ON
← Volver al feed
Leaks de datos predeterminados: cómo los SDK publicitarios inducen a los desarrolladores al seguimiento
Germany🏛️ PolíticaProgresistaayer

Leaks de datos predeterminados: cómo los SDK publicitarios inducen a los desarrolladores al seguimiento

Un informe de la organización estadounidense de derechos civiles Electronic Frontier Foundation (EFF) muestra cómo los kits de desarrollo de software publicitario (SDK) transfieren datos de estándares de usuarios y comerciantes de datos sin ser identificados. Estos datos se utilizan luego en subastas de marketing, en las que los corredores de datos pueden crear perfiles de movimiento. El EFF analiza cómo muchos SDK recopilan y transmiten información de estándares de forma estándar, a menudo sin una clara notificación a los desarrolladores. Ejemplos como InMobi, BidMachine, HyBid y Petal Ads muestran que algunos SDK tienen funciones predefinidas, que permiten la obtención de datos de estándares o la obtención continua de datos. Los datos de estándares inadecuados pueden ser utilizados para obtener conclusiones sobre las solicitudes de recaudación.

Los usuarios de teléfonos inteligentes a menudo asumen que otorgar acceso a la ubicación a una aplicación sirve solo a la función principal de esa aplicación. Al permitir que un servicio de navegación, una aplicación meteorológica o un escáner de código QR acceda a los datos de GPS, los usuarios generalmente esperan que su posición se use únicamente para el propósito previsto.

El estudio realizado por los investigadores de EFF Lena Cohen y Bill Budington destaca el papel central de las ofertas en tiempo real (RTB) en este flujo de datos. Una vez que una aplicación recibe permisos de ubicación a nivel del sistema operativo, los SDK de terceros también pueden acceder a estos datos. Durante las subastas RTB, las redes de publicidad envían paquetes de datos a miles de anunciantes potenciales. Según la investigación, los corredores de datos explotan con frecuencia estas subastas para interceptar datos de movimiento incluidos en las solicitudes de ofertas. El alcance de este problema se demostró a través de la violación de datos que involucra al corredor Gravy Analytics, que reveló que muchos desarrolladores afectados no sabían que sus aplicaciones se habían utilizado como proveedores de datos.

Los desarrolladores tienden a adoptar configuraciones predeterminadas sin escrutinio. La EFF identificó cuatro kits de desarrollo ampliamente utilizados que recopilan y reenvían automáticamente datos de ubicación una vez que se otorga el permiso de la aplicación. Por ejemplo, InMobi tiene el reenvío habilitado de forma predeterminada y recomienda explícitamente otorgar información precisa de GPS y Wi-Fi para aumentar los ingresos publicitarios.

Los análisis técnicos de aplicaciones como RQR Scanner y PSGPS Speedometer mostraron lo contrario. Del mismo modo, el SDK HyBid de Verve y Petal Ads del fabricante chino Huawei utilizan permisos de ubicación preestablecidos y enfatizan los beneficios financieros para los desarrolladores. Si bien Verve declaró que procesan datos de ubicación aproximados a petición, incluso la información de ubicación imprecisa permite conclusiones sobre patrones de movimiento con recopilación continua. Huawei menciona la monetización pero oculta la opción de desactivar la recopilación de datos en los documentos de cumplimiento específicos. Los riesgos se extienden más allá de la publicidad dirigida. Según la EFF, el problema va mucho más allá de estos ejemplos.

Si los datos de ubicación circulan a través del mercado publicitario, crean riesgos más allá de los anuncios dirigidos. En el pasado, dichos conjuntos de datos ya se han utilizado para investigaciones de aplicación de la ley, herramientas de espionaje global, rastreo de organizadores sindicales y personal militar y exposición de individuos. Conceder acceso a la ubicación a nivel del sistema operativo no constituye un consentimiento efectivo para compartir con terceros. Por lo tanto, la EFF pide un cambio de pensamiento en todos los niveles: los desarrolladores deben examinar críticamente los SDK publicitarios y desactivar la recopilación de datos. Las autoridades reguladoras deben responsabilizar no solo a los programadores, sino también a los creadores de SDK que socavan la protección de datos.

Los activistas abogan por leyes más estrictas y una prohibición de la publicidad en línea basada en el comportamiento para eliminar el incentivo financiero para el comercio de perfiles de movimiento.

Ir a las fuentes primarias (1)

Las fuentes oficiales en las que se basa la cobertura. Léelas directamente para evitar el encuadre.

1 informaciones

heise online logoheise onlineIndependienteProgresistaVeracidad 78Objetividad 92ayer
Leaks de datos predeterminados: cómo los SDK publicitarios inducen a los desarrolladores al seguimiento

Un informe de la organización estadounidense de derechos civiles Electronic Frontier Foundation (EFF) muestra cómo los kits de desarrollo de software publicitario (SDK) transfieren datos de estándares de usuarios y comerciantes de datos sin ser identificados. Estos datos se utilizan luego en subastas de marketing, en las que los corredores de datos pueden crear perfiles de movimiento. El EFF analiza cómo muchos SDK recopilan y transmiten información de estándares de forma estándar, a menudo sin una clara notificación a los desarrolladores. Ejemplos como InMobi, BidMachine, HyBid y Petal Ads muestran que algunos SDK tienen funciones predefinidas, que permiten la obtención de datos de estándares o la obtención continua de datos. Los datos de estándares inadecuados pueden ser utilizados para obtener conclusiones sobre las solicitudes de recaudación.

Lectura del sesgo (Progresista): El artículo hace hincapié en la responsabilidad de los desarrolladores y fabricantes de dar a conocer los datos de los usuarios sin su consentimiento.

Por qué veracidad (78): The article accurately summarizes the primary source document's findings about advertising SDKs leaking location data through RTB auctions and default settings. It mentions the Gravy Analytics data breach and the role of data brokers, aligning closely with the source. However, it omits specific deta

Por qué objetividad (92): The article maintains a neutral tone throughout, presenting facts without overt bias or emotional language. It frames the issue objectively, focusing on the technical mechanisms and consequences rather than taking sides. The only minor deviation is the omission of some specifics, but this doesn't af

Cómo lo cubrió cada lado

El mismo suceso, agrupado por la inclinación política de los medios que lo cubren.

Cómo lo cubrió cada lado

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Cobertura en el mundo

El mismo suceso según se informó en otros países.

Cobertura en el mundo

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Verificación de afirmaciones

Las principales afirmaciones fácticas y cuántas fuentes las respaldan o las rebaten.

Verificación de afirmaciones

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Mantengamos las noticias honestas.

ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.

Hazte suscriptor

Historias relacionadas