Analýza organizace Electronic Frontier Foundation (EFF) ukázala, že řada reklamních nástrojů zabudovaných do mobilních aplikací posílá polohu uživatelů do systémů obchodníků s daty automaticky. Často stačí, aby aplikace jen jednou dostala oprávnění k přístupu k poloze. Uživatel přitom o dalším sdílení nemá tušení a nedává k němu informovaný souhlas.
Mohlo by vás zajímat
Kamera umí naskenovat všechna elektronická zařízení v autě. Následně má údaje k dispozici policie
Co odhalila analýza EFF?
Výzkumníci EFF prošli veřejnou vývojářskou dokumentaci desítek běžně používaných reklamních SDK (částí kódu, které v aplikacích umožňují zobrazovat reklamu) a zjistili, jak s polohovými daty nakládají. Podle zprávy k rizikovému chování přispívají přednastavené volby, finanční pobídky pro vývojáře i nejasné pokyny v dokumentaci.
Zpráva jmenovitě upozorňuje na čtyři reklamní SDK (sadu nástrojů pro vývoj aplikací), které ve výchozím nastavení sbírají a sdílejí polohu pro cílení reklamy, jakmile aplikace získá příslušné oprávnění: InMobi, BidMachine, Verve HyBid a Huawei Petal Ads.
U InMobi dokumentace uvádí, že SDK „automaticky předává polohové signály, jsou-li k dispozici“. Možnost odhlášení sice existuje, ale není výchozí a dokumentace ji podle EFF spíše odrazuje.
BidMachine podle svého návodu umí automaticky sledovat polohu zařízení pro lepší reklamu. Konfigurační příručka Verve HyBid uvádí, že sledování polohy je „ve výchozím stavu zapnuté“, pokud uživatel udělil oprávnění.
„Výchozí nastavení jsou důležitá – nejen pro uživatele, ale i pro vývojáře aplikací. Pokud vývojáři pečlivě nesledují nastavení sdílení polohy u svých reklamních nástrojů, mohou nechtěně vyzradit polohu uživatelů,“ uvedla technoložka EFF Lena Cohenová.
Huawei Petal Ads pak podle EFF přímo doporučuje žádat o polohové oprávnění kvůli vyšším příjmům, přičemž návod na vypnutí je ukrytý v samostatné příručce.
Jádro problému je spíše technického rázu. Android nemá samostatná oprávnění pro jednotlivé zabudované SDK. Uživatel vidí jen jeden dotaz na přístup k poloze pro celou aplikaci, a toto oprávnění pak „zdědí“ i reklamní knihovny uvnitř.
Proč je sdílení polohy větší riziko než jen cílená reklama
Podle EFF sahá riziko daleko za personalizované reklamy. Polohová data z reklamního prostředí se často dostávají do aukcí v reálném čase (RTB), kde se při jediné žádosti o zobrazení reklamy mohou spolu s dalšími identifikátory rozeslat mnoha účastníkům reklamního trhu, nejen vítězi aukce.
Mohlo by vás zajímat
Bezpečnostní experti varují: Vypínejte si na mobilu Bluetooth, hrozí vám velmi specifické nebezpečí
Expert Bill Budington z EFF připomíná, že polohová data pocházející z reklamního průmyslu už byla použita při vyšetřováních imigračního úřadu ICE, v globálních špionážních nástrojích, k odhalení sexuální orientace kněze, ke sledování odborových organizátorů i příslušníků americké armády.
Polohová data jsou přitom mimořádně citlivá i přes zdánlivou anonymitu. Vzorce pohybu mezi domovem a prací umožňují snadnou re-identifikaci konkrétní osoby, takže podle EFF něco jako ‚anonymní‘ polohová data neexistují. Z pohybových profilů lze vyčíst zdravotní stav, náboženské praktiky, politické názory nebo osobní vztahy a vznikají i přímé fyzické hrozby, jako je stalking, vloupání či vydírání.
EFF proto vyzývá vývojáře, aby nespoléhali na to, že výchozí nastavení SDK chrání soukromí, a aby aktivně kontrolovali, zda knihovna polohu sbírá. Zároveň organizace apeluje na regulátory a zákonodárce, aby úniku polohy do rukou reklamních firem a obchodníků s daty zamezili.
Co s tím mohou udělat uživatelé?
Uživatelé se sice mohou bránit – například odebráním polohového oprávnění aplikacím, které jej nezbytně nepotřebují, nebo volbou přibližné namísto přesné polohy –, podle EFF by ale tuto zátěž neměli nést oni.
Hlavní odpovědnost leží na vývojářích aplikací a na platformách, jejichž model oprávnění chování reklamních SDK dostatečně neizoluje.
Zdroj: EEF, Tech Republic