Când descarci o aplicație de încredere, cum ar fi o lanternă, un joc simplu sau un editor foto, ești de acord să îi oferi anumite permisiuni pentru a funcționa corect. Totuși, puțini utilizatori știu că în spatele acestor instrumente se ascund elemente invizibile numite librării software terțe. Multe dintre aceste componente folosesc accesul acordat aplicației gazdă pentru a desfășura campanii masive de urmărire. Astfel, prin intermediul unor SDK-uri terțe, datele tale personale pot fi colectate în fundal fără ca tu sau chiar dezvoltatorul aplicației să realizați pe deplin amploarea acestui proces de monitorizare.
Un SDK (Software Development Kit) reprezintă un pachet de instrumente de programare pe care creatorii de aplicații le integrează în produsele lor pentru a economisi timp și resurse. În loc să construiască de la zero un sistem de analiză a traficului, o rețea de reclame sau un modul de autentificare prin rețele sociale, dezvoltatorii introduc cod gata făcut furnizat de alte companii.
Problema apare din cauza modului în care funcționează sistemele de operare mobile. În Android și iOS, permisiunile sunt acordate la nivel de aplicație, nu la nivel de modul individual de cod. Prin urmare, dacă îi oferi unei aplicații acces la locația GPS, toate SDK-urile terțe incluse în acel pachet primesc automat acces la aceeași resursă sensibilă.
Multe rețele publicitare oferă servicii gratuite de monetizare sau statistici în schimbul integrării codului lor. În fundal însă, aceste librării extrag informații detaliate despre utilizatori. Acești «călători ascunși» pot colecta date precise de geolocalizare, adrese IP, liste de rețele Wi-Fi din apropiere și identificatori unici ai telefonului.
Sistemele de operare tratează codul terț ca parte integrantă din aplicație, permițându-i să citească date senzorizate fără a cere o permisiune separată.
Această tehnică le permite companiilor de ad-tech să creeze profiluri comportamentale extrem de detaliate. Chiar dacă ai oferit locația pentru un serviciu legitim de livrare, un modul de reclame ascuns în aplicație poate trimite aceleași coordonate geografice către servere externe la fiecare câteva minute, alimentând piețele de date de profilare.
Este important de menționat că nu toți dezvoltatorii au intenții rele. De cele mai multe ori, echipele mici de programatori nu au resursele necesare pentru a audita sutele de mii de linii de cod conținute în pachetele externe. Ei integrează o librărie pentru o funcție simplă de analiză, fără să știe că versiunea respectivă colectează date în mod agresiv.
Magazinele de aplicații precum Google Play Store și Apple App Store au început să impună reguli mai stricte, cerând «etichete de confidențialitate» și limitând accesul la identificatorii publicitari. Cu toate acestea, tehnicile prin care colectarea de date ocolește restricțiile continuă să evolueze rapid.
Deși nu poți controla complet codul din interiorul aplicațiilor, poți limita expunerea aplicând câteva măsuri simple de igienă digitală:
Înțelegerea modului în care funcționează aceste SDK-uri terțe este primul pas spre o navigare mai sigură. Fii selectiv cu aplicațiile pe care le instalezi și acordă atenție sporită oricărei solicitări de acces la datele tale private.
Tu cât de des verifici permisiunile oferite aplicațiilor din telefonul tău? Ai observat vreodată un consum ciudat de date în fundal? Scrie-ne părerea ta în secțiunea de comentarii!









