Desarrolladores de Android comparten sin saberlo la ubicación de sus usuarios con anunciantes

Fuentes: Android app developers may be unwittingly sharing their users' location data with advertisers

La Electronic Frontier Foundation (EFF) ha advertido de que algunos desarrolladores de aplicaciones para Android están compartiendo de forma inadvertida los datos de ubicación de sus usuarios con terceros, incluidos anunciantes y brókers de datos, porque la recopilación viene activada por defecto en ciertos kits de desarrollo (SDK) publicitarios integrados en las apps. Cuando el usuario concede permiso a la aplicación para acceder a su ubicación precisa, ese permiso se hereda automáticamente por el código de terceros, que comienza a enviar los datos sin que el desarrollador lo configure expresamente.

Según la EFF, no existen permisos específicos para los SDK a nivel de sistema, por lo que basta con que el usuario autorice a la app para que la información acabe en manos de las redes publicitarias. Entre los casos detectados figuran dos aplicaciones que suman 60 millones de descargas. El técnico senior de la EFF Bill Budington explicó a TechCrunch que los SDK analizados, aunque representan una pequeña fracción del ecosistema publicitario, afirman llegar a miles de millones de usuarios a través de decenas de miles de aplicaciones.

La organización recuerda que esos datos terminan siendo comercializados por brókers y revendidos a gobiernos, fuerzas de seguridad y agencias de inteligencia, lo que añade un riesgo de seguridad y privacidad si los registros se filtran o son robados. La EFF insta a los desarrolladores a desactivar por defecto la recopilación innecesaria de datos y a que los SDK publicitarios no conviertan el envío de información personal en la configuración predeterminada.