Юридическая оценка мобильных медицинских приложений показала, что большинство из них «берут конфиденциальную информацию и данные потребителей без их разрешения и <…> как правило, не сообщают пользователю, что эта информация будет отправлена рекламным компаниям». Эти выводы подтверждаются длинной чередой исследований[667]
, но давайте сосредоточимся на детальном исследовании 2016 года, проведенном учеными из Школы глобальных проблем Мунка (Университет Торонто) в сотрудничестве с некоммерческой организацией Open Effect, специализирующейся на цифровой конфиденциальности и безопасности. В этом исследовании рассматривались действия по сбору, обработке и использованию данных, связанные с девятью фитнес-трекерами[668]. Семь были выбраны за их популярность, один – потому что он выпускается канадской компанией, а девятым было приложение, посвященное женскому здоровью. Все приложения, кроме двух, передавали каждое зарегистрированное фитнес-событие на серверы компании, что позволяет создавать резервные копии и делиться с друзьями, но также и «анализировать данные» и передавать их третьим сторонам. Одни трекеры передавали идентификационные номера устройств; другие пассивно и непрерывно передавали точные координаты пользователя по долготе и широте. Эти идентификаторы «позволяют привязать информацию о физической активности и физическом состоянии и биографические данные к начинке конкретного мобильного телефона или к конкретному трекеру…» Никакая часть этой конфиденциальной информации не была необходима для эффективной работы трекера, и большинство «политик конфиденциальности» были в лучшем случае непрозрачными и позволяли «продавать данные или обмениваться ими с третьими сторонами». Как мы знаем, стоит только третьей стороне получить ваш излишек, как он передается другим третьим сторонам, которые делятся с новыми третьими сторонами, и так далее.Исследователи также проверяли передачу трекерами MAC-адреса Bluetooth, уникального для каждого телефона. Когда этот адрес общедоступен, любая третья сторона, заинтересованная в ваших передвижениях, – розничный продавец, который хочет знать о ваших действиях в торговом центре, страховщики, обеспокоенные тем, соблюдаете ли вы режим тренировок, – может «беспрерывно» отслеживать ваш телефон. Множество наборов данных, накопленных в течение какого-то времени, могут быть объединены, чтобы сформировать тонко детализированную картину ваших перемещений, позволяя использовать таргетированные приложения и повышая вероятность гарантированных исходов. Единственная реальная защита – это когда приложение случайно, но регулярно генерирует новый MAC-адрес для вашего телефона, но из девяти трекеров только трекер Apple выполнял эту процедуру.
Кроме того, ученые обнаружили общее пренебрежение к вопросам безопасности данных, а также возможность генерирования ложных данных. Исследователи отмечают, что потребители, вероятно, будут введены в заблуждение и сбиты с толку, переоценивая меры безопасности и недооценивая «широту персональных данных, собираемых компаниями, которые выпускают фитнес-трекеры». Они заключают:
Мы обнаружили серьезные уязвимости в плане безопасности, передачу невероятно чувствительных данных геолокации, которые не приносят очевидной пользы конечному потребителю, и <…> политики, оставляющие дверь открытой для продажи данных о физическом состоянии и упражнениях пользователей третьим сторонам без явного согласия пользователей.
Если вы склонны отмахнуться от этого отчета, потому что фитнес-трекеры – это лишь игрушки, то давайте рассмотрим нелицеприятное расследование работы приложений для диабетиков на базе Android, исследовательский отчет о котором вышел в 2016 году в журнале Journal of American Medicine и дает наглядную иллюстрацию того безумия, в которое превратилась оцифровка тела. Исследователи отмечают, что, хотя Управление по санитарному надзору за качеством пищевых продуктов и медикаментов одобрило ряд приложений, которые передают конфиденциальные данные о состоянии здоровья, закулисные практики этих приложений «