Закрити оголошення

Просто відкрийте додаток із прогнозом погоди, навігацією чи іншим сервісом, якому потрібно знати ваше поточне місцезнаходження. Ви надаєте йому дозвіл на доступ до вашого місцезнаходження та очікуєте, що він використовуватиме його лише для своєї основної функції. Але нове відкриття показує, що реальність може бути набагато складнішою. ​​Точне місцезнаходження користувача може потрапляти не лише до самого додатка, а й до цілої мережі рекламних компаній.

На перший погляд, це не навмисна поведінка з боку розробників. У більшості випадків вони несуть відповідальність за все. рекламний SDK, сторонні програмні пакети, які розробники додають до додатків для показу реклами та вимірювання їхньої ефективності. Але їхній вплив виходить за межі того, що нам може хотітися.

Реклама відстежує наше місцезнаходження

SDK (комплекти розробки програмного забезпечення) є поширеною частиною сучасних мобільних додатків. Вони економлять час розробників, оскільки їм не потрібно створювати всі функції з нуля. Окрім платіжних систем, інструментів аналітики чи соціальних аутентифікацій, вони також дуже часто використовуються. рекламні бібліотеки.

Саме ці зараз займають центральне місце. У деяких із них це ввімкнено за замовчуванням. збір даних про точне місцезнаходження користувача. Якщо розробник Якщо ви активно не зміните цей параметр, дані можуть автоматично передаватися іншим рекламним партнерам і брокерам даних без відома автора програми. І власник відповідного телефону також не знає про це.

Користувач нічого не змінюватиме.

Вся проблема полягає в тому, що Android надає дозволи для програми в ціломуНаприклад, після подання заявки Погода Якщо ви дозволите доступ до точного місцезнаходження, деякі інтегровані сторонні бібліотеки потенційно також отримають доступ до цих даних.

Пересічному користувачеві практично неможливо дізнатися, якими даними насправді ділиться програма і з ким. З точки зору системи, все відбувається в межах однієї програми, навіть якщо Фон можуть взаємодіяти кілька різних служб. Це значно ускладнює захист конфіденційностіНавіть ретельний вибір перевірених програм не обов'язково означає, що персональні дані вони залишаються лише між користувачем та розробником.

Точні дані про місцезнаходження є однією з найчутливіших відомостей, які може надати смартфон. Історично подібні дані використовувалися не лише для цільова реклама, але також і коли відстеження переміщень людей, аналіз безпеки або різні розслідуванняОсь чому експерти давно попереджають, що торгівля даними про місцезнаходження становить значний ризик для конфіденційності.

У проаналізованих випадках Фонд електронного кордону (EFF) Серед згаданих проблемних рекламних SDK були, наприклад, такі:

  • InMobi,
  • BidMachine,
  • Гібридна ставка,
  • Реклама Huawei Petal.

Що можуть зробити розробники та користувачі

Експерти попереджають, що на ринку може бути значно більше подібних рішень. Гарна новина полягає в тому, що ситуація не є нездоланною. Розробники можуть вимкнути непотрібний збір даних про місцезнаходження під час інтеграції рекламних SDK. Недоліком, однак, є те, що ці налаштування не дуже помітні та потребують активного контролю.

Користувачі мають можливість обмежити ризик, головним чином, надаючи доступ до місцезнаходження лише для програм, які дійсно цього потребують. Крім того, Android дозволяє використовувати приблизне місцезнаходження або дозвіл лише під час використання програми, що може значно зменшити обсяг даних, що передаються.

Уся ця справа також нагадує нам, що захист конфіденційності на мобільних телефонах – це не лише питання самої операційної системи. Велику роль також відіграє вся екосистема сторонніх програм і сервісів. Google останніми роками посилює правила доступу до конфіденційних даних на Android, але значна частина відповідальності все ще залишається за розробниками програм.

Найчитаніший сьогодні

.