날씨 예보, 내비게이션 또는 현재 위치 정보가 필요한 다른 서비스를 제공하는 앱을 실행해 보세요. 위치 정보 접근 권한을 허용하고 앱이 주요 기능 수행에만 해당 정보를 사용할 것이라고 예상합니다. 하지만 새로운 연구 결과는 현실이 훨씬 더 복잡할 수 있음을 보여줍니다. 사용자의 정확한 위치 정보가 앱 자체에만 머무르지 않고 광고 회사 네트워크 전체로 퍼져나갈 수 있다는 것입니다.
언뜻 보기에는 개발자들이 의도적으로 그런 행동을 한 것처럼 보이지 않습니다. 대부분의 경우 개발자들이 모든 것에 대한 책임을 지고 있습니다. 광고 SDK앱 개발자들이 광고를 게재하고 앱 성능을 측정하기 위해 추가하는 타사 소프트웨어 패키지가 바로 광고입니다. 하지만 이러한 소프트웨어의 영향력은 우리가 바라는 범위를 넘어섭니다.
당신은 관심을 가질 수 있습니다
광고는 우리의 위치를 추적합니다.
SDK(소프트웨어 개발 키트)는 최신 모바일 애플리케이션에서 흔히 볼 수 있는 요소입니다. 개발자는 SDK를 통해 모든 기능을 처음부터 직접 개발할 필요 없이 시간을 절약할 수 있습니다. 결제 시스템, 분석 도구, 소셜 로그인 외에도 SDK는 다양한 용도로 활용됩니다. 광고 라이브러리.
지금 주목받고 있는 기능들이 바로 이것들입니다. 일부 기능은 기본적으로 활성화되어 있습니다. 사용자의 정확한 위치 정보를 수집합니다.. 포쿠드 개발자 이 설정을 직접 변경하지 않으면 앱 개발자가 알지 못하는 사이에 데이터가 다른 광고 파트너 및 데이터 브로커에게 자동으로 전송될 수 있습니다. 해당 휴대폰 소유자 또한 이 사실을 알지 못합니다.
사용자는 아무것도 변경하지 않을 것입니다.
전체적인 문제는 안드로이드가 부여하는 기능에 있습니다. 애플리케이션 전체에 대한 권한예를 들어, 애플리케이션이 일단 시작되면 날씨 정확한 위치 정보에 대한 접근을 허용하면 일부 통합된 타사 라이브러리도 해당 데이터에 접근할 수 있게 될 가능성이 있습니다.
일반 사용자가 애플리케이션이 실제로 어떤 데이터를 누구와 공유하는지 알아내는 것은 사실상 불가능합니다. 시스템 관점에서 보면 모든 일이 단일 애플리케이션 내에서 일어나기 때문입니다. 배경 여러 개의 서로 다른 서비스가 통신할 수 있습니다. 이로 인해 상황이 상당히 복잡해집니다. 개인정보보호신뢰할 수 있는 애플리케이션을 신중하게 선택하더라도 반드시 그런 것은 아닙니다. 개인 정보 이러한 정보는 사용자와 개발자 사이에서만 유지됩니다.
정확한 위치 데이터는 스마트폰이 제공할 수 있는 가장 민감한 정보 중 하나입니다. 과거에도 이와 유사한 데이터는 단순히 정보 수집뿐만 아니라 다양한 용도로 사용되어 왔습니다. 타겟 광고하지만 또한 사람들의 이동 경로 추적보안 분석 또는 기타 조사이것이 바로 전문가들이 위치 데이터 거래가 심각한 개인정보 침해 위험을 초래한다고 오랫동안 경고해 온 이유입니다.
분석된 사례에서 전자 프런티어 재단 (EFF) 언급된 문제성 광고 SDK 중에는 예를 들어 다음과 같은 것들이 있었습니다.
- 인모비,
- 입찰기계,
- 하이비드,
- 화웨이 페탈 광고.
개발자와 사용자가 할 수 있는 일
전문가들은 시장에 이와 유사한 솔루션이 훨씬 더 많을 수 있다고 경고합니다. 다행히도 이 상황은 극복할 수 없는 것은 아닙니다. 개발자는 광고 SDK를 통합할 때 불필요한 위치 데이터 수집을 비활성화할 수 있습니다. 하지만 이러한 설정이 눈에 잘 띄지 않고 적극적인 관리가 필요하다는 단점이 있습니다.
사용자는 주로 권한을 부여함으로써 위험을 제한할 수 있는 기회를 갖습니다. 위치 접근 정말 필요한 애플리케이션에만 허용합니다. 또한 Android에서는 다음을 사용할 수 있습니다. 대략적인 위치 또는 허가 앱을 사용할 때만이는 공유되는 데이터 양을 크게 줄일 수 있습니다.
이번 사건은 모바일 기기에서의 개인정보 보호가 운영체제만의 문제가 아니라는 점을 다시 한번 상기시켜 줍니다. 타사 앱과 서비스로 이루어진 전체 생태계 또한 중요한 역할을 합니다. 구글은 최근 안드로이드에서 민감한 데이터 접근에 대한 규정을 강화해 왔지만, 여전히 앱 개발자들에게도 상당한 책임이 있습니다.