Разработчики Android-приложений могут невольно передавать данные о местоположении пользователей рекламодателям

Sdk геоданные конфиденциальность Eff Android реклама techcrunch.com

Узнайте, как рекламные SDK в Android-приложениях по умолчанию передают геоданные брокерам и спецслужбам. EFF предупреждает разработчиков: отключайте ненужный сбор, иначе рискуете конфиденциальностью пользователей.

Однако некоторые приложения непреднамеренно передают данные о местоположении своих пользователей третьим сторонам, включая рекламодателей и брокеров данных, поскольку разработчик приложения может не знать, что этот параметр обмена данными включён по умолчанию.

Новые данные, полученные Electronic Frontier Foundation, призваны предупредить разработчиков приложений: некоторый сторонний код, который они встраивают в свои приложения, также может собирать данные о местоположении пользователей, когда те предоставляют приложению соответствующее разрешение.

Если разработчик активно не отключает сбор данных, фрагмент кода (известный как пакеты средств разработки, или SDK) наследует разрешения приложения и собирает точные данные о местоположении пользователя.

EFF отмечает, что многие разработчики могут не осознавать, что по умолчанию передают данные о местоположении своих пользователей третьим сторонам, и призывает создателей приложений отключать ненужный сбор данных везде, где это возможно.

Хотя рекламные SDK позиционируются как способ монетизации приложения для разработчиков, оборотная сторона — история местоположений пользователей попадает к брокерам данных, которые монетизируют эту информацию, а затем продают её военным, правительствам и разведывательным службам, например ФБР. Эти данные также представляют угрозу безопасности и конфиденциальности, если их взломают или украдут, что уже случалось с некоторыми брокерами данных.

Среди Android-приложений, которые, по данным EFF, незаметно передавали данные о местоположении пользователей, оказались два приложения, которые на сегодняшний день были загружены в общей сложности 60 миллионов раз.

EFF провела свои тесты, анализируя сетевой трафик приложений и выясняя, какие сервисы получают данные о местоположении пользователей.

Билл Будингтон, старший штатный технолог EFF, рассказал TechCrunch, что изученные ими SDK составляют небольшой процент от общей рекламной экосистемы, но тем не менее охватывают миллиарды пользователей в десятках тысяч приложений. Это даёт представление о масштабах такого сбора данных о местоположении.

В отчёте EFF говорится, что «не существует разрешений на определение местоположения, специфичных для SDK», то есть, как только пользователь разрешает приложению доступ к своим данным о местоположении, эти данные также передаются рекламодателям. Компании, предлагающие такие SDK, обычно имеют коммерческую заинтересованность в том, чтобы их клиенты собирали больше данных.

«Разрешения на уровне приложения сами по себе не могут служить признаком осмысленного согласия на сбор и передачу данных о местоположении сторонними рекламными SDK, — пишет EFF. — Рекламные SDK не должны делать обмен личными данными поведением по умолчанию, особенно когда речь идёт о таких чувствительных данных, как местоположение человека».

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: