Android Central

Vlingo отговаря на проблеми с поверителността, повдигнати относно неговото приложение за Android

protection click fraud

Популярното приложение за Android Vlingo беше подложено на критика през последните няколко дни, тъй като изглежда, че приложението изпраща малко повече данни, отколкото те обясняват в споразумението си за поверителност. Хората в Android Pit открихме някои неща, които повдигнаха няколко вежди, така че се свързахме с Vlingo, за да видим какво е какво и дали трябва да се тревожим. Прекарахме известно време в разговори с продуктови инженери и нашето заключение е, че всичко е наред, но имаше някои проблеми с начина, по който тяхното споразумение за поверителност беше написано или представено на потребителя, и софтуерна грешка или две в работата.

Нещата стават малко кални, отчасти защото има повече от една версия на Android. Единият е наличен в Market за всяко устройство за изтегляне, а има и по-персонализирана версия, предлагана от OEM производители като Samsung на Galaxy Note. Различните версии с различни лицензи и споразумения просто доведоха до представяне на грешната версия на споразумението за поверителност на потребителя. Разработчиците и персоналът на Vlingo осъзнават, че има проблем, и са напълно прозрачни за цялото нещо.

Те също така се натъкнаха на грешка, която позволяваше на услугата да работи, дори ако потребителят първоначално е отменил заявката, и друга, която изпраща данни за местоположение, когато не са поискани такива. Отново Vlingo беше откровен по проблема и отговори на всички въпроси, които зададохме. Те дори са създали процес на отказ за хора, които не искат да използват продукта с тези проблеми, и те ще изтрият всички потребителски данни от всеки, който ги поиска.

Да, лошо е, когато софтуерни грешки принуждават дадено приложение да изпраща грешни данни. Лошо е също така, когато на потребителите не се представят правилните правила за използване - въпреки че повечето никога не биха ги прочели. Но такива неща се случват и истинският тест е как компанията реагира, когато се сблъска с проблеми от този вид. И Влинго се справи. Бяха учтиви и изглеждаха искрено загрижени за проблемите, без да се опитват да отстъпват педала или да хвърлят вината върху краката на някой друг. Този вид прозрачност с общността е точно това, което заслужаваме и очакваме. Прекъснете почивката за официалното изявление в неговата цялост.

Повече информация относно опасенията за поверителност: Android Pit

Ние приемаме всякакви претенции относно поверителността и сигурността на нашите клиенти много, много сериозно. Със сигурност оценяваме, че имаме хора, които са достатъчно запалени по продуктите на Vlingo и по отношение на собствените си права на поверителност, за да проведат този вид задълбочено разследване. Няма съмнение, че е повдигнало някои реални проблеми и ние вече сме започнали да се занимаваме с грешките вътрешно.

Първо, за да бъде ясно, Vlingo използва информация за всяко устройство, за да подобри качеството на нашата услуга. Някои примери за това включват:

  • Ние използваме текущото местоположение на устройството, за да подобрим резултатите от търсенето, например, за да покажем ресторанти наблизо, когато потребителят търси ресторант.
  • Използваме марката и модела на устройството, за да подобрим точността на разпознаване, тъй като характеристиките на микрофона могат да варират от един тип устройство до следващо.
  • Ние използваме имена от адресната книга на устройството, за да подобрим точността на разпознаване на реч (и да изписваме тези имена правилно), когато потребителите произнасят тези имена, докато изпълняват задачи като гласово набиране или SMS диктовка.
  • Ние използваме заглавия на песни и имена на изпълнители от музика на устройството, за да подобрим точността на разпознаването на реч, когато потребителите произнасят тези имена, докато изискват възпроизвеждане на конкретна музика.
  • Използваме информацията за оператора, за да заобиколим някои проблеми, които открихме на някои wap шлюзове, специфични за оператора

Въпреки че предаваме и съхраняваме тази информация, самият Vlingo не съхранява никаква информация, която може да бъде идентифицирана от потребителя информация – което означава, че нямаме начин да свържем списък с песни или имена на контакти с потребителя, до който са дошли от.

Въпреки че възнамеряваме да бъдем много прозрачни относно информацията, която използваме в нашата Политика за поверителност, открихме, че нашата Политика за поверителност е донякъде остаряла. Например, ние не споменаваме факта, че изпращаме заглавия на песни и имена на изпълнители от устройството. Ние ще актуализираме Политиката за поверителност, за да отразим това.

Информацията по-горе в момента се изпраща чрез HTTP протокола. Ние сме в процес на мигриране на нашите комуникационни протоколи от HTTP към по-сигурен HTTPS. Вече някои от нашите клиентски приложения използват HTTPS, а новите версии на нашите приложения ще използват HTTPS в бъдеще.

В много случаи ние използваме IMEI на устройството като уникален идентификатор, за да разграничим комуникацията от различни устройства към нашата система, което съответства на конвенцията, използвана от много други мобилни приложения за идентифициране на уникални устройства. IMEI не може да се използва за проследяване на действителната идентификация на потребителя, но разбираме, че в някои редки случаи може да се злоупотреби с IMEI. Проучваме преминаването към други механизми като бисквитки в бъдеще.

Открихме няколко грешки, които ни карат да изпращаме повече данни, отколкото възнамеряваме:

  • Ако стартирате приложението за първи път с помощта на джаджа (и само с помощта на джаджа) и след това анулиране на първоначалния отказ от отговорност, в момента изпращаме някои специфични за устройството данни към сървъра погрешно.
  • В момента нашето приложение включва информация за местоположението на устройството с информация за устройството като имена на контакти и заглавия на песни. Нашето намерение е да изпращаме местоположение само със заявка за разпознаване на реч и местоположението трябва да бъде пропуснато от фоновите предавания на информация от устройството.

Тези проблеми са грешки и в никакъв случай не са умишлени. Планираме да ги поправим възможно най-скоро и ще пуснем актуализации на потребителската общност, както и чрез нашите OEM партньори. В допълнение, ние ще подобряваме нашите процеси, за да гарантираме, че поведението на нашето приложение по отношение на поверителността съответства на нашето намерение.

За потребителите, които са доволни от приложението Vlingo и искат да продължат да го използват, благодарим и препоръчваме да продължите да използвате услугата. За потребители, които искат да спрат да използват Vlingo и се притесняват, че нашите сървъри все още могат да съдържат данни от вашето устройство, можете да се свържете [email protected] с вашия IMEI и ние ще премахнем чувствителна информация като имена на контакти от нашите сървъри.

Отново сме благодарни на хората, които разкриха тези проблеми със сигурността. Всички сме много горди от услугата, която Vlingo предоставя на милиони щастливи активни потребители, извиняваме се за тези грешки и сме като правим всичко по силите си, за да гарантираме, че нашите потребители могат да продължат да имат достъп до нашето приложение с пълното съзнание, че тяхната лична информация е сигурен.

instagram story viewer