Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1techcrunch+1eff+1Το Electronic Frontier Foundation δημοσίευσε νέα έρευνα που αποκαλύπτει ότι οι προγραμματιστές εφαρμογών Android μοιράζονται ακούσια δεδομένα ακριβούς τοποθεσίας εκατομμυρίων χρηστών με διαφημιστές και μεσίτες δεδομένων μέσω ενσωματωμένων πακέτων ανάπτυξης λογισμικού (SDK) τρίτων, εγείροντας νέες ανησυχίες για τα κρυφά δίκτυα δεδομένων στο οικοσύστημα της διαφήμισης για κινητά.
Η έκθεση του EFF, που δημοσιεύθηκε αυτή την εβδομάδα, διαπίστωσε ότι τα διαφημιστικά SDK που είναι ενσωματωμένα σε εφαρμογές Android μπορούν να κληρονομούν τις άδειες τοποθεσίας της εφαρμογής εξ ορισμού, συλλέγοντας δεδομένα γεωεντοπισμού χωρίς να απαιτείται ξεχωριστή συγκατάθεση. Εκτός εάν οι προγραμματιστές απενεργοποιήσουν ενεργά τη συλλογή, αυτές οι βιβλιοθήκες κώδικα αρχίζουν να αντλούν πληροφορίες τοποθεσίας τη στιγμή που ο χρήστης δίνει πρόσβαση στην εφαρμογή.techcrunch+2
"Οι άδειες τοποθεσίας σε επίπεδο εφαρμογής από μόνες τους δεν μπορούν να σηματοδοτήσουν ουσιαστική συγκατάθεση για τη συλλογή και κοινή χρήση τοποθεσίας από διαφημιστικά SDK τρίτων", αναφέρει το EFF στην έκθεσή του. "Τα διαφημιστικά SDK δεν θα έπρεπε να καθιστούν την κοινή χρήση προσωπικών δεδομένων την προεπιλεγμένη ρύθμιση, ειδικά για δεδομένα τόσο ευαίσθητα όσο η ακριβής τοποθεσία ενός ατόμου".mezha+2
Μεταξύ των εφαρμογών που εντόπισε το EFF να μοιράζονται αθόρυβα δεδομένα τοποθεσίας ήταν δύο που είχαν συνολικά 60 εκατομμύρια λήψεις, σύμφωνα με το TechCrunch. Ο οργανισμός διεξήγαγε τις δοκιμές του αναλύοντας την κίνηση δικτύου των εφαρμογών για να προσδιορίσει ποιες υπηρεσίες λάμβαναν δεδομένα τοποθεσίας των χρηστών.techcrunch+1
Η έρευνα αναδεικνύει μια δομική αδυναμία στο πλαίσιο αδειών του Android της Alphabet Inc. . Παρόλο που το Android απαιτεί ρητή συγκατάθεση του χρήστη πριν μια εφαρμογή αποκτήσει πρόσβαση σε δεδομένα τοποθεσίας, "δεν υπάρχουν άδειες τοποθεσίας ειδικά για SDK", σημείωσε το EFF. Μόλις ένας χρήστης δώσει πρόσβαση στην τοποθεσία σε μια εφαρμογή, κάθε βιβλιοθήκη τρίτου μέρους που είναι ενσωματωμένη σε αυτήν μπορεί να αξιοποιήσει την ίδια ροή δεδομένων, δημιουργώντας αυτό που οι υποστηρικτές της ιδιωτικότητας περιγράφουν ως κενό συγκατάθεσης.mezha+1
Οι οντότητες που προσφέρουν αυτά τα SDK έχουν "γενικά εμπορικά κίνητρα να ωθήσουν τους πελάτες τους να συλλέγουν περισσότερα δεδομένα", ανέφερε το TechCrunch. Τα ιστορικά τοποθεσίας που συλλέγονται μέσω αυτών των καναλιών καταλήγουν σε μεσίτες δεδομένων, οι οποίοι πωλούν τις πληροφορίες σε διαφημιστές, λιανοπωλητές και κυβερνητικές υπηρεσίες, συμπεριλαμβανομένου του FBI και των υπηρεσιών στρατιωτικών πληροφοριών.techcrunch+1
Τα ευρήματα έρχονται εν μέσω ενός αυστηρότερου ρυθμιστικού τοπίου. Η Βιρτζίνια έγινε η τρίτη πολιτεία των ΗΠΑ που απαγόρευσε την πώληση δεδομένων γεωεντοπισμού τον Απρίλιο του 2026, ενώ πλαίσια προστασίας της ιδιωτικής ζωής, όπως ο GDPR της Ευρώπης και ο CCPA της Καλιφόρνια, ταξινομούν τα δεδομένα τοποθεσίας στις πιο ευαίσθητες κατηγορίες προσωπικών πληροφοριών.techbuzz+1
Το EFF κάλεσε τους προγραμματιστές να ελέγξουν τις ενσωματώσεις SDK και να απενεργοποιήσουν την περιττή συλλογή δεδομένων. Οι υποστηρικτές της ιδιωτικότητας πιέζουν για νέα τεχνικά πρότυπα που θα απαιτούν από τα SDK να δηλώνουν τις πρακτικές δεδομένων τους σε μορφές αναγνώσιμες από μηχανές, επιτρέποντας αυτοματοποιημένους ελέγχους από καταστήματα εφαρμογών και εργαλεία προγραμματιστών. Προς το παρόν, το βάρος πέφτει κυρίως στους προγραμματιστές, πολλοί από τους οποίους στερούνται τους πόρους για να ελέγξουν τον κώδικα τρίτων από τον οποίο εξαρτώνται για να δημιουργήσουν έσοδα από τις εφαρμογές τους.techcrunch+2