AndroidアプリSDKが位置情報を広告主へ無断共有

Judul asli: Android app developers may be unwittingly sharing their users’ location data with advertisers

Mengapa Ini Penting

数十億ユーザー規模の位置情報がデフォルト設定で流出するリスクは、プライバシー規制強化の議論を加速させる。

EFFの調査で、AndroidアプリのSDKがデフォルトでユーザーの正確な位置情報を広告主やデータブローカーに送信していることが判明。対象アプリの合計ダウンロード数は6,000万件以上。

Electronic Frontier Foundation(EFF)の新たな調査により、Androidアプリ開発者が知らないうちにユーザーの位置情報を第三者へ共有している実態が明らかになった。原因は、アプリに組み込まれたサードパーティのSDK(ソフトウェア開発キット)がデフォルトでアプリの位置情報取得権限を引き継ぎ、データを収集・送信する設定になっていることだ。開発者が意図的にこの設定を無効にしない限り、SDKはユーザーの精確な位置情報を自動的に収集する。EFFがアプリのネットワークトラフィックを分析したところ、合計6,000万回以上ダウンロードされた2つのアプリを含む複数のAndroidアプリが静かに位置情報を共有していることが確認された。EFFのシニアスタッフテクノロジスト、Bill Budingtonは「調査対象のSDKは広告エコシステム全体の一部に過ぎないが、数万のアプリを通じて数十億ユーザーにリーチしていると主張している」と述べた。収集された位置履歴はデータブローカーに売られ、FBI・軍・政府機関などへ転売されるケースも報告されている。EFFは「アプリレベルの位置情報許可だけでは、広告SDKによるデータ収集への同意とはみなせない」と指摘し、開発者に不要なデータ収集の無効化を求めた。

Sumber

techcrunch.com — Baca artikel asli →