.12.2024 18:00:00 EET | Tiedote
Tutkijat ovat analysoineet savitaulujen nuolenpäämerkeistä käännettyä ja digitoitua, jopa miljoona sanaa käsittävää muinaista tekstimassaa. Tavoitteena on jatkossa selvittää, ovatko jotkin tunneperäiset kehokokemukset ihmisille tyypillisiä ajasta, kielestä ja kulttuurista riippumatta.
Talvikki Hovatta ratkoo avaruusyhteisöä vuosikymmeniä askarruttanutta mysteeriä3.12.2024 13:00:00 EET | Tiedote
Metsähovin radio-observatorion uusi vastaanotin ja Euroopan tutkimusneuvoston myöntämä ERC-rahoitus mahdollistavat mustien aukkojen hiukkassuihkujen koostumuksen selvittämisen.
Kutsu: Kyberturva osaksi arkea -tilaisuuteen 3.12. klo 12–1527.11.2024 14:30:00 EET | Kutsu
Suomi on eurooppalaisen kyberturvan kehityksen kärjessä: Cyber Citizen -hankkeessa on kehitetty mobiilipeli ja oppimisportaali, jotka tuovat arjen kyberturvataidot kaikkien ulottuville.
Uutishuoneessa voit lukea tiedotteitamme ja muuta julkaisemaamme materiaalia. Löydät sieltä niin yhteyshenkilöidemme tiedot kuin vapaasti julkaistavissa olevia kuvia ja videoita. Uutishuoneessa voit nähdä myös sosiaalisen median sisältöjä. Kaikki tiedotepalvelussa julkaistu materiaali on vapaasti median käytettävissä.
Tutustu uutishuoneeseemme