Bare åpne en app med en værmelding, navigasjon eller annen tjeneste som trenger å vite din nåværende posisjon. Du gir den tillatelse til å få tilgang til posisjonen din og forventer at den bare bruker den til hovedfunksjonen sin. Men et nytt funn viser at virkeligheten kan være mye mer komplisert. Brukerens nøyaktige posisjon ender kanskje ikke bare opp hos selve appen, men kan også reise til et helt nettverk av reklamebyråer.
Ved første øyekast er ikke dette forsettlig oppførsel fra utviklernes side. I de fleste tilfeller er de ansvarlige for alt. annonserings-SDK, tredjeparts programvarepakker som utviklere legger til i apper for å vise annonser og måle ytelsen deres. Men innflytelsen deres strekker seg utover det vi kanskje skulle ønske.
Du kan være interessert i
Annonser sporer plasseringene våre
SDK-er (programvareutviklingssett) er en vanlig del av moderne mobilapplikasjoner. De sparer utviklere tid fordi de ikke trenger å lage alle funksjonene fra bunnen av. I tillegg til betalingssystemer, analyseverktøy eller sosiale pålogginger, brukes de også veldig ofte. reklamebiblioteker.
Dette er de som nå står i sentrum. Noen av dem har det slått på som standard. samler inn brukerens nøyaktige posisjon. Hvis utvikler Hvis du ikke aktivt endrer denne innstillingen, kan data automatisk bli gitt videre til andre annonsepartnere og datameglere uten at appens forfatter er klar over det. Og eieren av den aktuelle telefonen er heller ikke klar over det.
Brukeren vil ikke endre noe.
Hele problemet er at Android-stipend tillatelser til applikasjonen som helhetFor eksempel, når søknaden Vær Hvis du tillater tilgang til nøyaktig posisjon, vil noen integrerte tredjepartsbiblioteker potensielt også få tilgang til disse dataene.
Det er praktisk talt umulig for den gjennomsnittlige brukeren å finne ut hvilke data et program faktisk deler og med hvem. Fra systemets perspektiv skjer alt i ett enkelt program, selv om i bakgrunnen flere forskjellige tjenester kan kommunisere. Dette kompliserer betydelig personvernSelv nøye utvalg av pålitelige applikasjoner betyr ikke nødvendigvis at personlig informasjon de forblir kun mellom brukeren og utvikleren.
Presis posisjonsdata er blant den mest sensitive informasjonen en smarttelefon kan gi. Historisk sett har lignende data ikke bare blitt brukt til målrettet annonsering, men også når sporing av folks bevegelser, sikkerhetsanalyser eller diverse etterforskningerDerfor har eksperter lenge advart om at handel med posisjonsdata utgjør en betydelig personvernrisiko.
I de analyserte tilfellene Electronic Frontier Foundation (EFF) Blant de problematiske annonserings-SDK-ene som ble nevnt, var for eksempel:
- InMobi,
- Budmaskin,
- HyBid,
- Huawei Petal-annonser.
Hva utviklere og brukere kan gjøre
Eksperter advarer om at det kan finnes betydelig flere lignende løsninger på markedet. Den gode nyheten er at situasjonen ikke er uoverkommelig. Utviklere kan deaktivere unødvendig innsamling av posisjonsdata når de integrerer SDK-er for annonsering. Ulempen er imidlertid at disse innstillingene ikke er veldig synlige og krever aktiv kontroll.
Brukere har muligheten til å begrense risikoen primært ved å gi plasseringstilgang bare til apper som virkelig trenger det. I tillegg lar Android deg bruke omtrentlig plassering eller tillatelse kun når du bruker appen, noe som kan redusere mengden data som deles betydelig.
Hele saken minner oss også om at det å beskytte personvernet på mobiltelefoner ikke bare handler om selve operativsystemet. Hele økosystemet av tredjepartsapper og -tjenester spiller også en stor rolle. Google har strammet inn reglene for tilgang til sensitive data på Android de siste årene, men en stor del av ansvaret ligger fortsatt hos apputviklerne.