👀Ваши Android-приложения могут сливать геолокацию рекламщикам
EFF провела расследование и выяснила: некоторые рекламные библиотеки, встроенные в Android-приложения, по умолчанию собирают точную геолокацию пользователей, если само приложение получило доступ к местоположению.
Система разрешений Android не различает «доступ для приложения» и «доступ для сторонних библиотек внутри него». Если разрешили погодному приложению видеть геолокацию, то тот же доступ автоматически получает и встроенная в него рекламная библиотека, без отдельного запроса. Дальше данные уходят брокерам, которые их перепродают, вплоть до использования в расследованиях спецслужб и слежке за активистами.
❗️По истории геолокации можно определить:
— где человек живёт и работает;
— какие места регулярно посещает;
— куда ездит;
— какие медицинские учреждения посещает;
— религиозные, политические и другие чувствительные места, которые он посещает.
Что сделать:
🔺не выдавайте приложениям доступ к точной геолокации без необходимости;
🔺если доступ нужен, то выбирайте «только во время использования», а не «всегда разрешено»;
🔺периодически проверяйте список приложений с доступом к геолокации в настройках телефона и отзывайте его у всего, что не требует геоданных для основной функции.
Если говорить про iPhone, то iOS не даёт рекламному SDK отдельного доступа к геолокации, он получает её только через разрешения самого приложения. При этом разработчик может ограничить точность или вообще не передавать локацию рекламным библиотекам. Поэтому модель доступа к геолокации в iOS более контролируемая, чем на Android.
😎Мы уже писали про разрешения приложений и как их проверить - самое время про это вспомнить🦫
@cyberbeaver
Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт
Post #927
700
- 👍 6
- ❤ 3
- 🔥 1
- 😁 1
- 👀 1