هشدار EFF: برخی اپلیکیشن‌های اندروید بی‌صدا موقعیت مکانی کاربران را به تبلیغ‌کنندگان می‌دهند

بنیاد مرزهای الکترونیکی (EFF) نسبت به خطر اشتراک‌گذاری ناخواسته اطلاعات مکانی کاربران در برخی از برنامه‌های اندرویدی هشدار داده و اعلام کرده است که بسیاری از توسعه‌دهندگان، بدون اطلاع، داده‌های موقعیت مکانی کاربران را در اختیار شرکت‌های تبلیغاتی و دلالان داده قرار می‌دهند.

دسترسی به موقعیت مکانی دقیق، برای بسیاری از برنامه‌ها یک قابلیت ضروری محسوب می‌شود. برای مثال، برنامه‌های هواشناسی برای ارائه پیش‌بینی دقیق و اپلیکیشن‌های تناسب اندام برای ثبت مسیرهای ورزشی، به اطلاعات مکانی کاربران نیاز دارند. با این حال، بررسی‌های جدید نشان می‌دهد که همین مجوز می‌تواند ناخواسته در اختیار کدهای شخص ثالث نیز قرار گیرد.

به گزارش ایتنا و به نقل از Techcruncht بر اساس یافته‌های EFF، برخی از کیت‌های توسعه نرم‌افزار (SDK) که توسعه‌دهندگان برای افزودن قابلیت‌هایی مانند تبلیغات به برنامه‌های خود استفاده می‌کنند، به‌طور پیش‌فرض مجوزهای برنامه را به ارث می‌برند. در نتیجه، اگر کاربر دسترسی به موقعیت مکانی را برای یک برنامه صادر کند، این SDKها نیز قادر خواهند بود داده‌های دقیق مکانی را جمع‌آوری و به اشخاص ثالث ارسال کنند؛ مگر آنکه توسعه‌دهنده به‌صورت دستی این قابلیت را غیرفعال کرده باشد.

این بنیاد تأکید کرده است که بسیاری از توسعه‌دهندگان حتی از فعال بودن پیش‌فرض این قابلیت آگاه نیستند و از همین رو از سازندگان اپلیکیشن‌ها خواسته است تا جمع‌آوری و اشتراک‌گذاری هرگونه داده غیرضروری، به‌ویژه اطلاعات مکانی، را تا حد امکان غیرفعال کنند.

 

به گفته EFF، هرچند SDKهای تبلیغاتی به‌عنوان ابزاری برای کسب درآمد توسعه‌دهندگان معرفی می‌شوند، اما در عمل اطلاعات ارزشمند کاربران، از جمله تاریخچه موقعیت مکانی، در اختیار دلالان داده قرار می‌گیرد. این شرکت‌ها نیز با فروش این اطلاعات به سازمان‌های مختلف، از جمله نهادهای دولتی، امنیتی و اطلاعاتی، درآمد کسب می‌کنند. علاوه بر این، ذخیره‌سازی چنین داده‌هایی خطر نشت اطلاعات در اثر حملات سایبری یا سرقت داده را نیز افزایش می‌دهد؛ اتفاقی که پیش‌تر برای برخی دلالان داده رخ داده است.

در جریان این بررسی، EFF دو برنامه اندرویدی را شناسایی کرد که بدون اطلاع کاربران، اطلاعات مکانی آنها را با اشخاص ثالث به اشتراک می‌گذاشتند. این دو برنامه تاکنون در مجموع بیش از ۶۰ میلیون بار دانلود شده‌اند.

محققان این بنیاد با تحلیل ترافیک شبکه برنامه‌ها بررسی کردند که داده‌های مکانی کاربران به چه سرویس‌هایی ارسال می‌شود و از این طریق موفق به شناسایی این رفتار شدند.

«بیل بادینگتون»، از کارشناسان ارشد EFF، در گفت‌وگو با TechCrunch اعلام کرد که SDKهای بررسی‌شده تنها بخش کوچکی از اکوسیستم گسترده تبلیغات موبایلی را تشکیل می‌دهند، اما همین مجموعه ادعا می‌کند از طریق ده‌ها هزار برنامه به میلیاردها کاربر دسترسی دارد؛ موضوعی که ابعاد گسترده جمع‌آوری اطلاعات مکانی را آشکار می‌کند.

گزارش EFF همچنین تصریح می‌کند که در سیستم‌عامل اندروید «هیچ مجوز مستقلی برای دسترسی SDKها به موقعیت مکانی وجود ندارد». به همین دلیل، هنگامی که کاربر مجوز دسترسی به موقعیت مکانی را برای یک برنامه صادر می‌کند، همان مجوز در اختیار SDKهای تبلیغاتی تعبیه‌شده در برنامه نیز قرار می‌گیرد.

این بنیاد در پایان تأکید کرده است که مجوزهای سطح برنامه نمی‌توانند به‌تنهایی به‌منزله رضایت آگاهانه کاربران برای جمع‌آوری و اشتراک‌گذاری اطلاعات مکانی توسط SDKهای شخص ثالث تلقی شوند و از شرکت‌های توسعه‌دهنده این ابزارها خواسته است اشتراک‌گذاری داده‌های شخصی، به‌ویژه اطلاعات حساس مکانی، را به‌صورت پیش‌فرض غیرفعال کنند.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا