Studenter bidrar till forskning och en säkrare digital tillvaro
2018-02-23Våra smarta telefoner läcker ständigt information om oss. Hur informationen sedan används är det få av oss som vet. Studenter inom datavetenskap vid ýs universitet har utvecklat Kaudroid – ett verktyg för att undersöka hur appar utnyttjar tillåtelser för att samla in data om oss som användare.
85 procent av Sveriges befolkning har en smart telefon
Enligt den årliga rapporten ”Svenskarna och Internet” så har 85 procent av Sveriges befolkning över 12 år en smart telefon år 2017. För att applikationerna som vi installerar på våra smarta telefoner ska fungera, kräver de ofta tillåtelse till åtkomst av vissa data och funktioner. Hur de sedan använder vår tillåtelse är många gånger otydligt. För att vi som medborgare i den digitala världen ska känna oss trygga är det viktigt att säkerställa att den data vi lämnar ifrån oss hanteras på ett säkert sätt.
- När vi installerar applikationer på våra smarta telefoner får vi ofta godkänna och tillåta åtkomst till mer data än vad som verkar nödvändigt, säger Christian Pedersson, student på programmet civilingenjör datateknik vid ýs universitet. Det kan bero på att appens utvecklare har använt sig av någon form av standard som ger åtkomst till det mesta, kanske av lathet eller för att gardera sig. Det kan också bero på att någon utnyttjar situationen för att få åtkomst till vår data för att använda den i andra syften än vad vi är medvetna om.
Kaudroid - verktyg för att undersöka hur appar agerar
Christian Pedersen har tillsammans med sina kurskamrater Adrian Carlsson, Fredrik Persson och Gustaf Söderlund utvecklat verktyget Kaudroid. Kaudorid kan installeras på smarta telefoner eller surfplattor för att ta reda på hur olika appar agerar. Den samlar in data i en databas som sedan analyseras och presenteras via ett gränssnitt. Gränssnittet visar bland annat när apparna är aktiva och hämtar data samt vilken typ av data de hämtar.
- Det som är mest intressant att titta på är om apparna försöker få åtkomst till kamera, GPS och mikrofon. Det kan innebära att någon försöker spionera på användaren, berättar Christian.
Resultat av ett ingenjörsprojekt
Kaudroid är ett resultat av ett ingenjörsprojekt inom programmet civilingenjör datateknik vid ýs universitet. Projektet har utförts med Nurul Momen, forskarstudent inom datavetenskap, som beställare. Tanken är att resultatet skall användas i hans forskning om appars beteende och hantering av vår personliga data.
- Genom att vi som användare ger appar åtkomst till viss information på våra smarta telefoner så möjliggör vi för aktören bakom appen att identifiera oss. Vi jobbar för att hitta sätt att göra användare medvetna om vad det innebär när appar får åtkomst till viss typ av data på våra smarta telefoner, säger Nurul. Kaudroid kommer vara till stor hjälp i min fortsatta forskning, speciellt i arbetet med att samla in data.
Bra sätt för studenter och forskare att samarbeta på
Ingenjörsprojekten är ett sätt för studenter att praktisera sina kunskaper på ett verklighetstroget uppdrag. Lothar Fristch, docent inom datavetenskap vid ýs universitet har handlett studenterna under projektarbetet och tycker det här är ett ypperligt sätt både för forskare att få användbar hjälp i sin forskning och för studenter att få göra något ”på riktigt”.
- Studenterna har fått ett uppdrag och utifrån det agerat som ett professionellt team. De har haft en projektledare, en teknisk ledare, testledare och visuell specialist, berättar Lothar Fritsch. Verktyget de utvecklat är viktigt för att vi som användare ska kunna kontrollera vad som faktiskt händer med vår data och inte lämna allt upp till utvecklarna.
Även studenterna håller med om att ingenjörsprojekt är ett bra sätt att få praktisera sina kunskaper på.
- Det har varit roligt att få jobba ihop med en forskare och att få möjligheten att bidra till något större och verkligt, säger Christian Pedersen, som agerat projektledare för teamet. Varje vecka har vi haft avstämningsmöten och presenterat det pågående arbetet för både vår beställare och vår handledare. Projektet i sig har varit väldigt intressant och vi hade gärna fortsatt och gjort ännu mer. Nu blir det istället intressant att följa fortsättning genom Nuruls forskning.