Деякі Android-додатки автоматично передають точні дані про місцезнаходження користувачів третім сторонам, зокрема рекламодавцям, через вбудовані рекламні SDK, які успадковують дозволи додатка за замовчуванням. Про це повідомляє Electronic Frontier Foundation (EFF).
Дозвіл на доступ до точного місцезнаходження часто потрібен для корисних функцій, наприклад, для погодних або фітнес-додатків. Проте розробники можуть не усвідомлювати, що вбудовані в їхні програми сторонні програмні комплекти (SDK) автоматично збирають і передають ці дані рекламним мережам, якщо не вимкнути цю функцію.
EFF провела аналіз мережевого трафіку кількох Android-додатків і виявила, що деякі з них, завантажені загалом понад 60 мільйонів разів, без відома розробників передають точні координати користувачів третім сторонам. Ці дані потрапляють до брокерів інформації, які продають їх військовим, урядовим структурам і спецслужбам, зокрема ФБР. Крім того, існує ризик витоку або злому таких даних, що вже траплялося з деякими брокерами.
За словами Білла Бадінгтона, старшого технічного спеціаліста EFF, рекламні SDK становлять невелику частку рекламної екосистеми, але охоплюють мільярди користувачів через десятки тисяч додатків. "Немає спеціальних дозволів для SDK на доступ до місцезнаходження, — зазначає EFF. — Як тільки користувач дозволяє додатку доступ до локації, ця інформація автоматично стає доступною рекламодавцям. Рекламні SDK зазвичай мають комерційний інтерес у зборі максимальної кількості даних".
EFF закликає розробників додатків вимикати непотрібний збір даних і наголошує, що "дозволи на рівні додатка не можуть вважатися усвідомленою згодою на збір і передачу місцезнаходження сторонніми рекламними SDK". В організації вважають, що за замовчуванням не слід ділитися такими чутливими даними, як точне місцезнаходження користувача.

