科技TechCrunch·Zack Whittaker··AI 生成
安卓应用开发者可能在不经意间与广告商共享用户位置数据
电子前哨基金会(EFF)最新研究发现,大量安卓应用因第三方代码(SDK)默认继承应用权限,正在无意中将用户的精确位置数据共享给广告商和数据经纪商。这些数据最终流向情报机构(如FBI)或被黑客窃取,而开发者对此往往毫不知情。EFF指出,现有的应用级权限机制无法区分用户对第三方广告SDK的位置共享同意,本质上是系统性的隐私设计缺陷。本文适合关注移动隐私、技术伦理或数据安全法规的读者阅读。原文 ↗原文 ↗
核心观点
- ▍Android 应用开发者因第三方广告 SDK 默认继承应用权限,在不自知的情况下将用户精确位置数据共享给广告商和数据经纪商,现有应用级权限机制无法体现对第三方 SDK 的知情同意。
- 01EFF 通过分析应用网络流量发现,多款 Android 应用正在静默共享用户位置数据,其中两款应用累计下载量已达 6000 万次。
- 02EFF 高级技术专家 Bill Budington 指出,他们检查的 SDK 仅占广告生态一小部分,但声称覆盖数十亿用户和数万款应用,暗示此类数据收集的规模巨大。
- 03EFF 报告称,广告 SDK 中没有针对 SDK 自身的位置权限设置,一旦用户授权应用使用位置,数据便自动与广告商共享。
- 04用户位置数据通过数据经纪商最终流向军事、政府和情报机构,如 FBI,同时面临被黑客窃取的风险(引用 Gravy Analytics 数据泄露案例)。
反方 / 局限
- — EFF 承认他们检查的 SDK 仅占整个广告生态系统的一小部分,因此问题可能并非普遍存在于所有使用广告 SDK 的应用中。
概念锚点
前置背景
平行视角
未来推演
延伸追问