mobnews

Честно о связи, тарифах и софте

Колонку ведёт Илья Рябов

Новость

Разработчики Android‑приложений могут непреднамеренно делиться локациями пользователей с рекламодателями

Фонд электронных рубежей (EFF) разобрал сетевой трафик десятков Android-приложений и обнаружил то, что подозревали многие: рекламные SDK по умолчанию собирают точные данные о местоположении и отправляют их брокерам данных.

Илья Рябов, Обозреватель мобильного рынка и охотник за мелким шрифтом·обновлено 05 августа 2026 г.

Разработчики Android‑приложений могут непреднамеренно делиться локациями пользователей с рекламодателями

SDK-ловушка: ваше приложение сливает геолокацию, даже не спросив

Причём разработчик приложения зачастую даже не в курсе, что у него в коде сидит такой «костыль» — он просто подключил рекламный модуль для монетизации, а тот унаследовал все разрешения приложения и начал доить базу геолокаций.

Два проанализированных сервиса из отчёта EFF скачали 60 миллионов раз. И это, как уточнил старший технолог фонда Билл Будингтон, лишь небольшой процент от всей рекламной экосистемы — но охват идёт на миллиарды пользователей в десятках тысяч приложений. Масштаб впечатляет, если не сказать пугает.

Как это работает и почему разработчики виноваты условно

Механизм прост до неприличия. Пользователь даёт приложению разрешение на геолокацию — для навигатора, доставки, погоды. Всё логично. Но внутри приложения сидит рекламный SDK, который говорит себе: «О, разрешение есть — значит, можно». И начинает слать координаты на сторонние серверы. При этом отдельного запроса на передачу данных SDK не существует — как пишут в EFF, «разрешения на доступ к данным о местоположении на уровне приложения не могут сигнализировать о осмысленном согласии на сбор и передачу данных сторонними рекламными SDK».

Переводя на человеческий: вы разрешили навигатору знать, где вы стоите, — а узнали об этом ещё дюжина брокеров, которые продают вашу историю перемещений рекламодателям. Прямо из-под полы, по дефолту. Компании, которые продают такие SDK, прямо заинтересованы в том, чтобы клиенты собирали больше данных — это их бизнес-модель. Если разработчик не полезет в настройки и явно не отключит сбор, всё потечёт автоматом.

Что делать вам, а не разработчику

EFF справедливо требует, чтобы рекламные SDK не передавали данные по умолчанию — особенно такие чувствительные, как геолокация. Но пока индустрия будет «осознавать» проблему, нам с вами жить с её последствиями. Первое и самое простое: проверьте в настройках Android, какие приложения имеют доступ к местоположению. Если калькулятор или фонарик запрашивает геолокацию — это не баг, это ровно тот случай, когда SDK решил подзаработать на вашем маршруте до работы.

Второе — не ленитесь смотреть разрешения при обновлении. SDK обновляются тихо, и то, что вчера было безобидным приложением, сегодня может начать слать координаты третьим сторонам. Впрочем, о том, как устроен рынок мобильной рекламы и таргетинга, можно почитать в обзоре ключевых новостей таргета и SMM — там про масштаб этой кухни.

Третье — не верьте на слово формулировкам вроде «мы заботимся о приватности». Как показывает исследование EFF, даже разработчики, которые искренне хотят делать хорошие продукты, могут не понимать, что их приложение стало дырой в вашей приватности просто потому, что подключили «популярный рекламный модуль». Система так устроена: удобство для разработчика — всегда в ущерб пользователю. Классика.