Electronic Frontier Foundation'ın (EFF) yeni bulgularına göre, çok sayıda Android uygulaması kullanıcılarının hassas konum verilerini sessizce reklamcılarla ve veri komisyoncularıyla paylaşıyor — çoğu zaman uygulama geliştiricisinin bundan haberi bile olmuyor.

EFF, uygulamalara gömülü reklam yazılım geliştirme kitlerinin (SDK) uygulamanın konum iznini varsayılan olarak devraldığını tespit etti. Geliştirici bu toplamayı aktif olarak kapatmadığı sürece, kullanıcı uygulamaya konum izni verdiği anda SDK hassas konum verisini topluyor — çoğu kullanıcının bilerek kabul etmeyeceği bir takas.

EFF'ye göre "SDK'ya özel konum izinleri yok". Kullanıcı bir uygulamanın konuma erişmesine izin verdiğinde, bu veri reklam SDK'sıyla da paylaşılıyor. Tespit edilen uygulamalardan ikisinin toplam indirme sayısı 60 milyona ulaşıyor. İncelenen SDK'ların on binlerce uygulama üzerinden milyarlarca kullanıcıya ulaştığı belirtiliyor.

Konum geçmişleri, bu bilgiyi paraya çeviren ve ordu, devlet kurumları ve FBI gibi istihbarat teşkilatları da dahil olmak üzere müşterilere satan veri komisyoncularına akıyor. Komisyoncuların saldırıya uğraması durumunda veriler ayrıca bir güvenlik ve gizlilik riski de oluşturuyor; bazı brokerlar bunu daha önce yaşadı.

"Yalnızca uygulama düzeyindeki konum izinleri, üçüncü taraf reklam SDK'ları tarafından konum toplanması ve paylaşılması için anlamlı bir onay anlamına gelemez," diye yazdı EFF. "Reklam SDK'ları, kişisel verilerin paylaşımını — özellikle de bir kişinin konumu kadar hassas veriler söz konusu olduğunda — varsayılan hale getirmemeli." EFF, uygulama geliştiricilerini gereksiz veri toplamayı mümkün olduğunca kapatmaya çağırdı.