Android : des SDK publicitaires partagent la localisation des utilisateurs
Original : Android app developers may be unwittingly sharing their users’ location data with advertisers
Pourquoi c'est important
Souligne l'urgence d'un encadrement des SDK publicitaires pour protéger la vie privée.
L'Electronic Frontier Foundation alerte les développeurs Android : certains SDK tiers intégrés dans leurs apps collectent et transmettent la localisation précise des utilisateurs à des annonceurs et data brokers, par défaut et souvent à leur insu. Deux apps concernées totalisent 60 millions de téléchargements.
L'EFF (Electronic Frontier Foundation) publie de nouvelles recherches révélant qu'une faille structurelle dans l'écosystème Android expose les données de localisation des utilisateurs. Lorsqu'un utilisateur accorde à une application l'accès à sa localisation précise, les SDK publicitaires tiers intégrés dans cette app héritent automatiquement de cette permission — sauf si le développeur désactive manuellement cette collecte, ce que beaucoup ignorent.
Bill Budington, technologue senior à l'EFF, précise que les SDK examinés représentent une faible part du marché publicitaire, mais revendiquent des milliards d'utilisateurs sur des dizaines de milliers d'applications. Parmi les apps identifiées, deux cumulent à elles seules 60 millions de téléchargements. L'EFF souligne qu'il n'existe pas de permissions spécifiques aux SDK : «Les permissions de localisation au niveau de l'app ne peuvent pas signifier un consentement éclairé au partage par des SDK publicitaires tiers.» Ces historiques de localisation sont ensuite revendus à des militaires, gouvernements et agences de renseignement telles que le FBI.