Map shown on smartphone

Android-puhelimen sovellus voi näyttää harmittomalta, mutta taustalla se voi kerätä yllättävän paljon tietoa käyttäjästä. Uusi turvallisuutta käsittelevä raportti nostaa esiin huolestuttavan ilmiön: osa sovelluksista välittää sijaintitietoa eteenpäin mainostajille ja tietovälittäjille jopa silloin, kun käyttäjä ei ole ymmärtänyt antavansa siihen varsinaista suostumusta.

Ongelma liittyy erityisesti kolmannen osapuolen SDK-työkaluihin, joita kehittäjät liittävät sovelluksiin monenlaisten toimintojen toteuttamiseksi. SDK tarkoittaa käytännössä valmista ohjelmistopakettia, jonka avulla sovellukseen voidaan lisätä esimerkiksi mainontaa, analytiikkaa tai maksutoimintoja. Kun samaan pakettiin sisältyy myös tiedonkeruuta, käyttäjän näkökulmasta kaikki voi tapahtua lähes huomaamatta.

Kyse ei ole vain epämääräisestä mainosprofiilin rakentamisesta. Tarkka sijaintitieto voi paljastaa kodin, työpaikan, arjen liikkumisen ja jopa sen, missä ihmiset viettävät aikaansa säännöllisesti. Juuri siksi aihe herättää huolta myös turvallisuusnäkökulmasta. Jos haluat päivittää omaa ymmärrystäsi puhelimen yksityisyysasetuksista, kannattaa vilkaista myös Luurituen Android-oppaat ja niissä käsitellyt suojausvinkit.

Miten sijainti päätyy eteenpäin

Monet sovellukset pyytävät sijaintilupaa aivan perustellusti. Sääsovellus tarvitsee alueen, navigointisovellus reitin ja liikuntaa seuraava sovellus paikan, jossa lenkki tehtiin. Ongelma syntyy, kun sama lupa avaa oven myös kolmannen osapuolen työkaluille, jotka kulkevat sovelluksen mukana.

Raportin mukaan kehittäjät eivät aina säädä SDK-työkalujen asetuksia kunnolla, vaan jättävät oletusvalinnat päälle. Se voi tarkoittaa, että sovellus kerää enemmän tietoa kuin on tarkoitus. Käyttäjä saattaa antaa luvan yhdelle toiminnolle, mutta tiedot päätyvätkin useammalle taholle kuin oli oletus.

Erityisen arkaluonteista on tarkka paikkatieto. Arvioitu sijainti voi kertoa vain karkeasti alueen, mutta tarkka sijainti voi paikantaa käyttäjän huomattavasti tarkemmin. Joissakin tapauksissa ero on valtava: karkeassa tiedossa puhutaan laajasta alueesta, mutta tarkassa seurannassa liikettä voidaan seurata lähes metrin tarkkuudella. Tämä tekee sijaintidatasta arvokasta paitsi mainonnalle myös aivan muille toimijoille.

Miksi data kiinnostaa niin monia

Sijaintitieto on mainosmarkkinoilla rahaa. Kun mainostaja tietää, missä käyttäjä liikkuu tai missä hän todennäköisesti asioi, mainosten kohdentaminen helpottuu. Paikallinen ravintola voi tavoittaa lähellä kulkevan asiakkaan, mutta samaa tietoa voidaan hyödyntää myös paljon laajemmassa mittakaavassa.

Raportin mukaan sijaintidataa ostavat usein myös tietovälittäjät, jotka kokoavat tietoa useista lähteistä ja myyvät sitä eteenpäin. Tästä syntyy ketju, jossa käyttäjän yksittäinen sovellus ei enää ole vain yksi sovellus. Se on osa laajempaa kaupallista verkkoa, jossa data voi vaihtaa omistajaa monta kertaa.

Huolestuttavinta on se, että samaa dataa voivat käyttää myös viranomaiset ja jopa tiedustelu- tai sotilaalliset toimijat. Kun sijaintitietoa on saatavilla valmiina kauppatavarana, sen käyttö voi laajentua aivan eri tarkoituksiin kuin mitä sovelluksen alkuperäinen tekijä on ajatellut. Tämä tekee aiheesta tärkeän myös julkisen keskustelun tasolla.

Käyttäjä ei aina tiedä, mihin suostuu

Moni käyttäjä hyväksyy sovelluksen pyynnöt nopeasti, koska muuten sovellus ei toimi. Tämä on tuttu tilanne erityisesti silloin, kun sovellus vaikuttaa hyödylliseltä tai kun käyttöehdot ovat pitkät ja vaikeaselkoiset. Käytännössä suostumus voi mennä läpi ilman, että käyttäjä ymmärtää sen laajuutta.

Raportissa korostetaan, että pelkkä sovellustason lupa ei välttämättä kerro mitään siitä, miten kolmas osapuoli käyttää tietoa. Jos sovellus saa sijaintioikeuden, sama oikeus voi valua myös SDK-työkalulle, joka toimii taustalla. Tällöin käyttäjän kokema valinta ja tekninen todellisuus voivat olla kaksi eri asiaa.

Myös sovelluskauppojen ilmoitukset voivat jäädä puutteellisiksi. Jos sovellus ei kerro selvästi jakavansa sijaintitietoa ulkopuolisille, käyttäjä ei välttämättä osaa arvioida riskiä oikein. Tässä kohtaa korostuu sovellusten läpinäkyvyys, jota käyttäjä ei voi itse täysin valvoa. Jos haluat tarkistaa, miten oma puhelin käsittelee oikeuksia, voit lukea myös ohjeen Androidin yksityisyysasetuksista.

Mitä luvataan ja mitä tapahtuu käytännössä

Osa SDK-työkaluista tarjoaa dokumentaatiota, jossa kehittäjää neuvotaan ottamaan käyttöön erityisiä asetuksia esimerkiksi GDPR:n tai lasten tietosuojaa koskevien sääntöjen vuoksi. Ongelmana on se, että nämä rajoitukset eivät välttämättä ole päällä oletuksena. Jos kehittäjä ei tee lisätoimia, tiedonkeruu voi jatkua laajempana kuin olisi tarkoitus.

Toinen ongelma on se, että sovelluksen sisältö ja taustatoiminta eivät aina vastaa toisiaan. Käyttäjä voi ajatella käyttävänsä sää- tai hyvinvointisovellusta, mutta taustalla toimiva mainostekniikka tekee omaa profiiliaan. Tämä ei tarkoita, että kaikki sovellukset olisivat automaattisesti vaarallisia, mutta se osoittaa, miten helposti riskit voivat kasvaa, jos asetukset jätetään tarkistamatta.

Raportissa viitataan myös siihen, että osa sovelluksista on ladattu kymmeniä miljoonia kertoja. Se kertoo mittakaavasta paljon. Kun yksi ongelmallinen SDK päätyy suosittuun sovellukseen, vaikutus ei rajoitu yksittäisiin käyttäjiin vaan voi koskea valtavaa joukkoa ihmisiä eri maissa.

Mitä käyttäjän kannattaa tehdä

Käyttäjä ei voi täysin estää sovellusten taustalla tapahtuvaa tiedonkeruuta, mutta omaa riskiä voi pienentää selvästi. Ensimmäinen askel on tarkistaa, mitkä sovellukset todella tarvitsevat sijaintia. Jokainen lupa kannattaa miettiä erikseen, eikä kaikkea tarvitse hyväksyä varmuuden vuoksi.

Toinen askel on käydä läpi puhelimen sovelluskohtaiset oikeudet säännöllisesti. Androidissa lupa voidaan usein vaihtaa myöhemmin, vaikka se olisi aiemmin annettu. Kolmas askel on tarkistaa sovelluskaupan tietoturva- ja tietosuojaosiot, jos sellaiset ovat saatavilla. Myös sovelluksen poistaminen on joskus järkevin ratkaisu, jos palvelu tuntuu liian uteliaalta.

Kannattaa myös suosia tunnettuja kehittäjiä ja sovelluksia, jotka kertovat selkeästi tietojen käytöstä. Täydellistä turvaa tämä ei takaa, mutta läpinäkyvyys auttaa ainakin arvioimaan riskiä. Lisäksi puhelimen järjestelmäpäivitykset kannattaa pitää ajan tasalla, sillä ne voivat korjata haavoittuvuuksia ja parantaa tietosuojaa.

Viranomaisten ja kehittäjien vastuu kasvaa

Raportin viesti ei kohdistu vain käyttäjiin. Kehittäjillä on vastuu tarkistaa, mitä heidän sovelluksiinsa liitetyt työkalut todella tekevät. Jos kolmannen osapuolen SDK kerää enemmän tietoa kuin sovelluksen toiminta vaatii, kehittäjän pitäisi tunnistaa ongelma jo ennen julkaisua.

Samaan aikaan viranomaisten pitäisi valvoa paremmin, että tietoja ei siirretä eteenpäin ilman laillista perustetta. Myös lainsäädännön rooli korostuu. Ilman selkeitä pelisääntöjä dataa kerääville yrityksille syntyy vahva kannustin jatkaa mahdollisimman laajaa profilointia.

Moni asiantuntija näkee ongelman laajana markkinaehtoisena rakenteena. Jos käyttäjän liikkeistä saa rahaa, kerääminen jatkuu helposti, ellei sitä rajoiteta. Siksi yksittäisen sovelluksen tarkistaminen auttaa, mutta suurempi muutos vaatii sääntelyä, valvontaa ja parempaa suunnittelua jo kehitysvaiheessa.

Yhteenveto

Android-sovellusten sijaintitiedot voivat vuotaa taustalla paljon laajemmin kuin käyttäjä ajattelee. Ongelma liittyy erityisesti kolmansien osapuolten SDK-työkaluihin, joiden oletusasetuksia ei aina muuteta riittävästi. Kun luvan saanut sovellus jakaa tietoa eteenpäin ilman selkeää ja ymmärrettävää suostumusta, yksityisyys heikkenee nopeasti. Käyttäjän kannattaa siksi tarkistaa lupansa, arvioida sovellustensa tarpeellisuus ja seurata, mitä tietoja ne todella pyytävät.

Lähteet

  • TechRadar: Developers are accidentally leaving on this critical data-invading setting when using third-party SDKs
  • Electronic Frontier Foundation: Location data and third-party SDKs -raportti ja suositukset

Lähteet

Käytetty artikkelikuva

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *