Nhiều ứng dụng Android, dù cần truy cập vị trí chính xác của người dùng cho các chức năng như dự báo thời tiết hay theo dõi lộ trình chạy bộ, lại vô tình chia sẻ dữ liệu này với bên thứ ba, bao gồm các nhà quảng cáo và nhà môi giới dữ liệu. Theo nghiên cứu mới của Tổ chức Biên giới Điện tử (EFF), nguyên nhân có thể do các bộ phát triển phần mềm (SDK) trong ứng dụng tự động kế thừa quyền truy cập dữ liệu vị trí khi người dùng cấp phép cho ứng dụng. Nhiều nhà phát triển có thể không nhận thức được cài đặt chia sẻ dữ liệu này được bật theo mặc định.
EFF cảnh báo các nhà phát triển cần chủ động tắt các bộ thu thập dữ liệu không cần thiết. Việc chia sẻ lịch sử vị trí người dùng với các nhà môi giới dữ liệu, sau đó được bán cho các cơ quan chính phủ, quân đội và tình báo, đặt ra rủi ro bảo mật và quyền riêng tư nghiêm trọng, đặc biệt nếu dữ liệu bị tấn công hoặc đánh cắp.
Trong số các ứng dụng Android bị EFF xác định có chia sẻ dữ liệu vị trí người dùng, có hai ứng dụng đã được tải xuống tổng cộng 60 triệu lượt. Các SDK được kiểm tra, dù chiếm một phần nhỏ trong hệ sinh thái quảng cáo, lại có khả năng tiếp cận hàng tỷ người dùng trên hàng chục nghìn ứng dụng.
EFF nhấn mạnh rằng quyền truy cập vị trí ở cấp ứng dụng không đủ để báo hiệu sự đồng thuận có ý nghĩa cho việc thu thập và chia sẻ dữ liệu với SDK quảng cáo của bên thứ ba. Các SDK quảng cáo không nên coi việc chia sẻ dữ liệu cá nhân, đặc biệt là dữ liệu nhạy cảm như vị trí, là mặc định. Theo báo cáo của EFF, mặc dù các nhà phát triển có thể kiếm tiền từ ứng dụng của mình thông qua SDK quảng cáo, nhưng cái giá phải trả là lịch sử vị trí của người dùng bị đưa cho các nhà môi giới dữ liệu.
Trong một diễn biến liên quan, nghiên cứu trước đây cũng đã cho thấy các cơ quan như FBI mua dữ liệu vị trí để theo dõi công dân Hoa Kỳ.



