Filtrează articolele

Societate & Lifestyle

Dezvoltatorii de aplicații Android împărtășesc, fără să știe, datele de localizare ale utilizatorilor cu agenții de publicitate

Dezvoltatorii de aplicații Android împărtășesc, fără să știe, datele de localizare ale utilizatorilor cu agenții de publicitate
În era digitală, confidențialitatea datelor a devenit o preocupare majoră pentru utilizatori, dar și o provocare pentru dezvoltatorii de aplicații. Un raport recent al Electronic Frontier Foundation (EFF) scoate la lumină o problemă ascunsă: multe aplicații Android partajează, din neatenție, datele precise de localizare ale utilizatorilor cu terțe părți, inclusiv agenții de publicitate și brokeri de date. De vină sunt SDK-urile (Software Development Kits) integrate în aplicații, care, în mod implicit, moștenesc permisiunile aplicației și colectează datele de localizare fără ca dezvoltatorii să fie conștienți de acest lucru.

Pentru multe aplicații, acordarea permisiunii de a accesa locația exactă a dispozitivului este logică. O aplicație meteo are nevoie de această informație pentru a oferi prognoza corectă, iar o aplicație de fitness pentru a urmări traseul de alergare. Însă, dincolo de aceste utilizări legitime, datele de localizare ajung în mâinile unor entități care le monetizează, de multe ori fără știrea utilizatorului sau chiar a dezvoltatorului.

EFF avertizează că, în lipsa unei dezactivări explicite a colectării, SDK-urile publicitare preiau automat permisiunile aplicației și trimit datele de localizare către serverele lor. Acest lucru se întâmplă pentru că nu există permisiuni specifice la nivel de SDK – odată ce utilizatorul permite aplicației să acceseze locația, toate componentele terțe din aplicație beneficiază de aceeași permisiune.

„Permisiunile la nivel de aplicație nu pot semnala un consimțământ real pentru colectarea și partajarea datelor de către SDK-urile publicitare terțe”, scrie EFF în raportul său. „SDK-urile publicitare nu ar trebui să facă din partajarea datelor personale o setare implicită, mai ales pentru date atât de sensibile precum locația exactă a unei persoane.”

Printre aplicațiile identificate de EFF care partajau în tăcere datele de localizare se numără două care au fost descărcate împreună de peste 60 de milioane de ori. Cercetătorii au analizat traficul de rețea al aplicațiilor și au identificat serviciile care primeau datele de localizare. Bill Budington, tehnolog senior la EFF, a declarat pentru TechCrunch că SDK-urile examinate reprezintă doar o mică parte din ecosistemul publicitar, dar pretind că ajung la miliarde de utilizatori prin zeci de mii de aplicații. Aceasta oferă o imagine a amplorii colectării de date de localizare.

Problema este agravată de faptul că entitățile care oferă aceste SDK-uri sunt, în general, motivate comercial să încurajeze clienții să colecteze cât mai multe date. Astfel, datele de localizare ajung la brokeri de date, care le vând mai departe către armate, guverne și agenții de informații, cum ar fi FBI. În plus, există riscul de securitate și confidențialitate dacă aceste date sunt furate sau compromise, așa cum s-a întâmplat deja cu unii brokeri de date.

EFF îndeamnă dezvoltatorii să dezactiveze colectarea inutilă de date ori de câte ori este posibil. „Dezvoltatorii de aplicații ar trebui să fie conștienți că, prin includerea unor SDK-uri publicitare, partajează implicit datele utilizatorilor lor”, subliniază raportul. „Este responsabilitatea lor să verifice setările și să protejeze confidențialitatea utilizatorilor.”

Pentru utilizatori, soluția pe termen scurt este să fie atenți la permisiunile acordate aplicațiilor și să revoce accesul la locație atunci când nu este necesar. Pe termen lung, însă, este nevoie de reglementări mai stricte și de transparență din partea dezvoltatorilor și a companiilor de publicitate.

De ce este important:


Această dezvăluire a EFF este crucială pentru conștientizarea riscurilor la care sunt expuși utilizatorii de Android. Datele de localizare sunt extrem de sensibile – ele pot dezvălui obiceiurile zilnice, locuința, locul de muncă, relațiile și chiar afilierile religioase sau politice. Partajarea lor fără consimțământ explicit nu doar că încalcă încrederea utilizatorilor, dar poate avea consecințe grave asupra securității personale. În plus, această practică subliniază necesitatea unor standarde mai clare în industrie și a unor instrumente mai bune pentru dezvoltatori, astfel încât confidențialitatea să nu fie sacrificată pe altarul monetizării.

Acest site folosește cookie-uri pentru a-ți oferi o experiență de navigare cât mai plăcută. Continuarea navigării implică acceptarea acestora.