Resumo
A Electronic Frontier Foundation (EFF) descobriu que aplicativos Android podem compartilhar a localização exata dos usuários com serviços de anúncios por meio de SDKs de publicidade incorporados, mesmo sem o conhecimento dos desenvolvedores.
A coleta de dados de localização ocorre porque o Android não possui uma permissão específica para esses kits de anúncios, permitindo que bibliotecas de terceiros acessem esses dados quando um aplicativo recebe autorização para acessar a localização.
A EFF identificou empresas como InMobi, Verve e Huawei, cujos SDKs de publicidade coletam e enviam coordenadas precisas de localização, o que pode ser usado para direcionar publicidade e, potencialmente, ser vendido para governos e agências de inteligência.
As permissões de localização no Android estariam permitindo que aplicativos repassem coordenadas exatas dos usuários a anunciantes e data brokers. A prática, que ocorreria por meio de SDKs de publicidade embutidos nos apps, foi apontada em uma investigação da associação de direitos digitais Electronic Frontier Foundation (EFF), baseada nos Estados Unidos.
Segundo a entidade, alguns desses kits de anúncios vêm configurados para acessar e transmitir dados de GPS por padrão assim que o usuário dá permissão ao app. Esse rastreio estaria ocorrendo até mesmo sem conhecimento dos próprios desenvolvedores, diz a EFF, e cria uma brecha de privacidade.
Como a coleta acontece?
