6.3
深览指数
科技TechCrunch·Zack Whittaker··AI 生成

安卓应用开发者可能在不经意间与广告商共享用户位置数据

电子前哨基金会(EFF)最新研究发现,大量安卓应用因第三方代码(SDK)默认继承应用权限,正在无意中将用户的精确位置数据共享给广告商和数据经纪商。这些数据最终流向情报机构(如FBI)或被黑客窃取,而开发者对此往往毫不知情。EFF指出,现有的应用级权限机制无法区分用户对第三方广告SDK的位置共享同意,本质上是系统性的隐私设计缺陷。本文适合关注移动隐私、技术伦理或数据安全法规的读者阅读。原文 ↗

核心观点
  • Android 应用开发者因第三方广告 SDK 默认继承应用权限,在不自知的情况下将用户精确位置数据共享给广告商和数据经纪商,现有应用级权限机制无法体现对第三方 SDK 的知情同意。
  1. 01EFF 通过分析应用网络流量发现,多款 Android 应用正在静默共享用户位置数据,其中两款应用累计下载量已达 6000 万次。
  2. 02EFF 高级技术专家 Bill Budington 指出,他们检查的 SDK 仅占广告生态一小部分,但声称覆盖数十亿用户和数万款应用,暗示此类数据收集的规模巨大。
  3. 03EFF 报告称,广告 SDK 中没有针对 SDK 自身的位置权限设置,一旦用户授权应用使用位置,数据便自动与广告商共享。
  4. 04用户位置数据通过数据经纪商最终流向军事、政府和情报机构,如 FBI,同时面临被黑客窃取的风险(引用 Gravy Analytics 数据泄露案例)。
反方 / 局限
  • EFF 承认他们检查的 SDK 仅占整个广告生态系统的一小部分,因此问题可能并非普遍存在于所有使用广告 SDK 的应用中。
8 分钟 · 5 卡片 · 12 资料
读原文 →

概念锚点

前置背景

平行视角

未来推演

延伸追问