Android-разработчиков уличили в передаче данных сторонним лицам

Android-приложения могут передавать рекламным компаниям точные данные о местоположении пользователей – причем разработчики не всегда об этом знают. К такому выводу пришла Electronic Frontier Foundation (EFF), изучив работу сторонних SDK – готовых программных модулей, которые разработчики встраивают в приложения, в том числе для показа рекламы. Проблема в том, что после выдачи приложению доступа к геолокации такой SDK может автоматически получить те же права и начать собирать данные.
Для разработчиков SDK – удобный способ монетизации: рекламные компании получают больше данных для таргетинга, а создатели приложений – дополнительный доход. Но пользователь, разрешая доступ к геолокации, может не понимать, что данные уходят не только самому приложению. Их могут получать и дата-брокеры, что представляет угрозу безопасности и конфиденциальности в случае взлома или кражи. EFF считает, что самих системных разрешений Android недостаточно: для сторонних рекламных SDK должны действовать отдельные правила согласия, а сбор чувствительных данных не должен быть включен по умолчанию.
Интересно, что рынок Android-магазинов в США сейчас становится более конкурентным. После судебных разбирательств Google начал открывать доступ к своей экосистеме альтернативным Google Play магазинам. В августе первым конкурентом магазину стал Aptoide. Компания вернулась в Google Play после более чем десяти лет отсутствия. Расширение числа таких площадок в официальном доступе неизбежно затронет вопрос об уровне доверия к сторонним магазинам. В этом контексте более тщательная проверка разработчиков и встроенных SDK как раз могла бы стать для новых игроков конкурентным преимуществом.