Однако некоторые приложения непреднамеренно передают данные о местоположении своих пользователей третьим сторонам, включая рекламодателей и брокеров данных, поскольку разработчик приложения может не знать, что этот параметр обмена данными включён по умолчанию.
Новые данные, полученные Electronic Frontier Foundation, призваны предупредить разработчиков приложений: некоторый сторонний код, который они встраивают в свои приложения, также может собирать данные о местоположении пользователей, когда те предоставляют приложению соответствующее разрешение.
Если разработчик активно не отключает сбор данных, фрагмент кода (известный как пакеты средств разработки, или SDK) наследует разрешения приложения и собирает точные данные о местоположении пользователя.
EFF отмечает, что многие разработчики могут не осознавать, что по умолчанию передают данные о местоположении своих пользователей третьим сторонам, и призывает создателей приложений отключать ненужный сбор данных везде, где это возможно.
Хотя рекламные SDK позиционируются как способ монетизации приложения для разработчиков, оборотная сторона — история местоположений пользователей попадает к брокерам данных, которые монетизируют эту информацию, а затем продают её военным, правительствам и разведывательным службам, например ФБР. Эти данные также представляют угрозу безопасности и конфиденциальности, если их взломают или украдут, что уже случалось с некоторыми брокерами данных.
Среди Android-приложений, которые, по данным EFF, незаметно передавали данные о местоположении пользователей, оказались два приложения, которые на сегодняшний день были загружены в общей сложности 60 миллионов раз.
EFF провела свои тесты, анализируя сетевой трафик приложений и выясняя, какие сервисы получают данные о местоположении пользователей.
Билл Будингтон, старший штатный технолог EFF, рассказал TechCrunch, что изученные ими SDK составляют небольшой процент от общей рекламной экосистемы, но тем не менее охватывают миллиарды пользователей в десятках тысяч приложений. Это даёт представление о масштабах такого сбора данных о местоположении.
В отчёте EFF говорится, что «не существует разрешений на определение местоположения, специфичных для SDK», то есть, как только пользователь разрешает приложению доступ к своим данным о местоположении, эти данные также передаются рекламодателям. Компании, предлагающие такие SDK, обычно имеют коммерческую заинтересованность в том, чтобы их клиенты собирали больше данных.
«Разрешения на уровне приложения сами по себе не могут служить признаком осмысленного согласия на сбор и передачу данных о местоположении сторонними рекламными SDK, — пишет EFF. — Рекламные SDK не должны делать обмен личными данными поведением по умолчанию, особенно когда речь идёт о таких чувствительных данных, как местоположение человека».
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Zack Whittaker




