你的行蹤恐遭洩漏!研究揭安卓App開發者無意間與廣告商分享用戶位置

你以為只有你知道自己今天去了哪裡——但你手機裡那個看似無害的天氣App,可能早就把你的精確位置悄悄傳給了廣告商。這不是陰謀論,而是電子前哨基金會(Electronic Frontier Foundation,EFF)最新調查所揭露的現實。
根據TechCrunch報導,部分安卓App正在無意間將用戶的位置資料分享給第三方,包括廣告商與資料仲介,而App開發者甚至可能根本不知道這個資料共享設定是預設開啟的。EFF的最新研究,目的正是要警告開發者:他們嵌入App中的第三方程式碼,可能同樣會在用戶授權之後收集位置資料。
問題的核心在於,除非開發者主動關閉收集功能,否則這些程式碼片段——也就是俗稱的「軟體開發套件」(SDK)——會自動繼承App的權限,收集用戶的精確位置。換句話說,開發者在不知情的情況下,成了位置資料洩漏的幫兇。
EFF在調查中發現,被點名悄悄共享用戶位置的安卓App,其中兩款合計下載次數高達6,000萬次。EFF透過分析這些App的網路流量,追蹤哪些服務接收了用戶的位置資料。
EFF資深技術專家Bill Budington向TechCrunch表示,他們所檢測的SDK雖然只佔整體廣告生態系統的一小部分,但號稱觸及數以萬計的App與數十億用戶,足見這類位置資料收集的規模之龐大。
EFF的報告指出,「SDK不存在專屬的位置權限」機制——一旦用戶允許App存取位置,這份資料同樣會流向廣告商。這套設計上的根本漏洞,讓開發者與用戶雙方都成了受害者。
根據美國法律事務所Aber Law Firm的分析,App收集到的位置資料會被附加到行動廣告識別碼上,Android裝置使用的是AAID,這組識別碼加上一串串的經緯度坐標,絕非匿名——它是一個人生活軌跡的完整地圖。大多數App並非直接出售這些資料,而是嵌入第三方SDK,資料仲介再從數百個App匯整位置資訊,轉手賣給廣告商、分析公司乃至政府承包商。
這套隱形的監控機器,正面臨愈來愈強的法規壓力。美國聯邦貿易委員會(FTC)已對資料仲介Kochava展開行動,該公司從數億支行動裝置收集用戶精確位置資料,FTC原本的指控更涵蓋追蹤用戶造訪醫療機構和宗教場所等敏感地點。
根據擬定的和解條款,Kochava及其子公司Collective Data Solutions(CDS)將被禁止銷售、授權、轉讓、共享或揭露敏感位置資料,除非獲得消費者的明確同意,且資料僅用於提供消費者直接請求的服務。這是美國監管機構在位置隱私領域迄今最具力度的裁定之一。
在科技巨頭層面,Google也已正視問題的嚴重性。Google推出了一項新隱私功能,當App正在追蹤用戶位置時,會顯示一個藍色小圓點通知Android用戶,這項功能將隨Android 17一同發布。
Google確認Android 17將在狀態欄顯示藍色圓點指示燈,設計邏輯類似於麥克風與鏡頭的綠色圓點。此外,此一藍色指示燈已在Android 16 QPR3中為Pixel裝置率先啟用。
根據9to5Google的報導,每當有非系統App存取用戶位置時,這個持續顯示的藍色圓點就會取代狀態欄圖示,用戶點擊後可在通知或快速設定中查看「哪些App近期存取了位置資料」。
你可能也想知道:new android 17 blue dot shows when apps 、nsa warns iphone and android users disab
EFF強調,位置資料高度敏感,能夠揭露一個人的居住與工作地點、往來對象,以及就醫、集會乃至宗教活動等私密行為,而這些資料的主要來源,正是手機上的第三方應用程式——氣象、導航、優惠券乃至「家庭安全」類App,往往以啟用核心功能為由請求位置授權,一旦取得後,基本上可自由分享給任何人。
本文 你的行蹤恐遭洩漏!研究揭安卓App開發者無意間與廣告商分享用戶位置 授權來自 亞洲新聞網。