Новый отчет EFF показал, что Android-приложения могут передавать точные геоданные рекламным SDK автоматически, если разработчик не отключил сбор. Данные попадают к брокерам и могут быть проданы военным и спецслужбам.
Эксперты Electronic Frontier Foundation (EFF) выяснили: часть Android-приложений передает точные геоданные пользователей рекламным SDK по умолчанию. Разработчики могут не знать об этом, если не отключили сбор в настройках.
Причина — в сторонних модулях (SDK), которые встраиваются в приложения. Когда пользователь дает приложению доступ к геолокации, SDK получает его автоматически, если разработчик не отключил эту опцию.
EFF проанализировала сетевой трафик и нашла приложения, которые незаметно отправляют геоданные третьим сторонам. Два из них суммарно скачали более 60 миллионов раз, пишет TechCrunch.
Собранные данные попадают к брокерам, которые перепродают их военным, правительствам и разведслужбам, например ФБР. Также базы могут взломать, предупреждают эксперты.
Отдельных разрешений для SDK не существует: доступ к местоположению дается всему приложению сразу. В EFF это называют недостаточным согласием на передачу данных рекламодателям.
Проанализированные SDK — малая часть рекламной экосистемы, но они охватывают миллиарды пользователей и десятки тысяч приложений. EFF призывает разработчиков отключать ненужный сбор данных и не делать передачу персональной информации поведением по умолчанию.



