به گزارش ایسنا، آن طور که در گزارش جدید نگرانکننده گروه غیرانتفاعی «بنیاد مرزهای الکترونیکی» (EFF) برجسته شده است، این موضوع لزوما ناشی از رفتار نادرست برنامه یا توسعهدهندگان آن نیست. بلکه مقصر ممکن است نرمافزار تبلیغاتی شخص ثالث باشد که بیسروصدا در پشت صحنه کنترل امور را در دست دارد.
توسعهدهندگان برنامه از کیتهای توسعه نرمافزار (SDK) برای افزودن قابلیتهای از پیش ساخته شده به برنامههای خود استفاده میکنند. استفاده از این ابزار، به این دلیل مفید است که نیاز به نوشتن کد از ابتدا را از بین میبرد.
یکی از انواع SDK که توسعهدهندگان اغلب از آن استفاده میکنند، SDK تبلیغاتی است. این کیت توسعه نرمافزار به برنامه مذکور اجازه میدهد تا تبلیغات را به کاربران خود ارائه دهد، در حالی که ابزارهای لازم برای اندازهگیری عملکرد تبلیغات و کسب درآمد را در اختیار توسعهدهندگان خود قرار میدهد. اکثر برنامههایی که به کاربران تبلیغات ارائه میدهند، احتمالا از چنین کیتهای توسعه نرمافزار استفاده میکنند. طبق گزارش «بنیاد مرزهای الکترونیکی»، بسیاری از کیتهای توسعه نرمافزار تبلیغاتی که توسط توسعهدهندگان استفاده میشوند، اکنون به دلیل جمعآوری و اشتراکگذاری دادههای دقیق مکانی کاربران، علامتگذاری (Flag) شدهاند.
ممکن است بپرسید این دادهها را با چه کسی به اشتراک میگذارند؟ با شبکهای از شرکتها و سیستمهای تبلیغاتی که «دلالان دادههای مکانی برای ردیابی افراد استفاده میکنند.»
در گذشته، اطلاعات مکانی بهدستآمده از صنعت تبلیغات، برای ردیابی پرسنل نظامی، تحقیقات ماموران مهاجرت، ابزارهای جاسوسی و موارد دیگر استفاده شده است که افشای گزارش «بنیاد مرزهای الکترونیکی» را نگرانکنندهتر میکند.
مسئله اصلی مورد بحث

مشکل حریم خصوصی مکان برنامه این واقعیت است که یک مجوز برای همه اعمال میشود. در این مورد، فرض کنید برنامه مورد نظر یک برنامه آب و هوا است. شما به آن دسترسی به مکان میدهید تا دادههای دقیق آب و هوا را دریافت کنید. با استفاده از مکان دقیق شما، برنامه اطلاعات دقیق آب و هوا را در منطقه نزدیک شما به شما میدهد. این یک ارتباط مجازی بین شما و برنامه است، اما یک دست سوم وجود دارد که نمیتوانید آن را ببینید و میخواهد مخفیانه به مکالمه بپیوندد.
همین موقعیت مکانی دقیق، بدون اطلاع کاربر، با کیتهای توسعه نرمافزار شخص ثالث ادغام شده در برنامه نیز به اشتراک گذاشته میشود. اینجاست که تنظیمات مجوز برای کاربران مبهم میشود. شما موقعیت مکانی خود را برای یک ویژگی مفید به اشتراک میگذارید، اما نرمافزار تعبیه شده در برنامه به دلیل سادهلوحی توسعهدهندگان، دادههای شما را جمعآوری میکند.
این امر انتخاب برنامهها را به فرآیندی دشوار تبدیل میکند، حتی اگر شما یک کاربر آگاه به حریم خصوصی باشید.
با این حال، همه چیز بد و ناامیدکننده نیست. توسعهدهندگان میتوانند اقداماتی را برای جلوگیری از جمعآوری دادههای مکانی انجام دهند. توسعهدهندگان میتوانند قبل از ادغام کیتهای توسعه نرمافزار و ارسال آنها با برنامههای خود، تنظیمات جمعآوری دادههای غیرضروری را بررسی و غیرفعال کنند.
با این حال، این تنظیمات باید به طور فعال بررسی شوند و بلافاصله قابل مشاهده نیستند. این مشکل اصلی است. توسعهدهندگانی که کیتهای توسعه نرمافزار را با دقت بررسی نمیکنند، ناخواسته اجازه میدهند دادههای حساس مکانی جمعآوری و به اشتراک گذاشته شوند.
لنا کوهن، متخصص فناوری کارکنان «بنیاد مرزهای الکترونیکی» گفت: «کاربران میتوانند اقدامات بیشتری برای دفاع از حریم خصوصی موقعیت مکانی خود انجام دهند، اما نباید مجبور به این کار باشند. توسعهدهندگان برنامه، تنظیمکنندگان مقررات و قانونگذاران باید برای جلوگیری از نشت دادههای موقعیت مکانی کاربران توسط برنامهها به شرکتهای تبلیغاتی و دلالان داده اقدام کنند.»
«بنیاد مرزهای الکترونیکی» در تجزیه و تحلیل خود، چهار SDK تبلیغاتی را که به طور پیشفرض دادههای موقعیت مکانی کاربر را جمعآوری و به اشتراک میگذارند، برجسته کرد که شامل InMobi، BidMachine، HyBid از شرکت Verve و Petal Ads هواوی هستند. به احتمال زیاد کیتهای توسعه نرمافزار تبلیغاتی دیگری نیز وجود دارند که دادههای موقعیت مکانی کاربر را جمعآوری میکنند، اما علامتگذاری یا شناسایی نشدهاند.
بر اساس گزارش وب سایت اندروید اتوریتی، «بنیاد مرزهای الکترونیکی» از توسعهدهندگان خواست که تمام کیتهای توسعه نرمافزار شخص ثالثی را که در برنامههایشان ادغام شدهاند، به دقت ارزیابی کنند. همچنین از تنظیمکنندگان مقررات خواست شرکتهایی را که کیتهای توسعه نرمافزار آنها جمع آوری دادهها را تشویق میکنند، به دقت بررسی کنند.
انتهای پیام

