Início Tecnologia Aplicativos para Android podem estar compartilhando localização dos usuários sem que desenvolvedores saibam
Tecnologia

Aplicativos para Android podem estar compartilhando localização dos usuários sem que desenvolvedores saibam

Share
Image Credits:Bryce Durbin / TechCrunch — Fonte: TechCrunch
Share

A maioria dos aplicativos solicita permissão para acessar a localização precisa do dispositivo, e em muitos casos isso faz todo o sentido. Programas de previsão do tempo precisam saber onde o usuário está para informar as condições climáticas, e aplicativos de corrida utilizam esses dados para traçar percursos de exercícios. No entanto, uma investigação recente revelou que diversos programas estão repassando essas informações a terceiros, incluindo anunciantes e corretores de dados, sem que os criadores dos aplicativos tenham plena consciência disso.

A Fundação Fronteira Eletrônica, conhecida pela sigla em inglês EFF, divulgou um estudo alertando os desenvolvedores de que certos códigos de terceiros incorporados em seus aplicativos podem coletar dados de localização dos usuários quando a permissão é concedida ao aplicativo principal. Caso o desenvolvedor não desative manualmente essa coleta, o trecho de código — conhecido como kit de desenvolvimento de software, ou SDK — herda as permissões do aplicativo e passa a capturar informações precisas sobre onde o usuário se encontra.

De acordo com a entidade, muitos programadores podem não perceber que estão, por padrão, repassando dados de localização a terceiros. A organização recomenda que os criadores de aplicativos desativem a coleta desnecessária sempre que possível. Embora os SDKs de publicidade sejam apresentados como uma forma de monetizar aplicativos, há um preço: o histórico de localização dos usuários alimenta corretores de dados, que comercializam essas informações para clientes como forças militares, governos e agências de inteligência, incluindo o FBI.

Esses dados também representam um risco significativo de segurança e privacidade caso sejam hackeados ou roubados, algo que já aconteceu com alguns corretores de dados. Entre os aplicativos para Android identificados pela EFF como estando compartilhando discretamente a localização dos usuários, dois deles já haviam sido baixados cerca de 60 milhões de vezes até o momento da análise.

Para chegar a essas conclusões, a equipe da EFF analisou o tráfego de rede dos aplicativos e identificou quais serviços estavam recebendo os dados de localização. Bill Budington, tecnologista sênior da fundação, explicou ao site TechCrunch que os SDKs examinados representam uma parcela pequena do ecossistema publicitário mais amplo, mas que, mesmo assim, afirmam alcançar bilhões de usuários por meio de dezenas de milhares de aplicativos, o que dá uma dimensão da escala desse tipo de coleta.

O relatório da EFF destaca que não existem permissões de localização específicas para SDKs, o que significa que, uma vez que o usuário autoriza o compartilhamento de sua localização com o aplicativo, essas informações também são repassadas aos anunciantes. As empresas que disponibilizam esses kits são, em geral, comercialmente incentivadas a fazer com que seus clientes coletem cada vez mais dados.

Segundo a fundação, as permissões de localização no nível do aplicativo não são suficientes para representar um consentimento legítimo à coleta e ao compartilhamento de dados por SDKs de publicidade de terceiros. Os SDKs publicitários não deveriam tornar padrão o envio de dados pessoais, especialmente quando se trata de informações tão sensíveis quanto a localização de uma pessoa.

Fonte: TechCrunch

Share
Artigos relacionados
Tecnologia

GlobalFoundries e Marvell fecham parceria estratégica para desenvolvimento de tecnologias ópticas

A GlobalFoundries e a Marvell anunciaram nesta semana um acordo de cooperação...

Tecnologia

Operadora de telefonia móvel amplia rede de pequenas antenas em Tonbridge, Inglaterra

A Virgin Media O2 expandiu sua rede de pequenas antenas celulares para...

Tecnologia

Ataque cibernético norte-coreano atinge pequena provedora de tecnologia indiana

Investigadores de segurança descobriram que o grupo de ameaças patrocinado pela Coreia...

Tecnologia

Cibercriminosos usam tática ClickFix para distribuir cavalo de Troia ChainScript com auxílio da blockchain Polygon

Especialistas em segurança cibernética descobriram que grupos de threat actors estão utilizando...