برنامههای اندرویدی ناخواسته در مسیر اشتباه قرار گرفتند
بهگزارش ایسنا و بر اساس توضیحی که در تازهترین گزارش هشداردهنده «بنیاد مرزهای الکترونیکی» (EFF) آمده است، ریشه این ماجرا همیشه به سوءرفتار برنامه یا حتی توسعهدهندگان آن برنمیگردد. در بسیاری از موارد، عامل اصلی ممکن است یک نرمافزار تبلیغاتیِ شخص ثالث باشد که آرام و بیصدا، هدایت بخشی از فرایندها را از پشت صحنه در دست میگیرد.
توسعهدهندگان برنامهها برای اینکه قابلیتهای آماده و از پیش طراحیشده را سریعتر به محصولات خود اضافه کنند، از کیتهای توسعه نرمافزار یا همان SDKها بهره میبرند. جذابیت این روش در این است که دیگر لازم نیست همه کدها را از پایه و صفر نوشته و از مسیر طولانی عبور کنند؛ همین، زمان و هزینه توسعه را کاهش میدهد.
یکی از دستهبندیهای رایج SDKها، «SDK تبلیغاتی» است؛ کیتی که امکان نمایش تبلیغات داخل همان برنامه را فراهم میکند و در عین حال، ابزارهای لازم برای سنجش عملکرد تبلیغات و همچنین ایجاد مسیر درآمد برای توسعهدهندگان را در اختیارشان قرار میدهد. بنابراین، بسیاری از اپلیکیشنهایی که برای کاربران محتوای تبلیغاتی نمایش میدهند، احتمال زیادی دارد که از همین نوع کیتها استفاده کنند. طبق یافتههای «بنیاد مرزهای الکترونیکی»، بسیاری از SDKهای تبلیغاتی که توسعهدهندگان به کار میگیرند، بهدلیل جمعآوری و اشتراکگذاری دادههای دقیق مکان کاربران، با علامت هشدار (Flag) مواجه شدهاند.
شاید این سؤال پیش بیاید که این اطلاعات دقیق مکانی در نهایت با چه کسانی تقسیم میشود؟ پاسخ، شبکهای از شرکتها و سازوکارهای تبلیغاتی است که «دلالان دادههای مکانی برای ردیابی افراد» از آنها برای پیشبرد اهداف خود استفاده میکنند.
در دورههای گذشته، دادههای مکانی که از دل صنعت تبلیغات بیرون میآمد، فقط در حد هدفگیری تبلیغاتی باقی نمانده است؛ بلکه برای ردیابی نیروهای نظامی، انجام تحقیقات توسط مأموران مهاجرت، استفاده در ابزارهای جاسوسی و حتی مواردی از این جنس به کار گرفته شده است. همین سابقه است که افشای گزارش «بنیاد مرزهای الکترونیکی» را بیش از پیش نگرانکننده میکند.
مسئله اصلی مورد بحث

نقطه حساس ماجرا، حریم خصوصیِ مربوط به «مکان» است؛ چراکه یک مجوز مشخص، برای همه موارد اعمال میشود. برای روشن شدن موضوع، فرض کنید اپلیکیشن مدنظر شما یک برنامه آبوهوا است. شما دسترسی به مکان را فعال میکنید تا برنامه بتواند دادههای دقیقتری از شرایط جوی ارائه دهد. از آن پس، با تکیه بر مکان دقیق شما، اپ اطلاعات هوا را در محدوده نزدیکتان به شکل دقیقتر نمایش میدهد. این در نگاه اول شبیه یک ارتباط مستقیم میان شما و برنامه به نظر میرسد؛ اما واقعیت این است که یک طرف سوم هم وجود دارد؛ طرفی که شما نمیبینید و قصدش این است که بهصورت پنهان، جریان اطلاعات را در همان گفتوگوی پشتپرده وارد کند.
دقیقاً همین موقعیت مکانی—و حتی بدون آگاهی کاربر—در کنار SDKهای شخص ثالثی که داخل خود برنامه تعبیه شدهاند، وارد فرایند اشتراکگذاری میشود. در نتیجه، موضوع «مجوزها» برای کاربر مبهم و گنگ میگردد: شما مکان را برای دستیابی به یک قابلیت مشخص و کاربردی در اختیار میگذارید، اما آنچه در پسِ برنامه نهفته است، به کمک همان کیتهای جاسازیشده، دادههای شما را جمعآوری میکند؛ آن هم به دلیل سادهانگارانه بودن تصمیمهای توسعهدهندگان.
به همین دلیل، انتخاب و ارزیابی برنامهها برای کاربران به یک کار دشوار و زمانبر تبدیل میشود؛ حتی برای افرادی که از نظر حریم خصوصی کاملاً هوشیار و حساس هستند.
با این وجود، شرایط کاملاً سیاه و ناامیدکننده نیست. توسعهدهندگان میتوانند برای جلوگیری از جمعآوری اطلاعات مکانی، دست به اقدامهای مشخصی بزنند. برای مثال، آنها میتوانند پیش از ادغام SDKها داخل برنامه و قبل از اینکه این ابزارها به بخشهای مختلف اپ اضافه شوند، تنظیمات مرتبط با جمعآوری دادههای غیرضروری را بررسی کرده و حتی غیرفعالشان کنند.
با این حال، چالش اصلی اینجاست که این تنظیمات نهتنها باید به شکل فعال و مستمر چک شوند، بلکه معمولاً آنقدر واضح و قابل مشاهده نیستند که کاربر بتواند خیلی سریع و روشن متوجه وجودشان شود. در واقع، مشکل از همینجا شروع میشود: توسعهدهندگانی که SDKها را با دقت ارزیابی نمیکنند، ناخواسته امکان جمعآوری و اشتراکگذاری دادههای حساس مکانی را فراهم میآورند.
لنا کوهن، متخصص فناوری در «بنیاد مرزهای الکترونیکی» در این باره میگوید: «کاربران میتوانند کارهای بیشتری برای حفاظت از حریم خصوصی موقعیت مکانی خود انجام دهند، اما نباید مجبور به انجام این اقدامات باشند. توسعهدهندگان برنامه، تنظیمکنندگان مقررات و قانونگذاران باید در جهت جلوگیری از نشت دادههای موقعیت مکانی کاربران به شرکتهای تبلیغاتی و دلالان داده اقدام کنند.»
در تحلیل خود، «بنیاد مرزهای الکترونیکی» چهار SDK تبلیغاتی را برجسته کرده است که بهصورت پیشفرض، دادههای موقعیت مکانی کاربر را جمعآوری و به اشتراک میگذارند؛ از جمله InMobi، BidMachine، HyBid از شرکت Verve و Petal Ads هواوی. البته به احتمال زیاد SDKهای تبلیغاتی دیگری نیز وجود دارند که همین نوع دادههای مکانی را جمعآوری میکنند، اما هنوز علامتگذاری یا شناسایی نشدهاند.
بر اساس گزارش وبسایت اندروید اتوریتی، «بنیاد مرزهای الکترونیکی» از توسعهدهندگان خواسته است تمامی کیتهای توسعه نرمافزار شخص ثالثی را که درون برنامههایشان ادغام شدهاند، با دقت مورد ارزیابی قرار دهند. همچنین، این بنیاد از تنظیمکنندگان مقررات خواسته است شرکتهایی را که زمینه جمعآوری دادهها را از طریق SDKهای خود تشویق میکنند، بهطور جدی بررسی کنند.
انتهای پیام