Android-приложения невольно делятся геоданными пользователей с рекламодателями

Android-приложения невольно делятся геоданными пользователей с рекламодателями

Эксперты Electronic Frontier Foundation (EFF) выяснили: часть Android-приложений передает точные геоданные пользователей рекламным SDK по умолчанию. Разработчики могут не знать об этом, если не отключили сбор в настройках.

Причина — в сторонних модулях (SDK), которые встраиваются в приложения. Когда пользователь дает приложению доступ к геолокации, SDK получает его автоматически, если разработчик не отключил эту опцию.

EFF проанализировала сетевой трафик и нашла приложения, которые незаметно отправляют геоданные третьим сторонам. Два из них суммарно скачали более 60 миллионов раз, пишет TechCrunch.

Собранные данные попадают к брокерам, которые перепродают их военным, правительствам и разведслужбам, например ФБР. Также базы могут взломать, предупреждают эксперты.

Отдельных разрешений для SDK не существует: доступ к местоположению дается всему приложению сразу. В EFF это называют недостаточным согласием на передачу данных рекламодателям.

Проанализированные SDK — малая часть рекламной экосистемы, но они охватывают миллиарды пользователей и десятки тысяч приложений. EFF призывает разработчиков отключать ненужный сбор данных и не делать передачу персональной информации поведением по умолчанию.