Elektronik Sınırlar Vakfı (EFF), Android uygulama geliştiricilerinin, uygulama kodlarına yerleştirdikleri üçüncü taraf SDK'lerin (yazılım geliştirme kitleri) kullanıcıların konum verilerini varsayılan olarak topladığını ve paylaştığını tespit etti. Geliştiriciler bu ayarı aktif olarak devre dışı bırakmadıkça, SDK'ler uygulamanın izinlerini devralır ve kullanıcının hassas konum verilerini toplar.

EFF, bu durumun geliştiricilerin farkında olmadığına işaret ederek, gereksiz veri toplamanın engellenmesi gerektiğini vurguladı. Reklam SDK'leri, uygulama geliştiricilerinin uygulamasından gelir elde etmesine yardımcı olsa da, kullanıcıların konum geçmişleri veri satıcılarına aktarılıyor ve bu veriler askeri, hükümet ve istihbarat kuruluşları gibi kuruluşlara satılıyor. Ayrıca, bu verilerin hacklenmesi veya çalınması durumunda güvenlik ve gizlilik riski oluşturuyor.

EFF'nin testleri, iki uygulamanın toplamda 60 milyon kez indirilmiş olduğunu ve kullanıcıların konum verilerini sessizce paylaştığını ortaya koydu. EFF, SDK'lerin geniş bir reklam ekosisteminin küçük bir kısmını temsil ettiğini ancak milyarlarca kullanıcıyı kapsadığını belirtti.