Разработчики Android-приложений могут неосознанно передавать данные о местоположении пользователей рекламодателям
Фонд электронных рубежей (EFF) предупреждает, что многие Android-приложения по умолчанию передают точные данные о местоположении пользователей третьим лицам, включая рекламодателей и брокеров данных, часто без ведома разработчиков.

Для многих приложений запрос доступа к точному местоположению устройства вполне оправдан — приложению погоды нужно знать, где вы находитесь, чтобы дать прогноз, а фитнес-приложению — для отслеживания маршрута. Однако новое исследование Фонда электронных рубежей (EFF) показывает, что некоторые приложения непреднамеренно передают эти данные третьим лицам, таким как рекламодатели и брокеры данных. Проблема в том, что сторонние программные компоненты, известные как SDK (комплекты разработки программного обеспечения), могут наследовать разрешения приложения и собирать точное местоположение пользователя, если разработчик специально не отключит эту функцию.
EFF подчеркивает, что многие разработчики могут даже не подозревать, что обмен данными включен по умолчанию. Организация призывает создателей приложений отключать ненужный сбор данных, когда это возможно. Хотя рекламные SDK рекламируются как способ монетизации приложения, платой за это становится передача истории местоположений пользователей брокерам данных, которые затем продают эту информацию военным, правительствам и разведывательным службам, таким как ФБР. Эти данные также представляют угрозу безопасности и конфиденциальности в случае взлома или кражи, что уже случалось с некоторыми брокерами данных.
EFF выявил несколько Android-приложений, которые тихо делились данными о местоположении, включая два с совокупным числом загрузок более 60 миллионов. Исследователи проанализировали сетевой трафик приложений, чтобы увидеть, какие сервисы получают данные о местоположении. Старший технолог EFF Билл Будингтон рассказал TechCrunch, что изученные SDK составляют небольшую часть рекламной экосистемы, но утверждают, что охватывают миллиарды пользователей в десятках тысяч приложений, что дает представление о масштабах такого сбора данных.
В отчете EFF отмечается, что не существует отдельных разрешений для SDK на доступ к местоположению — как только пользователь разрешает приложению доступ к местоположению, эти данные автоматически передаются и рекламодателям. EFF приходит к выводу, что разрешения на уровне приложения сами по себе не могут означать осознанное согласие на передачу данных о местоположении сторонним рекламным SDK, и призывает не делать обмен личными данными, особенно такими чувствительными, как местоположение, опцией по умолчанию.


