Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1techcrunch+1eff+1Electronic Frontier Foundation on julkaissut uutta tutkimusta, joka paljastaa Android-sovelluskehittäjien jakavan vahingossa miljoonien käyttäjien tarkkoja sijaintitietoja mainostajien ja tietovälittäjien kanssa kolmannen osapuolen ohjelmistokehityspakettien (SDK) kautta. Tämä herättää uusia huolia mobiilimainonnan ekosysteemin piilotetuista tiedonkeruukanavista.
EFF:n tällä viikolla julkaistu raportti havaitsi, että Android-sovelluksiin integroidut mainos-SDK:t voivat periä sovelluksen sijaintioikeudet oletusarvoisesti ja kerätä tarkkoja paikkatietoja ilman erillistä suostumusta. Elleivät kehittäjät aktiivisesti estä keruuta, nämä koodikirjastot alkavat kerätä sijaintitietoja heti, kun käyttäjä antaa sovellukselle pääsyn.techcrunch+2
"Pelkät sovellustason sijaintioikeudet eivät voi viestiä merkityksellisestä suostumuksesta kolmannen osapuolen mainos-SDK:iden suorittamaan sijaintitietojen keräämiseen ja jakamiseen", EFF kirjoitti raportissaan. "Mainos-SDK:iden ei pitäisi tehdä henkilötietojen jakamisesta oletusarvoa, varsinkaan kun kyse on ihmisen tarkan sijainnin kaltaisista arkaluonteisista tiedoista".mezha+2
TechCrunchin mukaan EFF:n tunnistamien, hiljaisesti sijaintitietoja jakavien sovellusten joukossa oli kaksi sovellusta, joilla oli yhteensä 60 miljoonaa latausta. Järjestö suoritti testinsä analysoimalla sovellusten verkkoliikennettä selvittääkseen, mitkä palvelut vastaanottivat käyttäjien sijaintitietoja.techcrunch+1
Tutkimus korostaa rakenteellista heikkoutta Googlen Alphabet Inc:n Android-käyttöoikeusjärjestelmässä. Vaikka Android vaatii käyttäjän nimenomaisen suostumuksen ennen kuin sovellus voi käyttää sijaintitietoja, EFF huomautti, ettei "SDK-kohtaisia sijaintioikeuksia ole olemassa". Kun käyttäjä antaa sovellukselle sijaintioikeuden, jokainen siihen upotettu kolmannen osapuolen kirjasto voi hyödyntää samaa tietovirtaa, mikä luo yksityisyyden puolustajien mukaan suostumusvajeen.mezha+1
Kyseisiä SDK:ita tarjoavat tahot ovat "yleensä kaupallisesti kannustettuja saamaan asiakkaansa keräämään enemmän tietoa", TechCrunch raportoi. Näitä kanavia pitkin kerätyt sijaintihistoriat päätyvät tietovälittäjille, jotka myyvät tiedot mainostajille, vähittäiskauppiaille ja viranomaisille, kuten FBI:lle ja sotilastiedustelulle.techcrunch+1
Havainnot tulevat tiukentuvan sääntely-ympäristön keskellä. Virginiasta tuli huhtikuussa 2026 kolmas Yhdysvaltain osavaltio, joka kielsi paikkatietojen myynnin, ja yksityisyydensuojan kehykset, kuten Euroopan GDPR ja Kalifornian CCPA, luokittelevat sijaintitiedot henkilötietojen arkaluonteisimpiin kategorioihin.techbuzz+1
EFF kehotti kehittäjiä auditoimaan SDK-integraationsa ja poistamaan tarpeettoman tiedonkeruun. Yksityisyyden puolustajat ajavat uusia teknisiä standardeja, jotka edellyttäisivät SDK:iden ilmoittavan tietokäytäntönsä koneluettavassa muodossa, mikä mahdollistaisi sovelluskauppojen ja kehitystyökalujen suorittamat automatisoidut auditoinnit. Toistaiseksi vastuu lankeaa pitkälti kehittäjille, joista monilla ei ole resursseja tarkastella kolmannen osapuolen koodia, josta he ovat riippuvaisia sovellustensa kaupallistamisessa.techcrunch+2