Разработчиците на Android приложения споделят местоположението на потребителите с рекламодателите
Приложението за прогнозиране на времето трябва да знае къде се намира потребителят, за да предостави прогноза за деня. Но някои приложения също така неволно споделят данните за местоположението на потребителите си с трети страни, включително рекламодатели и брокери на данни, тъй като разработчикът на приложението може да не знае, че тази опция за споделяне на данни е активирана по подразбиране.
Нови открития на Electronic Frontier Foundation целят да предупредят разработчиците на приложения, че някои кодове на трети страни, които поставят в приложенията си, могат също да събират данни за местоположението на потребителите им, когато те предоставят разрешение на приложението.
Освен ако разработчикът активно не деактивира събирането на данни, част от кода (известна като комплект за разработка на софтуер или SDK) ще наследи разрешенията на приложението и ще събира точни данни за местоположението на потребителя.
EFF казва, че много разработчици може да не осъзнават, че по подразбиране споделят данните за местоположението на своите потребители с трети страни и призовава разработчиците на приложения да изключват ненужното събиране на данни, когато е възможно.
Въпреки че рекламните SDK се рекламират като начин разработчиците да монетизират приложенията си, компромисът е, че историята на местоположението на потребителите се предава на брокери на данни, които монетизират тази информация, която след това се продава на военни, правителства и разузнавателни агенции като ФБР. Данните също така представляват риск за сигурността и поверителността, ако бъдат хакнати или откраднати, с което някои брокери на данни са се сблъсквали.
Сред Android приложенията, идентифицирани от EFF, които тайно споделят данните за местоположението на потребителите, са две, които са изтеглени общо 60 милиона пъти до момента.
EFF проведе тестове, като анализира мрежовия трафик от приложенията и провери кои услуги получават данни за местоположението на потребителите.
Бил Бъдингтън, старши технолог в EFF, каза пред TechCrunch, че SDK-тата, които са изследвали, представляват малък процент от по-широката рекламна екосистема, но въпреки това се твърди, че достигат до милиарди потребители в десетки хиляди приложения, което дава известна представа за мащаба на този тип събиране на данни за местоположение.
Докладът на EFF посочва, че „няма специфични за SDK разрешения за местоположение“, което означава, че след като потребителят разреши споделянето на местоположението му с приложение, тези данни се споделят и с рекламодателите. Организациите, предлагащи тези SDK, обикновено имат търговски стимули за своите клиенти да събират повече данни.
„Разрешенията за местоположение на ниво приложение сами по себе си не могат да сигнализират за смислено съгласие за събирането и споделянето на данни за местоположението от SDK на трети страни“, пише EFF. „Рекламните SDK не трябва да правят споделянето на лични данни по подразбиране, особено за чувствителни данни като местоположението на дадено лице.“
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.









