Для многих приложений предоставление разрешения на доступ к точному местоположению вашего устройства имеет смысл. Вашему любимому приложению погоды необходимо знать, где вы находитесь, чтобы получить прогноз на день, а вашему фитнес-приложению — чтобы отслеживать маршрут пробежки.
Однако некоторые приложения также непреднамеренно передают данные о местоположении своих пользователей третьим сторонам, включая рекламодателей и брокеров данных, поскольку разработчик приложения может не знать, что эта настройка обмена данными включена по умолчанию.
Новые данные, полученные Фондом электронных границ (Electronic Frontier Foundation), призваны предупредить разработчиков приложений о том, что часть стороннего кода, который они размещают в своих приложениях, может также собирать данные о местоположении пользователей, когда те предоставляют приложению соответствующие разрешения.
Если разработчик активно не отключит сбор данных, фрагмент кода (известный как комплект разработки программного обеспечения, или SDK) унаследует разрешения приложения и будет собирать точные данные о местоположении пользователя.
В EFF заявляют, что многие разработчики могут не осознавать, что по умолчанию передают данные о местоположении своих пользователей третьим сторонам, и призвали создателей приложений по возможности отключать сбор ненужных данных.
Хотя рекламные SDK позиционируются как способ монетизации приложений для разработчиков, недостатком является то, что история местоположения пользователей передается брокерам данных, которые монетизируют эту информацию, а затем продают ее военным, правительствам и разведывательным агентствам, таким как ФБР . Кроме того, данные представляют собой угрозу безопасности и конфиденциальности в случае взлома или кражи , с чем уже сталкивались некоторые брокеры данных .
Среди приложений для Android, которые, по данным EFF, незаметно передавали данные о местоположении пользователей, были два приложения, которые на сегодняшний день были загружены в общей сложности 60 миллионов раз.
В ходе своих тестов EFF проанализировала сетевой трафик приложений и определила, какие сервисы получают данные о местоположении пользователей.
Билл Будингтон, старший технолог в EFF, рассказал TechCrunch, что изученные ими SDK составляют лишь небольшой процент от более широкой рекламной экосистемы, но, тем не менее, утверждают, что охватывают миллиарды пользователей в десятках тысяч приложений. Это дает некоторое представление о масштабах сбора данных о местоположении такого типа.
В отчете EFF говорится, что «нет разрешений на доступ к данным о местоположении, специфичных для SDK», а это значит, что как только пользователь разрешает передачу своих данных о местоположении приложению, эти данные также передаются рекламодателям. Компании, предлагающие эти SDK, как правило, заинтересованы в том, чтобы их клиенты собирали больше данных.
«Разрешения на определение местоположения на уровне приложения сами по себе не могут служить сигналом осмысленного согласия на сбор и передачу данных о местоположении сторонними рекламными SDK», — написала организация EFF. «Рекламные SDK не должны устанавливать передачу персональных данных по умолчанию, особенно таких конфиденциальных данных, как местоположение человека».