Android-приложения передают геолокацию рекламодателям: инструкция по защите

📋 Кратко

Современные Android-приложения активно собирают геолокацию пользователей и передают её рекламодателям — часто без явного согласия. Механизмы включают GPS, Wi-Fi-сканирование, IP-адреса и данные сотовых вышек. Рекламные SDK встраивают трекеры, которые профилируют поведение и местоположение. В статье разбираются реальные случаи утечек, методы защиты (настройка разрешений, блокировщики, VPN) и требования законодательства (GDPR, 152-ФЗ).

⏱ 5 минут чтениясложность

Каждое приложение на смартфоне — потенциальный источник геоданных. Даже если вы не давали явного разрешения на доступ к местоположению, существуют обходные пути: Wi-Fi-сети, Bluetooth-маяки, IP-адреса и даже данные акселерометра. Рекламные сети платят за точную геолокацию, чтобы показывать таргетированную рекламу, но часто эта информация уходит далеко за пределы рекламного инвентаря — к брокерам данных, аналитическим платформам и, в худшем случае, к злоумышленникам.

По данным исследования EFF (Electronic Frontier Foundation), опубликованного на «Хакере», многие Android-приложения передают координаты рекламодателям даже после закрытия — через фоновые процессы. Проблема усугубляется тем, что пользователи редко проверяют, какие разрешения реально используют установленные программы. Ниже — подробный разбор того, как происходит утечка, и что можно сделать прямо сейчас.

Ключевой факт: по оценкам экспертов, до 70% бесплатных Android-приложений содержат рекламные SDK, которые собирают геоданные. При этом менее 30% пользователей когда-либо меняли настройки геолокации в системе.
Смартфон транслирует геоданные в тёмную сеть
Смартфон транслирует геоданные в тёмную сеть

🔍 Как приложения получают доступ к геолокации

Android предоставляет несколько способов определения местоположения: GPS (точность до метров), сети Wi-Fi и сотовые вышки (точность до сотен метров), а также IP-геолокация. Приложения могут запрашивать разрешения ACCESS_FINE_LOCATION (GPS) или ACCESS_COARSE_LOCATION (сети). Однако даже без этих разрешений некоторые SDK используют Wi-Fi-сканирование и Bluetooth-маяки для привязки к местоположению.

Три способа отслеживания: спутник, сеть, маяк
Три способа отслеживания: спутник, сеть, маяк

Начиная с Android 10, Google ввела ограничения: приложения могут получать геолокацию только в фоновом режиме после отдельного разрешения. Но на практике многие приложения запрашивают доступ «всегда» под предлогом «улучшения работы» — например, фитнес-трекеры или карты. После получения разрешения данные могут передаваться рекламным партнёрам через SDK.

📡 Как рекламные SDK используют геоданные

Рекламные SDK (например, Google Mobile Ads, AdMob, AppLovin, Unity Ads) встраиваются в приложения и собирают не только идентификаторы устройства (AAID, IDFA), но и геолокацию. Эти данные объединяются с другими сигналами — история поиска, покупки, посещённые места — для построения детального профиля пользователя.

Рекламные сети торгуют геоданными в реальном времени
Рекламные сети торгуют геоданными в реальном времени

Исследователи из Нью-Йоркского университета (NYU) показали, что даже после удаления приложения его трекеры могут продолжать передавать данные через веб-браузер, если пользователь заходит на сайты, использующие ту же рекламную сеть. Таким образом, геолокация становится частью «цифрового следа», который продаётся на открытых аукционах real-time bidding.

Пример: приложение для прогноза погоды, установленное на Android, передавало координаты пользователя с точностью до 10 метров трём разным рекламным сетям. Разрешение на фоновую геолокацию было запрошено под предлогом «автоматического обновления погоды».

⚠️ Реальные случаи утечек и скандалы

Один из громких инцидентов — приложение Weather Channel, которое, по данным FTC, продавало геоданные пользователей рекламодателям и хедж-фондам. В 2024 году аналогичный случай произошёл с приложением для поиска ресторанов — оно передавало координаты даже тогда, когда пользователь спал (фоновый сбор).

Цифры показывают масштаб утечки геоданных
Цифры показывают масштаб утечки геоданных

В России также зафиксированы прецеденты: Роскомнадзор в 2025 году выявил несколько десятков приложений, которые передавали геолокацию без согласия пользователей. Штрафы по 152-ФЗ достигают 6 млн рублей, но это не останавливает разработчиков — выгода от продажи данных превышает риски.

📊 Статистика: масштаб проблемы

По данным проекта Exodus Privacy, анализирующего трекеры в Android-приложениях, в среднем одно приложение содержит 3–5 трекеров. Из них как минимум один собирает геолокацию. Наиболее активные категории — погода, карты, фитнес, новости и игры.

VPN и блокировщики создают щит от слежки
VPN и блокировщики создают щит от слежки
  • ≈ 45% бесплатных приложений запрашивают ACCESS_FINE_LOCATION
  • ≈ 20% запрашивают фоновую геолокацию (Android 10+)
  • ≈ 60% передают данные как минимум одному рекламному SDK

Эти цифры основаны на выборке из 10 000 приложений из Google Play, проанализированных в первом полугодии 2025 года.

🛡️ Методы защиты на Android: пошаговая настройка

Google предоставляет инструменты для ограничения сбора геоданных, но большинство пользователей ими не пользуется. Вот что нужно сделать прямо сейчас:

Закон и чек-лист защищают ваши координаты
Закон и чек-лист защищают ваши координаты
  1. Проверьте разрешения приложений: Настройки → Приложения → Разрешения → Геолокация. Отключите доступ для всех приложений, которым он не нужен для основной функции. Для карт и навигации выберите «Только при использовании».
  2. Отключите фоновую геолокацию: В том же меню для каждого приложения выберите «Запретить» или «Разрешить только в приложении». Фоновый доступ нужен единицам (например, трекерам активности).
  3. Используйте режим «Приблизительное местоположение»: Android 12+ позволяет давать приложениям только приблизительные координаты (с точностью до города), даже если они запрашивают точные.
  4. Отключите Wi-Fi и Bluetooth-сканирование: Настройки → Местоположение → Сканирование Wi-Fi/Bluetooth. Отключите, чтобы приложения не могли определять местоположение через сети.
  5. Удалите приложения, которые вы не используете: Они могут продолжать сбор данных в фоне.
Важно: Даже после отключения геолокации некоторые приложения могут определять местоположение по IP-адресу. Для полной защиты используйте VPN с блокировкой трекеров (например, на уровне DNS).

🔒 Дополнительные меры: VPN, блокировщики трекеров и контроль рекламы

Одних системных настроек недостаточно, если приложение использует нестандартные методы сбора данных. Рекомендуется установить:

  • Блокировщик трекеров на уровне DNS (например, AdGuard, NextDNS) — фильтрует запросы к рекламным доменам, включая те, что собирают геолокацию.
  • VPN-клиент — шифрует трафик и скрывает реальный IP-адрес, что затрудняет IP-геолокацию. Выбирайте сервисы с политикой «no-logs» и собственными DNS-серверами.
  • Приложения для аудита разрешений (например, Exodus Privacy, AppChecker) — показывают, какие трекеры встроены в каждое приложение.

Обратите внимание: использование VPN не гарантирует полной анонимности, так как рекламные SDK могут передавать данные через другие каналы (например, через WebRTC). Однако в сочетании с блокировщиком трекеров это существенно снижает утечку.

📜 Законодательство: что говорит закон

В России сбор геолокации без согласия пользователя регулируется 152-ФЗ «О персональных данных». Геоданные относятся к категории персональных данных, а точное местоположение — к специальным категориям (биометрические?). С 1 марта 2025 года вступили в силу поправки, усиливающие ответственность за передачу данных третьим лицам без явного согласия. Штрафы для юрлиц — до 6 млн рублей.

В Европе действует GDPR, который требует получения информированного согласия перед сбором геоданных. В США — законы штатов (CCPA, CPA), а также действия FTC против недобросовестных практик.

Несмотря на законодательство, контроль остаётся слабым: многие приложения получают согласие в «общей» форме, а пользователи не читают политику конфиденциальности. Единственный надёжный способ — самостоятельно ограничивать доступ.

✅ Чек-лист для пользователя Android

Выполните эти шаги прямо сейчас, чтобы минимизировать утечку геолокации:

  • ☐ Зайдите в Настройки → Приложения → Разрешения → Геолокация и отключите доступ для всех подозрительных приложений.
  • ☐ Для карт, навигации и погоды выберите «Только при использовании».
  • ☐ Включите «Приблизительное местоположение» (Android 12+).
  • ☐ Отключите Wi-Fi и Bluetooth-сканирование в настройках местоположения.
  • ☐ Установите блокировщик трекеров (например, NextDNS) и настройте фильтрацию рекламных доменов.
  • ☐ Используйте VPN с собственными DNS.
  • ☐ Регулярно проверяйте список установленных приложений и удаляйте неиспользуемые.
  • ☐ Ознакомьтесь с политикой конфиденциальности приложений, особенно тех, что запрашивают геолокацию.

Соблюдение этих простых правил снижает риск передачи геоданных рекламодателям на 80–90%. Помните: ваше местоположение — ценный актив, который стоит защищать.

📚 Читайте также

📖 Термины

VPN · Персональные данные · Приватность · Трекеры · Трекинг

🔗 Источники