Tusentals familjevänliga appar från Google Play Store bryter eventuellt mot federal lag, enligt en ny storskalig studie från nordamerikanska och europeiska universitet och organisationer.
Forskningen, nyligen publicerad i tidskriften Proceedings on Privacy Enhancing Technologies, visade att 3, 337 Android -appar på Google Play samlade felaktigt in barns data och kunde eventuellt bryta mot USA:s barns integritetsskyddslag (COPPA), som begränsar datainsamling för barn under 13 år.
COPPA ger föräldrar kontroll över alla online -enheter som samlar in personligt identifierbar information (PII) från barn. Att hämta PII från barn under 13 år utan uttryckligt föräldrars tillstånd är olagligt.
"Vi identifierade flera om kränkningar och trender, "studera forskare från International Computer Science Institute vid University of California, Berkeley, sa. "Övergripande, ungefär 57 procent av de 5, 855 barnstyrda appar som vi analyserade kränker potentiellt Coppa. "
Med hjälp av ett automatiserat analysverktyg för att undersöka appens integritet på mer än 80, 000 appar mellan november 2016 och mars 2018, forskarna bestämde när privata data var åtkomliga och vart uppgifterna sedan skickades.
De minskade det till 5, 855 barnstyrda appar. Dessa fanns i 63 olika Play Store -kategorier, med 60 procent i Casual Games, Hjärnlekar, och utbildningsspel kategorier.
De fann att endast ett litet antal (4,8 procent) av apparna hade "tydliga kränkningar när appar delar plats eller kontaktinformation utan samtycke."
Men 40 procent delade personuppgifter utan rimliga säkerhetsåtgärder och 18 procent delade individuella identifierare med parter för olagliga ändamål, till exempel annonsinriktning.
Trettionio procent, laget hittade, visade "okunskap eller ignorering av avtalsenliga skyldigheter som syftar till att skydda barns integritet."
Med Googles initiativ Designed for Families, företaget hade vidtagit åtgärder för att tillämpa COPPA -efterlevnad, men forskarna sa, "som våra resultat visar, det verkar inte finnas någon (eller endast begränsad) verkställighet.
"Forskarna är fasta på att de inte visar 'definitivt juridiskt ansvar, '"Engadget rapporterade." Dessa appar kan bryta mot lagen, men det är upp till tillsynsmyndigheterna på FTC att avgöra om de är det. "
Läs hela studien på petsymposium.org.
© 2018 Atlanta Journal-Constitution (Atlanta, Ga.)
Distribueras av Tribune Content Agency, LLC.