
В прошлом году стало известно, что данные о местонахождении американских военных и сотрудников разведки, служащих за рубежом, продавались брокером данных из Флориды, но источник этих конфиденциальных данных тогда был неясен.
Теперь выяснилось, что эти данные были получены различными мобильными приложениями, заключившими соглашения о разделе доходов с литовской рекламной компанией, а затем перепроданы американской компанией…
Проблема данных о местоположении, получаемых приложениями
Очень многие приложения получают данные о местоположении. Для некоторых приложений это просто необходимо, например, для картографических приложений, навигаторов и так далее. Для других — это косвенная выгода, как, например, для приложений для камеры, которые могут сохранять местоположение, в котором была сделана фотография. Например, собственное приложение Apple «Камера» делает это, чтобы мы могли искать фотографии, сделанные в определенных местах.
Но есть и бесчисленные примеры приложений, которые собирают данные о местоположении без видимой причины. iOS заставляет приложения запрашивать разрешение на это, и мы, вероятно, все видели, как приложения всплывают с запросом без видимой причины.
Скорее всего, это происходит потому, что данные о местоположении ценны для рекламодателей. Разработчики подписывают соглашения с рекламными компаниями, которые позволяют таргетировать рекламу в своих приложениях по странам (или даже городам) в обмен на долю дохода.
Проблема в том, что многие из этих соглашений содержат расплывчатые условия, которые могут позволить перепродавать данные о местоположении. Даже если соглашение не разрешает этого, недобросовестные компании все равно могут перепродать их.
Продажа данных о местоположении военнослужащих и сотрудников разведки США
В прошлом году стало известно, что американская компания Datastream продавала данные о местоположении военнослужащих и сотрудников разведки США. Расследование, проведенное Wired и другие, теперь стало известно, как были получены эти данные.
Eskimi — литовская рекламно-технологическая компания, которая утверждает, что данные не должны были перепродаваться.
На данный момент неизвестно, какие приложения были источником данных, но расследование продолжается. Также неясно, действительно ли соглашения, подписанные разработчиками, позволяли перепродавать данные о местоположении, а не использовать их исключительно для показа рекламы в своих приложениях.
Не предполагается, что кто-то специально собирал данные о военных, но фильтрация по местонахождению военных баз США как в стране, так и за рубежом была бы весьма тривиальным способом выявить людей, которые, вероятно, являются военнослужащими.
‘Компании, занимающиеся слежкой, с лучшими бизнес-моделями’
Зак Эдвардс, старший аналитик по угрозам в компании Silent Push, говорит, что это лишь один из примеров растущей проблемы. По его словам, многие рекламные компании продают данные о местоположении как корпорациям, так и правительствам.
Это не первый случай, когда приложения раскрывают данные о местоположении военнослужащих, находящихся за границей. Известны случаи, когда данные о местоположении приобретали военные и правоохранительные органы США.
Мнение
Даже если не принимать во внимание конфиденциальность военных данных, никто из пользователей iPhone или Android не ожидает, что их данные о местоположении будут перепроданы, независимо от того, что может быть написано мелким шрифтом в политике конфиденциальности.
Пришло время принять законы, запрещающие продажу конфиденциальных персональных данных.
Фото Joel Rivera-Camacho на Unsplash