Skip to content
Исследование EFF: Android-приложения непреднамеренно передают точные координаты пользователей рекламодателям
06 августа 12:05 1 Просмотров Новости

Исследование EFF: Android-приложения непреднамеренно передают точные координаты пользователей рекламодателям

Некоммерческая организация Electronic Frontier Foundation (EFF) опубликовала результаты исследования, 드러чившее системную проблему в экосистеме Android: разработчики мобильных приложений массово и непреднамеренно сливают точные геолокационные данные своих пользователей рекламным сетям и брокерам информации. Проблема затрагивает тысячи программ в Google Play и обусловлена архитектурой работы сторонних SDK для монетизации.

логотип Electronic Frontier Foundation и схема утечки геоданных через рекламные SDK

Как работает механизм утечки

Ключевая причина — интеграция в приложения сторонних комплектов разработки (SDK) для показа рекламы и аналитики. Когда пользователь предоставляет программе разрешение на доступ к геолокации — например, для работы карт, навигатора или прогноза погоды — встроенный рекламный модуль автоматически наследует эти системные права.

По данным EFF, во многих популярных рекламных и аналитических SDK сбор и пересылка точных координат третьим лицам активированы по умолчанию. Разработчики часто даже не подозревают об этом: отдельного запроса на передачу геоданных рекламодателям пользователь не видит, а настройки сбора скрыты глубоко в панелях управления рекламными платформами.

Масштаб проблемы и последствия для приватности

Исследователи подчеркивают, что подобная практика носит массовый характер. Пользователи фактически лишены возможности контролировать этот процесс на уровне операционной системы. Единственный способ блокировки утечки на стороне клиента — полный отказ в доступе к геолокации для конкретного приложения, что делает бесполезным его основной функционал.

Специалисты по безопасности отмечают, что такая архитектура создает идеальные условия для построения детальных профилей перемещений людей без их осознанного согласия. Данные о посещаемых местах, маршрутах и времени пребывания имеют высокую стоимость для таргетированной рекламы, страхования, недвижимости и даже политических кампаний.

схема наследования разрешений геолокации рекламными SDK в Android

Что могут сделать разработчики

Ответственность за устранение утечки лежит на создателях приложений. Эксперты EFF рекомендуют:

  • Проводить аудит всех интегрированных сторонних SDK на предмет сбора геоданных
  • Вручную отключать скрытые флаги сбора координат в панелях управления рекламных платформ
  • Использовать только те рекламные сети, которые предоставляют прозрачный контроль над передачей геолокации
  • Минимизировать запрашиваемые разрешения — не просить доступ к точной геолокации, если достаточно приблизительной

Ответы индустрии и перспективы

На момент публикации исследования официальных комментариев от Google по данному вопросу не поступало. В сообществе разработчиков на Хабре и в профильных изданиях (3DNews, ZOOM.CNews.ru, Anti-Malware.ru) обсуждение проблемы вызвало широкий резонанс. Многие авторы приложений признались, что не знали о скрытом сборе геоданных встроенными рекламными модулями.

Эксперты считаем, что системное решение требует изменений в политике Google Play: обязательного раскрытия разработчиками факта передачи геолокации третьим лицам через SDK и предоставления пользователям гранулярного контроля над такими передачами отдельно от основного разрешения приложения.

интерфейс панели управления рекламным SDK с настройками сбора геоданных

Поделиться

Похожие публикации