Реклама в популярных приложениях предоставила хакерам массу данных о вашем местоположении.

TLDR

  • Хакеры украли базу данных, которая, по всей видимости, содержит данные о местоположении десятков миллионов устройств.
  • Эта информация о местоположении, судя по всему, получена из процесса назначения ставок, используемого популярными приложениями.
  • Хотя Федеральная торговая комиссия уже попыталась ограничить возможности компаний по сбору этих данных, необходима дополнительная работа.

Среди различных видов персональных данных, к которым мы стремимся ограничить доступ, информация о местоположении определенно занимает одно из первых мест. Вот почему такие платформы, как Android, уделяют особое внимание разрешениям на конфиденциальность, давая пользователям четкое представление о том, как приложения могут отслеживать их местонахождение. Однако новое тревожное исследование привлекло внимание к методам, используемым третьими лицами для отслеживания перемещений в многочисленных популярных приложениях.

При использовании такого приложения, как Tinder, предоставление доступа к вашему местоположению кажется логичным; в конце концов, цель приложения — связать нас с людьми, находящимися поблизости, поэтому нам необходимо знать местонахождение каждого. Чтобы быть мудрым, стоит просмотреть политику обработки данных приложения, чтобы прояснить, что они планируют делать с данными о вашем местоположении и как долго они намерены их хранить. Однако вы можете задаться вопросом, сколько внимания уделяется рекламе, появляющейся в этих приложениях.

Gravy Analytics — компания по сбору данных, работающая в современной рекламной сети. Он использует ставки в реальном времени (RTB), метод, при котором приложения выставляют на аукцион доступ к вашему вниманию, когда вы с ними взаимодействуете, как подробно описано в статье 404 Media (через Wired).

Чтобы доставлять сообщения, адаптированные для вас, и убедиться, что вы входите в целевую аудиторию рекламодателей, приложения могут передавать определенные сведения о вас в ходе аукциона с потенциальными рекламодателями. Эта информация может включать в себя такие аспекты, как ваше местоположение, которые могут быть получены не только из данных GPS, но также из вашего IP-адреса или других источников.

Выяснилось, что Gravy собирает обширную информацию о демографическом сегменте RTB и создает базу данных, к которой клиенты могут получить доступ за определенную плату, особенно для данных о местоположении. Эта практика теперь раскрыта из-за того, что Gravy подвергся взлому, и просочившиеся наборы данных проливают свет на масштабы этого мониторинга, основанного на рекламе.

Как исследователь, я обнаружил тревожную тенденцию: многие разработчики приложений, включая меня, вероятно, не осознавали масштабов этой проблемы, однако, похоже, это широко распространенная проблема во всей отрасли, затрагивающая такие приложения, как Candy Crush и Microsoft 365. Федеральная торговая комиссия предприняла шаги, чтобы помешать рекламной индустрии использовать данные о местоположении для таких целей, причем одной из их целей является Gravy, но, похоже, для реального решения этой проблемы необходимы более эффективные меры.

Смотрите также

2025-01-11 02:47