Надання Android-додатку доступу до геолокації не завжди означає, що ці дані використовуватимуться лише для його роботи. Дослідники з Фонду електронних рубежів (EFF) з’ясували, що деякі програми можуть автоматично передавати інформацію про місцезнаходження користувачів рекламним компаніям через сторонні програмні компоненти.
Проблема додатків Android
Проблема пов’язана з так званими SDK — наборами інструментів, які розробники додають у свої застосунки для показу реклами, аналітики або інших функцій. Якщо користувач дозволив програмі отримувати точне місцезнаходження, такий SDK може почати збирати геодані. Причому відбувається це за замовчуванням, якщо розробник спеціально не вимкне відповідну функцію.
В EFF вважають, що багато авторів додатків для системи Android навіть не підозрюють, що сторонній код збирає й передає інформацію про місцезнаходження їхніх користувачів. Тому організація закликала розробників перевіряти налаштування інтегрованих SDK і відмовлятися від зайвого збору даних, коли це можливо.
Фахівці зазначають, що рекламні SDK допомагають монетизувати безкоштовні застосунки, однак ціною цього стає передача персональної інформації третім сторонам. Брокери даних можуть продавати такі відомості іншим компаніям, державним установам або правоохоронним органам. Крім того, накопичені бази геоданих становлять додатковий ризик у разі витоку або злому.
Старший технолог EFF Білл Бадінгтон зазначив, що досліджені SDK становлять лише невелику частину рекламної екосистеми. Проте вони використовуються у десятках тисяч застосунків і потенційно охоплюють мільярди користувачів по всьому світу, що свідчить про значний масштаб проблеми.