EFF предупредила о скрытой передаче геолокации через рекламные SDK Android

Electronic Frontier Foundation обнаружила, что сторонние SDK в Android-приложениях могут получать и передавать точную геолокацию пользователей без отдельного разрешения. Среди выявленных приложений были два продукта с суммарными 60 млн загрузок. Исследователи проверяли их сетевой трафик и определяли, каким сервисам уходят координаты.
Как SDK получает доступ к координатам
Пользователь может обоснованно разрешить приложению доступ к точному местоположению: например, для прогноза погоды или записи маршрута пробежки. Однако встроенный сторонний код наследует разрешения самого приложения. Если разработчик не отключит сбор, рекламный SDK также сможет получить координаты.
EFF подчёркивает, что в Android нет отдельных разрешений на геолокацию для каждого SDK. Системный запрос сообщает пользователю о доступе приложения, но не позволяет отдельно согласиться или отказаться от передачи данных рекламным сервисам. Поэтому разрешение на уровне приложения, по оценке организации, нельзя считать содержательным согласием на сбор и распространение координат сторонними SDK.
Почему проблема выходит за рамки рекламы
Рекламные SDK предлагают разработчикам способ монетизации, однако собранная история перемещений может попадать к брокерам данных. Те, в свою очередь, монетизируют информацию и продают её различным заказчикам, включая военные структуры, государственные органы и разведывательные ведомства, такие как FBI.
Такие массивы создают риски не только для конфиденциальности. Геолокационные сведения могут оказаться скомпрометированы при взломе или краже данных; с подобными инцидентами некоторые брокеры уже сталкивались.
Масштаб и практические меры
Старший технолог EFF Билл Бадингтон пояснил TechCrunch, что изученные SDK составляют лишь небольшую часть рекламной экосистемы. При этом их поставщики заявляют об охвате миллиардов пользователей через десятки тысяч приложений. Эти оценки показывают потенциальный масштаб сбора, хотя исследование не утверждает, что все такие приложения передают геолокацию.
Разработчикам и владельцам мобильных продуктов важно не ограничиваться перечнем разрешений в Android. Следует проверять конфигурацию каждого встроенного SDK, анализировать исходящий сетевой трафик и отключать ненужный сбор данных. Особого внимания требует точная геолокация: рекламные модули не должны получать её по умолчанию только потому, что она необходима основной функции приложения.
Для бизнеса главный вывод состоит в том, что ответственность за обработку данных нельзя полностью переложить на поставщика SDK. Перед выпуском и после обновлений приложения необходимо проверять, кто фактически получает координаты и соответствует ли эта передача заявленной функции продукта и согласию пользователя.

