Mobil

Android ilovalar foydalanuvchi joylashuv ma'lumotlarini reklama beruvchilarga qanday uzatadi — EFF ogohlantirishi

5-avgust, 2026, 05:180 ko'rish3 daqiqa o'qish
Android ilovalar foydalanuvchi joylashuv ma'lumotlarini reklama beruvchilarga qanday uzatadi — EFF ogohlantirishi

Siz ob-havo ilovasiga joylashuvga ruxsat bersangiz, bu loyiqdir — prognoz aniq bo'ladi. Lekin shu ruxsat fon rejimida ishlayotgan uchinchi tomon kodlari (SDK) ham qo'lga kirishi mumkin. Electronic Frontier Foundation (EFF) yangi tadqiqotida: ko'plab Android ilovalari dasturchilarning o'zi bilmasdan, foydalanuvchilarning aniq joylashuv tarixini reklama beruvchilarga va ma'lumot brokerlariga yetkazib berayotganini aniqladi.

SDKlar nima va qanday "meros" oladi?

Dasturchilar ilovalariga reklama, tahlil yoki to'lov modullarini tez integratsiya qilish uchun SDK (Software Development Kit) — tayyor kod to'plamlarini qo'shadi. Muammo shundaki: Androidda SDK uchun alohida joylashuv ruxsati yo'q. Ilova ruxsat olganida, unda ishlayotgan barcha SDKlar avtomatik ravishda shu ruxsatni "meros" qiladi.

EFF mutaxassisi Bill Budington ga ko'ra, tekshirilgan SDKlar reklama ekotizimining kichik qismini tashkil etsa-da, ular minglab ilovalar orqali milliardlab foydalanuvchilarga yetib boradi. Bu miqyosdagi ma'lumot yig'ish tizimi, nafaqat reklama uchun — ma'lumot brokerlari bu ma'lumotlarni harbiy tashkillashtirish, xavfsizlik xizmatlari (FBI kabi) va boshqa davlat organlariga sotib qoladi.

60 million yuklab olish — faqat buzuncha cho'qqi

EFF laboratoriyasida tahlil qilingan ilovalardan ikkitasi jami 60 million marta yuklab olingan. Ularning nomlari ochilmagan, lekin bu — ko'proq ilovalarda bor umumiy xatolikning belgisi. Dasturchilar ko'pincha SDKni qo'shganda, uning ma'lumot yig'ish sozlamalari standart ravishda yoqilgan holatda kelishini unutadi. Buni o'chirish uchun maxsus kod yozish yoki panelda tekshiruvni o'chirish kerak — bu qadam ko'pincha o'tkazib yuboriladi.

Nega bu muhim: ruxsat ≠ rozilik

EFF hisoboti qattiq nutqda aytilgan: "Ilova darajasidagi joylashuv ruxsati, uchinchi tomon reklama SDKlari tomonidan shaxsiy ma'lumot yig'ish va tarqatish uchun ma'noli rozilik bildirmaydi."" Foydalanuvchi "Ruxsat berish" tugmasini bosganda, u shu ilova bilan ishlashtirishni xohlaydi, emasdan reklama tarmog'i, ma'lumot brokeri yoki xavfsizlik xizmati bilan.

Bu farq huquqiy va etik jihatdan kritikal. Ma'lumot oqishi buzilganda (va bu ba'zi brokerlarda sodir bo'lgan), foydalanuvchilarning harakatlari, uy-manzil, ish joyi va dam olish joylari — barchasi ochiq bo'ladi.

Dasturchilar nima qilishi kerak?

  • SDK sozlamalarini auditi qiling: Har bir ulangan SDK uchun ma'lumot yig'ishni o'chirish imkoniyatini tekshiring.
  • Minimal ruxsat prinsipi: Ilova uchun zarur bo'lmagan ruxsatlarni so'ramang.
  • Foydalanuvchiga shaffoflik: Qaysi uchinchi tomonlar ma'lumot olishi va nima maqsadda — buni maxfiylik siyosatida aniq ko'rsating.
  • Alternativalarni qidiring: Joylashuvga asoslanmagan reklama monetizatsiya modellari (kontekstual reklama, obuna) ni o'ylab ko'ring.

Foydalanuvchilar uchun amaliy maslahatlar

Android 12+ versiyalarda "Aniq joylashuv" (Precise location) o'rniga "Taxminiy joylashuv" (Approximate location) tanlash imkoniyati bor — bu ko'plab ilovalar uchun yetarli. Hozirgi vaqtda Google Play ham "Data safety" bo'limida ma'lumot yig'ish tavsifini majburlashgan, lekin SDK darajasidagi oqimlar hali ham ko'pincha ko'rinmas qoladi.

EFF ogohlantirishi — bu faqat texnik xato emas, bu tizimli dizayn muammosi. SDK taqdimotchilari kommersiya qoidalariga ko'ra, ko'proq ma'lumot — ko'proq daromad. Shuning uchun standart sozlamalar "yoqilgan" holatda keladi. Bu o'zgarishi kerak: maxfiylik standart bo'lishi kerak, istisno emas.

Manba: TechCrunch
#android #maxfiylik #joylashuv #sdk #reklama
Telegram da muhokama qilish