LIVE
Новость

Android-приложения передают геолокацию рекламщикам через SDK

По данным Electronic Frontier Foundation, выданное приложению разрешение на геолокацию в Android автоматически подхватывают рекламные SDK — отдельного диалога подтверждения у пользователя для них не предусмотрено.

Фаина Королёва·обновлено 09 августа 2026 г.

Android-приложения передают геолокацию рекламщикам через SDK

Проблема не в самом факте сбора координат, а в том, что флоу согласия не разделяет «приложение» и «модуль внутри него»: пользователь расписывается в передаче данных третьим лицам, которых никогда не открывал. Для аудитории, которая живёт в мобильных сервисах, это повод пересмотреть привычку на автомате жать «Разрешить».

Где ломается флоу

Путь пользователя выглядит привычно: открыл приложение → увидел запрос «Разрешить доступ к местоположению?» → нажал «Да» → пошёл дальше. Этим правом сразу начинают пользоваться все SDK, вшитые в сборку. Среди них — рекламные модули и трекеры, которые наследуют разрешение без собственного запроса. Координаты уходят к рекламным платформам, а дальше — к брокерам данных, собирающим историю перемещений и перепродающим её рекламодателям, госструктурам и спецслужбам.

Для пользователя это классический затык в интерфейсе: системный диалог один, а конечных получателей данных — цепочка, которую он не видит. Отозвать разрешение можно только глобально для приложения, отключить сбор внутри отдельного SDK штатными средствами Android нельзя. Часто сбор активирован по умолчанию, и разработчику нужно самостоятельно найти настройку и выключить её — EFF опасается, что многие создатели приложений об этой особенности просто не знают.

Цифры и масштаб

EFF анализировал сетевой трафик Android-приложений и отслеживал, каким сервисам уходят координаты. Два из обнаруженных приложений суммарно скачали около 60 млн раз. Изученные рекламные SDK занимают небольшую долю рынка, но их владельцы заявляют охват в миллиарды пользователей через десятки тысяч приложений — потенциальный масштаб сбора геоданных выше результатов одной проверки. Дополнительный риск, которого никто не запрашивал, — утечка или кража такой базы у самих брокеров.

Что делать

EFF призывает разработчиков отключать сбор, который не нужен самому приложению, и не считать разрешение пользователя согласием на передачу координат рекламным партнёрам. Для конечного пользователя практический вывод тот же: если программа запрашивает геолокацию «на всякий случай» — это повод проверить, какие SDK она тащит, и не выдавать разрешение приложениям, чья работа не привязана к местоположению. Если разрешение уже выдано — пересмотреть список в настройках Android и оставить его только тем сервисам, где координаты действительно нужны для работы.