Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1techcrunch+1eff+1Electronic Frontier Foundation (EFF) har publisert ny forskning som viser at Android-utviklere utilsiktet deler millioner av brukeres presise posisjonsdata med annonsører og datameglere via innebygde tredjeparts programvareutviklingssett (SDKer). Dette skaper fornyet bekymring rundt de skjulte datastrømmene i det mobile annonseøkosystemet.
EFFs rapport, publisert denne uken, viser at reklame-SDKer integrert i Android-apper arver appens posisjonstillatelser som standard, og samler inn presise geolokaliseringsdata uten separat samtykke. Med mindre utviklere aktivt deaktiverer innsamlingen, begynner disse bibliotekene å hente ut posisjonsinformasjon i det øyeblikket en bruker gir appen tilgang.techcrunch+2
"App-tillatelser alene kan ikke signalisere et meningsfylt samtykke til innsamling og deling av posisjonsdata fra tredjeparts reklame-SDKer," skriver EFF i rapporten. "Reklame-SDKer bør ikke ha deling av personopplysninger som standard, spesielt ikke for så sensitive data som en persons nøyaktige posisjon."mezha+2
Blant appene EFF identifiserte som delte posisjonsdata i det skjulte, var to apper med til sammen 60 millioner nedlastinger, ifølge TechCrunch. Organisasjonen utførte testene ved å analysere appenes nettverkstrafikk for å kartlegge hvilke tjenester som mottok brukerdata.techcrunch+1
Forskningen belyser en strukturell svakhet i Android-rammeverket til Googles morselskap Alphabet Inc. . Selv om Android krever eksplisitt samtykke før en app kan få tilgang til posisjonsdata, finnes det "ingen SDK-spesifikke posisjonstillatelser," bemerker EFF. Når en bruker gir en app tilgang til posisjon, kan alle innebygde tredjepartsbiblioteker tappe den samme datastrømmen, noe personverntalsmenn beskriver som et samtykkegap.mezha+1
Aktørene som tilbyr disse SDKene er "generelt kommersielt motivert for å få kundene sine til å samle inn mer data," rapporterte TechCrunch. Posisjonshistorikk samlet inn via disse kanalene havner hos datameglere som selger informasjonen videre til annonsører, detaljister og offentlige etater, inkludert FBI og militær etterretning.techcrunch+1
Funnene kommer midt i et strengere regulatorisk landskap. Virginia ble i april 2026 den tredje amerikanske delstaten som forbød salg av geolokaliseringsdata, og personvernrammeverk som EUs GDPR og Californias CCPA klassifiserer posisjonsdata som noe av det mest sensitive innen personopplysninger.techbuzz+1
EFF oppfordrer utviklere til å revidere sine SDK-integrasjoner og deaktivere unødvendig datainnsamling. Personverntalsmenn presser på for nye tekniske standarder som krever at SDKer deklarerer sin databehandling i maskinlesbare formater, noe som muliggjør automatiserte revisjoner av appbutikker og utviklerverktøy. Foreløpig faller ansvaret i stor grad på utviklerne, hvorav mange mangler ressurser til å granske tredjepartskoden de er avhengige av for å tjene penger på appene sine.techcrunch+2