Le applicazioni installate sullo smartphone non dovrebbero essere valutate soltanto in base alle funzioni offerte. Anche la gestione dei dati personali è un aspetto centrale, soprattutto quando un’applicazione richiede accesso a informazioni che non sembrano indispensabili per il suo funzionamento. Una ricerca condotta dagli analisti di Bitdefender riporta un dato significativo: un terzo delle applicazioni Android analizzate raccoglierebbe informazioni personali memorizzate sul dispositivo per inviarle ad aziende di terze parti.
Il problema riguarda in modo particolare le applicazioni gratuite sostenute dalla pubblicità. L’assenza di un prezzo per l’utente non significa infatti che il servizio non abbia costi o che non esista un modello economico alla base. In molti casi, gli sviluppatori ricavano profitti dalla visualizzazione dei banner e sottoscrivono accordi con diverse piattaforme di advertising. È proprio in questo passaggio che la gestione dei dati può diventare poco chiara.
Perché le applicazioni gratuite possono raccogliere più informazioni
La pubblicità all’interno di un’applicazione può richiedere alcuni dati per funzionare, ad esempio per mostrare contenuti più pertinenti o per misurare l’efficacia delle campagne. Tuttavia, secondo quanto evidenziato dalla ricerca Bitdefender, alcune piattaforme pubblicitarie possono sfruttare informazioni private e personali degli utenti senza fornire indicazioni sufficientemente comprensibili sul loro utilizzo.
Questo non significa che ogni applicazione gratuita sia necessariamente pericolosa. Il punto è che il modello basato sui banner rende più importante verificare quali autorizzazioni vengono richieste e quali informazioni vengono raccolte. Un’applicazione che offre una funzione semplice dovrebbe essere osservata con maggiore attenzione quando domanda accesso a dati che non appaiono direttamente collegati a quella funzione.
La maggior parte dei programmi indica, almeno nelle proprie informazioni, quali autorizzazioni sono necessarie per l’esecuzione. L’utente può quindi trovare riferimenti all’accesso a contatti, telefono, posizione o altri elementi presenti sullo smartphone. Il rischio nasce quando queste richieste vengono accettate rapidamente, senza valutarne la reale necessità o senza comprendere a quali soggetti possano essere comunicati i dati.
Dal semplice banner all’adware più invasivo
La pubblicità non rappresenta automaticamente un comportamento illecito o dannoso. Esistono però applicazioni che possono trasformarsi in adware aggressivi, cioè programmi che utilizzano la pubblicità in modo particolarmente invasivo e che possono raccogliere informazioni senza che l’utente abbia una percezione chiara di ciò che sta avvenendo.
In questi casi, il funzionamento dell’applicazione può apparire normale, mentre in secondo piano vengono trasmessi dati personali a soggetti esterni. La fonte cita in particolare numeri di telefono, indirizzi di posta elettronica e posizione geografica. Sono informazioni che, prese singolarmente o associate tra loro, possono descrivere aspetti rilevanti dell’identità e delle abitudini di una persona.
Il problema è quindi duplice. Da una parte c’è la raccolta dei dati, dall’altra la difficoltà per l’utente di capire in modo immediato che cosa accadrà dopo la concessione dell’autorizzazione. Un’applicazione può presentare una richiesta apparentemente generica, mentre il trattamento successivo delle informazioni può coinvolgere piattaforme pubblicitarie e aziende che non hanno un rapporto diretto con chi utilizza il programma.
Le autorizzazioni sono il primo controllo da effettuare
Prima di installare un’applicazione o di accettare le autorizzazioni richieste, è utile chiedersi se gli accessi siano coerenti con la funzione principale del programma. Un’applicazione che necessita di dati relativi alla posizione può avere una motivazione comprensibile in determinati scenari, mentre la stessa richiesta dovrebbe essere valutata con più prudenza quando proviene da un programma che non sembra averne bisogno.
Controllare le autorizzazioni non elimina ogni possibile rischio, ma consente di ridurre le concessioni non necessarie. È importante leggere con attenzione le schermate di installazione e le informazioni fornite dall’applicazione, evitando di autorizzare automaticamente ogni richiesta. Quando un programma domanda accesso a dati personali senza spiegare chiaramente il motivo, la scelta più prudente è interrompere la procedura o cercare un’alternativa.
La stessa attenzione dovrebbe essere mantenuta anche dopo l’installazione. Se un’applicazione modifica il proprio comportamento, mostra pubblicità in modo insistente o richiede nuovi accessi non previsti, questi segnali meritano una verifica. L’utente dovrebbe inoltre considerare se il servizio offerto giustifica davvero il livello di accesso richiesto.
Le soluzioni di sicurezza possono aggiungere un livello di controllo
Per limitare i rischi è possibile ricorrere anche a soluzioni mobili dedicate alla sicurezza. Questi strumenti possono affiancare il controllo manuale delle autorizzazioni e aiutare l’utente a individuare comportamenti sospetti o applicazioni potenzialmente problematiche.
La protezione, tuttavia, non dovrebbe essere affidata a un’unica misura. La ricerca richiamata da Bitdefender mostra quanto sia importante considerare la privacy insieme alla sicurezza: un’applicazione può funzionare correttamente dal punto di vista tecnico e, allo stesso tempo, raccogliere più informazioni di quanto l’utente si aspetti. Verificare le autorizzazioni, prestare attenzione alle applicazioni sostenute dalla pubblicità e utilizzare strumenti di sicurezza sono quindi passaggi complementari.
Il dato relativo a un terzo delle applicazioni analizzate non implica che tutte le app Android debbano essere evitate, ma invita a installare i programmi con maggiore consapevolezza. La comodità di un’applicazione gratuita non dovrebbe portare a ignorare il valore dei dati personali: prima di concedere un accesso, è necessario capire che cosa viene richiesto e perché.