ربما يقوم مطورو تطبيقات Android بمشاركة بيانات موقع مستخدميهم مع المعلنين عن غير قصد
04.08.2026

ربما يقوم مطورو تطبيقات Android بمشاركة بيانات موقع مستخدميهم مع المعلنين عن غير قصد

بالنسبة للعديد من التطبيقات، يعد منح الإذن للوصول إلى الموقع الدقيق لجهازك أمرًا منطقيًا. يحتاج تطبيق الطقس المفضل لديك إلى معرفة مكانك للحصول على توقعات اليوم، أو تطبيق اللياقة البدنية المفضل لديك لتتبع مسار الجري.

لكن بعض التطبيقات تشارك أيضًا عن غير قصد بيانات موقع مستخدميها مع جهات خارجية، بما في ذلك المعلنين ووسطاء البيانات، لأن مطور التطبيق قد لا يعرف أن إعداد مشاركة البيانات هذا ممكّن افتراضيًا.

تهدف النتائج الجديدة التي توصلت إليها مؤسسة Electronic Frontier Foundation إلى تحذير مطوري التطبيقات من أن بعض أكواد الطرف الثالث التي يضعونها في تطبيقاتهم قد تجمع أيضًا بيانات موقع مستخدميهم عندما يمنحون الإذن للتطبيق.

وما لم يقوم المطور بإيقاف تشغيل المجموعة بشكل فعال، فإن مقتطف التعليمات البرمجية (المعروف باسم مجموعات تطوير البرامج أو SDKs) سوف يرث أذونات التطبيق ويجمع بيانات الموقع الدقيقة للمستخدم.

تقول EFF إن العديد من المطورين قد لا يدركون أنهم يشاركون بيانات موقع مستخدميهم مع أطراف ثالثة بشكل افتراضي، وحث صانعي التطبيقات على تعطيل جمع البيانات غير الضرورية كلما أمكن ذلك.

في حين يتم الترويج لأدوات تطوير البرامج (SDK) الإعلانية كوسيلة للمطورين لتحقيق الدخل من تطبيقاتهم، فإن المقايضة هي أن يتم تغذية سجلات مواقع المستخدمين إلى وسطاء البيانات، الذين يستثمرون تلك المعلومات، والتي يتم بيعها بعد ذلك إلى الجيوش والحكومات ووكالات الاستخبارات، مثل مكتب التحقيقات الفيدرالي.  تشكل البيانات أيضًا خطرًا على الأمن والخصوصية إذا تم اختراقها أو سرقتها، وهو ما شهده بعض وسطاء البيانات.

من بين تطبيقات Android التي حددتها EFF والتي كانت تشارك بيانات موقع المستخدمين بهدوء، تم تضمين اثنين تم تنزيلهما مجتمعين 60 مليون مرة حتى الآن.

أجرت EFF اختباراتها من خلال تحليل حركة مرور شبكة التطبيقات ومعرفة الخدمات التي تتلقى بيانات موقع المستخدمين.

صرح بيل بودينجتون، أحد كبار التقنيين في EFF، لـ TechCrunch أن حزم SDK التي فحصوها تمثل نسبة صغيرة من النظام البيئي الإعلاني الأوسع، ولكنها مع ذلك تدعي أنها تصل إلى مليارات المستخدمين عبر عشرات الآلاف من التطبيقات. وهذا يعطي فكرة عن حجم هذا النوع من جمع بيانات الموقع.

ذكر تقرير EFF أنه لا توجد "أذونات موقع خاصة بـ SDK"، مما يعني أنه بمجرد أن يسمح المستخدم بمشاركة بيانات موقعه مع التطبيق، تتم مشاركة بيانات موقعه أيضًا مع المعلنين.  يتم بشكل عام تحفيز الكيانات التي تقدم أدوات تطوير البرامج (SDK) تجاريًا لجعل عملائها يجمعون المزيد من البيانات.

كتبت EFF: "لا يمكن لأذونات الموقع على مستوى التطبيق وحدها أن تشير إلى موافقة ذات مغزى على جمع الموقع ومشاركته بواسطة حزم SDK الإعلانية التابعة لجهات خارجية". "لا ينبغي لأدوات تطوير البرامج (SDK) الإعلانية أن تجعل مشاركة البيانات الشخصية هي الإجراء الافتراضي، خاصة بالنسبة للبيانات الحساسة مثل موقع الشخص."