Přejít k hlavnímu obsahu

Některé aplikace mohou tajně sdílet vaši polohu. Analýza odhalila, že za to mohou reklamy

Patrik Mareš 16.08.2026
Ilustrační obrázek telefonu s Androidem
Zdroj: Adrien / Unsplash

Organizace Electronic Frontier Foundation prošla desítky reklamních nástrojů v mobilních aplikacích a zjistila, že několik z nich posílá vaši polohu obchodníkům s daty automaticky. Stačí jediné udělené oprávnění a mnohdy o tom nevědí ani sami vývojáři.

Kapitoly článku

Analýza organizace Electronic Frontier Foundation (EFF) ukázala, že řada reklamních nástrojů zabudovaných do mobilních aplikací posílá polohu uživatelů do systémů obchodníků s daty automaticky. Často stačí, aby aplikace jen jednou dostala oprávnění k přístupu k poloze. Uživatel přitom o dalším sdílení nemá tušení a nedává k němu informovaný souhlas.

Mohlo by vás zajímat

Co odhalila analýza EFF?

Výzkumníci EFF prošli veřejnou vývojářskou dokumentaci desítek běžně používaných reklamních SDK (částí kódu, které v aplikacích umožňují zobrazovat reklamu) a zjistili, jak s polohovými daty nakládají. Podle zprávy k rizikovému chování přispívají přednastavené volby, finanční pobídky pro vývojáře i nejasné pokyny v dokumentaci.

Zpráva jmenovitě upozorňuje na čtyři reklamní SDK (sadu nástrojů pro vývoj aplikací), které ve výchozím nastavení sbírají a sdílejí polohu pro cílení reklamy, jakmile aplikace získá příslušné oprávnění: InMobi, BidMachine, Verve HyBid a Huawei Petal Ads.

Mohlo by vás zajímat

U InMobi dokumentace uvádí, že SDK „automaticky předává polohové signály, jsou-li k dispozici“. Možnost odhlášení sice existuje, ale není výchozí a dokumentace ji podle EFF spíše odrazuje. 

BidMachine podle svého návodu umí automaticky sledovat polohu zařízení pro lepší reklamu. Konfigurační příručka Verve HyBid uvádí, že sledování polohy je „ve výchozím stavu zapnuté“, pokud uživatel udělil oprávnění. 

„Výchozí nastavení jsou důležitá – nejen pro uživatele, ale i pro vývojáře aplikací. Pokud vývojáři pečlivě nesledují nastavení sdílení polohy u svých reklamních nástrojů, mohou nechtěně vyzradit polohu uživatelů,“ uvedla technoložka EFF Lena Cohenová.

Analýza odhalila, že některé aplikace automaticky posílají údaje o poloze uživatelů obchodníkům s daty.
Zdroj: Pexels
Analýza odhalila, že některé aplikace automaticky posílají údaje o poloze uživatelů obchodníkům s daty.

Huawei Petal Ads pak podle EFF přímo doporučuje žádat o polohové oprávnění kvůli vyšším příjmům, přičemž návod na vypnutí je ukrytý v samostatné příručce.

Jádro problému je spíše technického rázu. Android nemá samostatná oprávnění pro jednotlivé zabudované SDK. Uživatel vidí jen jeden dotaz na přístup k poloze pro celou aplikaci, a toto oprávnění pak „zdědí“ i reklamní knihovny uvnitř.

Proč je sdílení polohy větší riziko než jen cílená reklama

Podle EFF sahá riziko daleko za personalizované reklamy. Polohová data z reklamního prostředí se často dostávají do aukcí v reálném čase (RTB), kde se při jediné žádosti o zobrazení reklamy mohou spolu s dalšími identifikátory rozeslat mnoha účastníkům reklamního trhu, nejen vítězi aukce.

Mohlo by vás zajímat

Expert Bill Budington z EFF připomíná, že polohová data pocházející z reklamního průmyslu už byla použita při vyšetřováních imigračního úřadu ICE, v globálních špionážních nástrojích, k odhalení sexuální orientace kněze, ke sledování odborových organizátorů i příslušníků americké armády.

Polohová data jsou přitom mimořádně citlivá i přes zdánlivou anonymitu. Vzorce pohybu mezi domovem a prací umožňují snadnou re-identifikaci konkrétní osoby, takže podle EFF něco jako ‚anonymní‘ polohová data neexistují. Z pohybových profilů lze vyčíst zdravotní stav, náboženské praktiky, politické názory nebo osobní vztahy a vznikají i přímé fyzické hrozby, jako je stalking, vloupání či vydírání.

EFF proto vyzývá vývojáře, aby nespoléhali na to, že výchozí nastavení SDK chrání soukromí, a aby aktivně kontrolovali, zda knihovna polohu sbírá. Zároveň organizace apeluje na regulátory a zákonodárce, aby úniku polohy do rukou reklamních firem a obchodníků s daty zamezili.

Co s tím mohou udělat uživatelé?

Uživatelé se sice mohou bránit – například odebráním polohového oprávnění aplikacím, které jej nezbytně nepotřebují, nebo volbou přibližné namísto přesné polohy –, podle EFF by ale tuto zátěž neměli nést oni. 

Hlavní odpovědnost leží na vývojářích aplikací a na platformách, jejichž model oprávnění chování reklamních SDK dostatečně neizoluje.

Zdroj: EEF, Tech Republic

Video tipy ze světa technologií od redakce Chip.cz –

Máte k článku připomínku? Napište nám

Seznam diskuze

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme


Novinky

Testy a žebříčky

bezpečnost

Tipy a triky