Stäng annons

Öppna bara en app med en väderprognos, navigering eller annan tjänst som behöver veta din nuvarande plats. Du ger den behörighet att komma åt din plats och förväntar dig att den bara använder den för sin huvudsakliga funktion. Men en ny upptäckt visar att verkligheten kan vara mycket mer komplicerad. Användarens exakta plats kanske inte bara hamnar hos själva appen, utan kan också färdas till ett helt nätverk av reklamföretag.

Vid första anblicken är detta inte avsiktligt beteende från utvecklarnas sida. I de flesta fall är de ansvariga för allt. annonserings-SDK, tredjepartsprogramvarupaket som utvecklare lägger till i appar för att visa annonser och mäta deras prestanda. Men deras inflytande sträcker sig bortom vad vi kanske skulle vilja.

Annonser spårar våra platser

SDK:er (Software Development Kits) är en vanlig del av moderna mobilapplikationer. De sparar tid för utvecklare eftersom de inte behöver skapa alla funktioner från grunden. Förutom betalningssystem, analysverktyg eller sociala inloggningar används de också mycket ofta. reklambibliotek.

Det är dessa som nu står i centrum. Vissa av dem har det aktiverat som standard. samla in användarens exakta plats. Pokud utvecklare Om du inte aktivt ändrar den här inställningen kan data automatiskt vidarebefordras till andra annonspartners och datamäklare utan att appens skapare är medveten om det. Och ägaren av telefonen i fråga är inte heller medveten om det.

Användaren kommer inte att ändra någonting.

Hela problemet är att Android-bidrag behörigheter till applikationen som helhetTill exempel, när ansökan Väder Om du tillåter åtkomst till exakt plats kan vissa integrerade tredjepartsbibliotek potentiellt också få åtkomst till dessa data.

Det är praktiskt taget omöjligt för den genomsnittliga användaren att ta reda på vilka data en applikation faktiskt delar och med vem. Ur systemets perspektiv sker allt inom en enda applikation, även om Bakgrund flera olika tjänster kan kommunicera. Detta komplicerar avsevärt integritetsskyddÄven ett noggrant urval av betrodda applikationer betyder inte nödvändigtvis att personlig information de förblir endast mellan användaren och utvecklaren.

Exakt platsdata är bland den känsligaste informationen en smartphone kan ge. Historiskt sett har liknande data använts inte bara för riktad annonsering, men också när spårning av människors rörelser, säkerhetsanalyser eller diverse utredningarDet är därför experter länge har varnat för att handel med platsdata utgör en betydande integritetsrisk.

I de analyserade fallen Electronic Frontier Foundation (EFF) Bland de problematiska reklam-SDK:erna som nämndes fanns till exempel:

  • InMobi,
  • Budmaskin,
  • HyBid,
  • Huawei Petal-annonser.

Vad utvecklare och användare kan göra

Experter varnar för att det kan finnas betydligt fler liknande lösningar på marknaden. Den goda nyheten är att situationen inte är oöverstiglig. Utvecklare kan inaktivera onödig insamling av platsdata när de integrerar SDK:er för annonsering. Nackdelen är dock att dessa inställningar inte är särskilt synliga och kräver aktiv kontroll.

Användare har möjlighet att begränsa risken främst genom att bevilja platsåtkomst bara till appar som verkligen behöver det. Dessutom låter Android dig använda ungefärlig plats eller tillstånd endast när du använder appen, vilket kan minska mängden delad data avsevärt.

Hela fallet påminner oss också om att skyddet av integriteten på mobiltelefoner inte bara handlar om själva operativsystemet. Hela ekosystemet av tredjepartsappar och tjänster spelar också en stor roll. Google har skärpt reglerna för åtkomst till känsliga uppgifter på Android de senaste åren, men en stor del av ansvaret ligger fortfarande hos apputvecklarna.

Dagens mest lästa

.