EFF выявила как минимум два Android-приложения с совокупными 60 млн загрузок, которые незаметно отправляли геоданные пользователей сторонним сервисам. Проблема, похоже, не в злонамеренности команд, а в дефолтных настройках рекламных SDK: получив доступ к точной геолокации через приложение, такой код может собирать ее и для себя. Для мобильных разработчиков, продактов и владельцев приложений это риск не только для репутации, но и для всей логики согласия пользователя.
О находке сообщает TechCrunch со ссылкой на исследование Electronic Frontier Foundation. Сценарий выглядит буднично: пользователь выдает приложению доступ к местоположению, потому что это нужно погоде, навигации или фитнес-трекингу, а вместе с основным кодом эти права получают и встроенные сторонние библиотеки. Если разработчик специально не отключил сбор, SDK наследует разрешения приложения и может передавать координаты дальше по рекламной цепочке. Неприятная деталь в том, что многие команды могут просто не знать, что такая опция включена по умолчанию.
EFF проверяла приложения практическим способом, а не по маркетинговым обещаниям поставщиков SDK. Исследователи анализировали сетевой трафик и смотрели, какие сервисы получают данные о местоположении пользователей. Среди приложений, которые, по версии организации, тихо делились этой информацией, были как минимум два Android-продукта с суммарными 60 млн загрузок. Их названия в пересказе не раскрываются, но даже эта цифра показывает масштаб: речь не о маргинальном софте на пару тысяч установок, а о вполне массовой мобильной дистрибуции.
Ключевая техническая проблема в модели доступа. У Android нет отдельных разрешений на геолокацию именно для SDK: если пользователь разрешил приложению доступ к координатам, встроенный рекламный модуль пользуется тем же коридором. EFF прямо пишет, что app-level permissions не дают осмысленного согласия на сбор и передачу данных сторонними рекламными компонентами. Иными словами, экран с запросом геолокации объясняет, что хочет приложение, но почти ничего не говорит о том, кто еще окажется за кулисами этого запроса. Для геоданных пользователей это особенно токсичный дизайн: координаты редко остаются одноразовым сигналом и быстро превращаются в историю перемещений.
Почему EFF бьет тревогу именно из-за рекламных SDK, тоже понятно. Эти инструменты продаются разработчикам как удобный способ монетизации, но экономическая модель у них старая и вполне циничная: собрать больше данных, точнее таргетировать рекламу, а затем превратить поведенческий след в товар для брокеров данных. Дальше цепочка уходит далеко за пределы мобильной аналитики. По данным EFF, такие массивы затем покупают военные структуры, государственные ведомства и разведывательные службы, включая FBI. Добавим сюда утечки и взломы самих брокеров, которые уже случались, и получим не теоретическую дискуссию о privacy, а обычный риск компрометации чувствительных данных.
Старший штатный технолог EFF Билл Бадингтон уточнил, что изученные организацией SDK занимают лишь небольшую долю большого рекламного рынка. Но даже этот небольшой фрагмент, по его словам, заявляет охват в миллиарды пользователей и десятки тысяч приложений. У adtech вообще есть талант выглядеть локальной интеграцией на пару строчек кода и одновременно быть инфраструктурой планетарного масштаба. Поэтому вопрос здесь не в том, сколько именно библиотек попало в исследование, а в том, насколько типичным оказался сам механизм: приложение получает разрешение, SDK молча наследует его, пользователь об этом почти ничего не знает.
Для продуктовых команд вывод неприятный, но практичный. Если приложение запрашивает точную геолокацию, аудировать нужно не только собственную бизнес-логику, но и каждую стороннюю зависимость, которая живет внутри сборки: рекламные сети, аналитические модули, mediation-слои, антифрод, attribution. Наличие пункта в privacy policy уже не спасает, если команда сама не до конца понимает, какие геоданные пользователей уходят наружу и можно ли этот сбор выключить. Для разработчиков это означает обязательную проверку дефолтных настроек SDK и сетевого трафика; для продактов и фаундеров — пересмотр того, насколько вообще оправдан запрос precise location; для HR и ИТ-руководителей — еще один аргумент, почему приватность давно перестала быть делом только юристов. В мобильной разработке лишний permission все чаще превращается в лишний бизнес-риск.
История неприятна не потому, что рекламный рынок снова тянется к координатам, а потому, что в 2026 году экосистема по-прежнему плохо разделяет интересы приложения и интересы встроенного в него рекламного кода. Пока у платформ нет понятного способа изолировать такие права на уровне SDK, ответственность останется на командах, которые подключают чужие библиотеки ради монетизации и роста. Детали исследования и комментарий EFF приводит .