据电子前沿基金会(EFF)发布的最新研究调查显示,部分 Android 应用程序在获得用户的位置权限许可后,可能会在开发人员不知情的情况下,将用户的精确地理位置数据泄露给广告商及数据经纪商。这一现象的主要原因在于,许多开发者在其应用中嵌入的第三方软件开发工具包(SDK)默认开启了位置数据共享功能。



在日常使用中,用户为了获取气象预报或记录健身轨迹,通常会向天气或健身类应用授予设备位置权限。然而,由于 Android 系统目前缺乏针对特定 SDK 的单独位置权限控制机制,一旦用户向应用授予了位置权限,应用内集成的第三方代码便会自动继承该权限并收集用户的精准位置信息。EFF 指出,除非开发者主动在代码中关闭该数据收集选项,否则这类 SDK 就会默认持续获取并分享用户的实时位置。
虽然广告类 SDK 被推销为帮助开发者实现应用变现的有效工具,但这一模式背后的代价则是用户的位置历史数据被不断输送给数据经纪商。这些数据经过二次变现后,不仅会被转售给相关机构,还面临着数据泄露和黑客攻击的安全隐患。EFF 的测试分析表明,已有两款累计下载量达6000万次的应用存在此类暗中共享位置数据的行为。



EFF 技术专家强调,尽管受调查的 SDK 在整个广告生态系统中所占比例不高,但其宣称覆盖的用户规模可达数十亿级,涉及数以万计的应用。对此,EFF 呼吁应用开发者应当全面排查并禁用不必要的数据收集行为,同时强调应用层面的权限授权并不能代表用户同意将数据分享给第三方广告机构,广告 SDK 供应商更不应将敏感个人信息的共享设置为默认选项。
了解更多:

