actualités

Certaines applications Android peuvent partager en secret vos données de localisation avec des annonceurs

google-services
© iStock

Les développeurs

d’applications souhaitent bien sûr presque toujours monétiser leur application d’une manière ou d’une autre. Dans de nombreux cas, ils utilisent pour cela des « kits de développement logiciel » (SDK) proposés par des tiers, plutôt que de développer eux-mêmes une solution à cet effet. Cependant, si les développeurs ne font pas attention, leurs applications Android peuvent transmettre aux annonceurs davantage de vos données que prévu.

Les SDK

Android collectent vos données

de localisation

Ces SDK contiennent souvent différents composants permettant de collecter des données utilisateur. En soi, ce n’est pas vraiment un problème. En effet, les développeurs peuvent préciser les types de données qu’ils souhaitent collecter via leurs applications Android, et seules ces informations sont ensuite vendues aux annonceurs (via TechRadar).

Il s’agit d’un modèle économique très courant pour les applications. Bien sûr, les développeurs peuvent « en abuser » en collectant délibérément une quantité excessive de données, mais un avertissement de l’« Electric Frontier Foundation » (EFF) indique qu’ils le font parfois aussi à leur insu.

Lorsque les paramètres par défaut d’un tel SDK sont utilisés, le plus d’informations possible sur les utilisateurs sont généralement collectées. Cela inclut également des données de localisation très précises. Ces informations peuvent donc se retrouver entre les mains des annonceurs. Les développeurs doivent penser activement à désactiver certains paramètres, mais cela ne se passe pas toujours bien.

Que deviennent ces données ?

Les données de localisation, en particulier, sont donc très lucratives pour les annonceurs. Ces informations sont par exemple très utiles pour les entreprises situées près de chez vous. Elles peuvent ainsi cibler spécifiquement vous et d’autres clients potentiels dans la région, plutôt que de lancer, par exemple, une grande campagne publicitaire à l’échelle nationale.

Un problème majeur réside dans le fait que, dans la pratique, les SDK obtiennent les mêmes autorisations que celles que vous accordez à l’application elle-même. Dans le cas des applications qui ont besoin de vos données de localisation, telles que les applications météo ou de navigation, ces données peuvent également être transmises aux annonceurs via les SDK sans autorisation supplémentaire.

Ces annonceurs ne se contentent pas de vendre vos données (de localisation) à des entreprises, mais parfois aussi à des services de renseignement ou à la police, ce qui permet aux autorités de suivre les individus avec plus de précision.

L’EFF plaide donc pour une plus grande responsabilité de la part des développeurs d’applications qui utilisent des SDK provenant de tiers. Par ailleurs, les autorités de contrôle doivent également tenir ces développeurs pour responsables s’ils transmettent de manière illégale des données d’utilisateurs à des tiers, et prendre des mesures à l’encontre des entreprises qui développent des SDK collectant par défaut un maximum de données.

Inscrivez-vous à notre newsletter et recevez chaque semaine le meilleur de Clickx dans votre boîte mail.

Suivez Clickx sur Google Actualités pour recevoir nos derniers articles dans votre flux. N’oubliez pas de cliquer sur « Suivre ».

Google Ajoutez Clickx.be à vos favoris sur Google !
Onderwerp: Android, Google, Mobile, Sécurité

Autres articles pertinents

Abonnez-vous à Clickx

Recevez le magazine Clickx 10 fois par an (dont 2 numéros doubles particulièrement volumineux), livré directement chez vous.