Oke jadi gw baru baca laporan dari Electronic Frontier Foundation (EFF) dan jujur? Ini red flag banget sih. Jadi gini, banyak developer aplikasi Android yang nggak sadar kalau aplikasi yang mereka bikin itu sebenarnya lagi berbagi data lokasi pengguna ke pihak ketiga kayak advertiser dan data broker.
Gimana sih Ceritanya?
Ceritanya begini, bro. Lo pasti familiar kan kalau aplikasi minta izin akses lokasi? Nah, ketika lo grant izin itu ke aplikasi - misal aplikasi cuaca atau fitness tracker - izin tersebut juga otomatis diwarisin ke SDK (Software Development Kits) iklan yang ada di dalam aplikasi tersebut. SDK ini basically kode snippet yang ditulis oleh third party buat monetize aplikasi.
Yang jadi masalah? Banyak developer yang nggak sadar kalau setting berbagi data ini ON by default. Mereka install SDK iklan, dan boom - data lokasi lo langsung kesirit ke advertiser tanpa developer tersebut tahu. EFF bilang ini basically "inherit permissions" - SDK mewarisi semua izin yang udah lo kasih ke aplikasi utamanya.
Data Lokasi Lo Kemana Aja Sih?
Nah ini yang serem. Data lokasi yang dikumpulin dari aplikasi-aplikasi ini bukan cuma buat kasih lo iklan yang lebih "relevant". Menurut EFF, data ini dijual ke data broker, terus dari data broker dijual lagi ke military, pemerintah, dan intelligence agencies kayak FBI. Lo bisa baca sendiri di TechCrunch kalau FBI emang beli location data buat tracking warga AS.
EFE juga nemuin kalau ada aplikasi Android yang udah didownload lebih dari 60 juta kali dan ternyata quietly sharing lokasi pengguna ke third parties. Mereka nemuin ini lewat network traffic analysis - ngeliat langsung service mana aja yang receive data lokasi dari aplikasi.
Kenapa App Permissions Saja Nggak Cukup?
Inilah point penting yang disorot EFF:
"App-level location permissions alone cannot signal meaningful consent to location collection and sharing by third-party advertising SDKs."
Artinya, ketika lo kasih izin lokasi ke sebuah aplikasi, itu nggak berarti lo juga consent buat data lo disharing ke advertiser. Tapi karena SDK mewarisi permission, data lo tetep kesirit.
EFf juga bilang nggak ada "SDK-specific location permissions" - jadi sekali lo izinin aplikasi akses lokasi, otomatis semua SDK di dalamnya juga bisa akses. Entities di balik SDK-SDK ini emang punya incentive komersial buat collect lebih banyak data.
Geek Opinion
Jadi intinya, ini bukan cuma soal "oops my bad" dari developer ya. Ini sistematic problem yang terjadi karena:
- Default settings yang toxic - Data sharing should be opt-in, not opt-out
- Lack of transparency - Developer sering nggak aware apa yang SDK mereka lakukan
- Business model yang problematic - Privacy牺牲 demi monetization
Untuk developer Android di luar sana: please disable unnecessary data collection ya. Dan buat lo yang lagi baca ini - mungkin next time sebelum grant location permission, pikirin dulu mau nggak give away lokasi lo ke pihak yang nggak dikenal. Stay safe, stay informed! 🔐



