Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1techcrunch+1eff+1„Electronic Frontier Foundation“ (EFF) paskelbė naują tyrimą, atskleidžiantį, kad „Android“ programėlių kūrėjai netyčia bendrina milijonų vartotojų tikslius vietos duomenis su reklamuotojais ir duomenų tarpininkais per integruotus trečiųjų šalių programinės įrangos kūrimo rinkinius (SDK), o tai kelia naujų abejonių dėl paslėptų duomenų kanalų mobiliojoje reklamos ekosistemoje.
Šią savaitę paskelbtoje EFF ataskaitoje nustatyta, kad į „Android“ programėles integruoti reklamos SDK gali automatiškai perimti pagrindinės programėlės vietos nustatymo leidimus ir rinkti tikslius geolokacijos duomenis be atskiro sutikimo. Jei kūrėjai aktyviai neišjungia šios funkcijos, šios kodo bibliotekos pradeda siurbti vietos informaciją vos tik vartotojas suteikia programėlei prieigą.techcrunch+2
„Vien tik programėlės lygmens vietos nustatymo leidimai negali reikšti prasmingo sutikimo dėl vietos duomenų rinkimo ir bendrinimo su trečiųjų šalių reklamos SDK“, – rašoma EFF ataskaitoje. „Reklamos SDK neturėtų automatiškai bendrinti asmens duomenų, ypač tokių jautrių kaip tiksli žmogaus buvimo vieta.“mezha+2
Pasak „TechCrunch“, tarp programėlių, kurias EFF identifikavo kaip slapta bendrinančias vietos duomenis, buvo dvi, kurios kartu buvo atsisiųstos 60 milijonų kartų. Organizacija atliko bandymus analizuodama programėlių tinklo srautą, kad nustatytų, kurios paslaugos gauna vartotojų vietos duomenis.techcrunch+1
Tyrimas išryškina struktūrinį „Google“ priklausančios „Alphabet Inc.“ „Android“ leidimų sistemos trūkumą. Nors „Android“ reikalauja aiškaus vartotojo sutikimo prieš programėlei pasiekiant vietos duomenis, EFF pažymi, kad „nėra jokių specifinių SDK vietos nustatymo leidimų“. Kai vartotojas suteikia programėlei prieigą prie vietos duomenų, kiekviena joje integruota trečiosios šalies biblioteka gali prisijungti prie to paties duomenų srauto, sukurdama tai, ką privatumo gynėjai vadina sutikimo spraga.mezha+1
Subjektai, siūlantys šiuos SDK, yra „iš esmės komerciškai suinteresuoti skatinti savo klientus rinkti daugiau duomenų“, pranešė „TechCrunch“. Per šiuos kanalus surinkta vietos istorija patenka pas duomenų tarpininkus, kurie informaciją parduoda reklamuotojams, mažmenininkams ir vyriausybinėms agentūroms, įskaitant FTB ir karinę žvalgybą.techcrunch+1
Šios išvados pasirodė griežtėjant reguliavimo aplinkai. 2026 m. balandį Virdžinija tapo trečia JAV valstija, uždraudusia prekiauti geolokacijos duomenimis, o privatumo sistemos, įskaitant Europos BDAR ir Kalifornijos CCPA, priskiria vietos duomenis prie jautriausių asmeninės informacijos kategorijų.techbuzz+1
EFF paragino kūrėjus audituoti savo SDK integracijas ir išjungti nereikalingą duomenų rinkimą. Privatumo gynėjai siekia naujų techninių standartų, kurie reikalautų, kad SDK deklaruotų savo duomenų tvarkymo praktiką kompiuterio skaitomu formatu, taip įgalinant automatizuotus programėlių parduotuvių ir kūrėjų įrankių auditus. Kol kas našta daugiausia tenka kūrėjams, kuriems dažnai trūksta išteklių nuodugniai patikrinti trečiųjų šalių kodą, nuo kurio jie priklauso norėdami užsidirbti iš savo programėlių.techcrunch+2