FOXreport.gr

Εφαρμογές Android ενδέχεται να μοιράζονται δεδομένα τοποθεσίας χρηστών με διαφημιστές

Εικόνα: encrypted-tbn0.gstatic.com

Πολλοί χρήστες εφαρμογών Android παραχωρούν άδεια πρόσβασης στην ακριβή τοποθεσία τους χωρίς να γνωρίζουν ότι τα δεδομένα αυτά μπορεί να καταλήγουν και σε τρίτες εταιρείες, όπως διαφημιστικές πλατφόρμες και μεσίτες δεδομένων. Νέα έρευνα του Electronic Frontier Foundation προειδοποιεί ότι ορισμένοι προγραμματιστές εφαρμογών ενδέχεται να μοιράζονται άθελά τους ευαίσθητες πληροφορίες χρηστών εξαιτίας ρυθμίσεων που είναι ενεργοποιημένες από προεπιλογή.

Ο ρόλος των SDK στις εφαρμογές

Πολλές εφαρμογές χρησιμοποιούν λογισμικά τρίτων, γνωστά ως κιτ ανάπτυξης λογισμικού ή SDK, για λειτουργίες όπως η προβολή διαφημίσεων και η ανάλυση χρήσης. Ωστόσο, όταν ένα SDK ενσωματώνεται σε μια εφαρμογή, μπορεί να αποκτήσει τις ίδιες άδειες που έχει δώσει ο χρήστης στην εφαρμογή.

Αυτό σημαίνει ότι αν ο χρήστης επιτρέψει την πρόσβαση στην τοποθεσία του, το SDK μπορεί επίσης να συλλέξει ακριβή δεδομένα τοποθεσίας, εκτός αν ο προγραμματιστής έχει απενεργοποιήσει συγκεκριμένα αυτή τη δυνατότητα.

Η EFF υποστηρίζει ότι πολλοί δημιουργοί εφαρμογών ίσως δεν αντιλαμβάνονται πως τα εργαλεία τρίτων που χρησιμοποιούν μπορούν να μεταφέρουν δεδομένα χρηστών σε εξωτερικές εταιρείες.

Τα δεδομένα τοποθεσίας ως εμπορεύσιμο προϊόν

Τα διαφημιστικά SDK προσφέρουν στους προγραμματιστές έναν τρόπο να δημιουργούν έσοδα από τις εφαρμογές τους. Ωστόσο, η συλλογή δεδομένων τοποθεσίας δημιουργεί κινδύνους ιδιωτικότητας, καθώς οι πληροφορίες αυτές μπορούν να πωληθούν σε εταιρείες διαχείρισης δεδομένων και στη συνέχεια να αξιοποιηθούν από κυβερνήσεις, υπηρεσίες ασφαλείας ή άλλους οργανισμούς.

Παράλληλα, τα αποθηκευμένα δεδομένα τοποθεσίας αποτελούν στόχο για κυβερνοεπιθέσεις. Σε περίπτωση παραβίασης ενός παρόχου δεδομένων, οι πληροφορίες μπορούν να εκτεθούν και να χρησιμοποιηθούν για κακόβουλους σκοπούς.

Έλλειψη ξεχωριστής άδειας για τα SDK

Η EFF επισημαίνει ότι στο Android δεν υπάρχουν ξεχωριστές άδειες τοποθεσίας για τα SDK. Όταν ο χρήστης δίνει άδεια σε μια εφαρμογή, η άδεια αυτή μπορεί να επεκταθεί και σε ενσωματωμένα εργαλεία τρίτων.

«Οι άδειες τοποθεσίας σε επίπεδο εφαρμογής από μόνες τους δεν μπορούν να θεωρηθούν ουσιαστική συναίνεση για τη συλλογή και κοινή χρήση δεδομένων από διαφημιστικά SDK», ανέφερε η οργάνωση.

Η έρευνα πραγματοποιήθηκε μέσω ανάλυσης της δικτυακής κίνησης εφαρμογών, ώστε να εντοπιστούν οι υπηρεσίες που λάμβαναν δεδομένα τοποθεσίας. Μεταξύ των εφαρμογών που εξετάστηκαν υπήρχαν δύο οι οποίες είχαν συνολικά κατέβει περίπου 60 εκατομμύρια φορές.

Η EFF καλεί τους προγραμματιστές να απενεργοποιούν τη συλλογή δεδομένων που δεν είναι απαραίτητα και ζητά από τις εταιρείες που παρέχουν SDK να μην έχουν ενεργή από προεπιλογή την κοινοποίηση προσωπικών πληροφοριών, ιδιαίτερα τόσο ευαίσθητων δεδομένων όσο η τοποθεσία ενός ανθρώπου.

Exit mobile version