Uporabniki pametnih telefonov pogosto domnevajo, da odobritev dostopa do lokacije aplikacije služi le osnovni funkciji te aplikacije. Ko omogočajo navigacijski storitvi, vremenski aplikaciji ali skenerju QR kodov dostop do GPS podatkov, uporabniki običajno pričakujejo, da se njihov položaj uporablja izključno za predvideni namen.
Študija raziskovalcev EFF Lene Cohen in Billa Budingtona poudarja osrednjo vlogo ponudb v realnem času (RTB) v tem pretoku podatkov. Ko aplikacija prejme dovoljenja za lokacijo na ravni operacijskega sistema, lahko tudi SDK tretje osebe dostopajo do teh podatkov. Med dražbami RTB oglaševalska omrežja pošljejo pakete podatkov tisočim potencialnim oglaševalcem. Po preiskavi posredniki podatkov pogosto izkoriščajo te dražbe za prestrezanje podatkov o gibanju, vključenih v zahtevke za ponudbo.
Standardne nastavitve delujejo kot pasti za podatke. Težava se poveča zaradi tega, kako so zasnovani oglaševalski SDK-ji. Razvijalci so nagnjeni k sprejetju privzetih nastavitev brez pregleda. EFF je opredelil štiri široko uporabljene razvojne komplete, ki samodejno zbirajo in posredujejo podatke o lokaciji, ko je dovoljenje za aplikacijo odobreno. Na primer, InMobi ima privzeto omogočeno posredovanje in izrecno priporoča, da se za povečanje prihodkov od oglasov dodelijo natančne informacije o GPS in Wi-Fi. Podobno je oglaševalska storitev BidMachine sprva trdila v svoji dokumentaciji za razvijalce, da ni zbirala natančnih podatkov o lokaciji. Vendar pa je po poizvedbi EFF-ja družba popravila svojo dokumentacijo.
Tehnične analize aplikacij, kot sta RQR Scanner in GPS Speedometer, so pokazale drugače. Podobno SDK HyBid iz Verve in Petal Ads kitajskega proizvajalca Huawei uporabljajo vnaprej nastavljena dovoljenja za lokacijo in poudarjajo finančne koristi za razvijalce. Medtem ko je Verve navedel, da obdelujejo približno podatke o lokaciji na zahtevo, celo neprecizne informacije o lokaciji omogočajo sklepe o vzorcih gibanja z neprekinjenim zbiranjem. Huawei omenja monetizacijo, vendar skriva možnost onemogočanja zbiranja podatkov globoko v posebnih dokumentih o skladnosti. Tveganja presegajo ciljno oglaševanje.
Če podatki o lokaciji krožijo na oglaševalskem trgu, ustvarjajo tveganja, ki presegajo ciljno usmerjene oglase. Takšni zbirki podatkov so bili v preteklosti že uporabljeni za preiskave kazenskega pregona, globalna orodja za vohunjenje, sledenje sindikalnim organizatorjem in vojaškemu osebju ter izpostavljanje posameznikov. Dodelitev dostopa do lokacije na ravni operacijskega sistema ne pomeni učinkovitega soglasja za delitev s tretjimi osebami. Zato EFF poziva k premiku razmišljanja na vseh ravneh: razvijalci morajo kritično preučiti oglaševalske SDK-je in onemogočiti zbiranje podatkov. Regulativni organi bi morali biti odgovorni ne le za programerje, temveč tudi za ustvarjalce SDK-jev, ki spodkopavajo varstvo podatkov.
Aktivisti zagovarjajo strožje zakone in prepoved spletnega oglaševanja, ki temelji na vedenju, da bi odpravili finančno spodbudo za trgovanje s profili gibanja.
★
Ohranimo novice poštene.
ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 4 €/mesec.
Postani podpornik