A前瞻官网
前瞻网
a 当前位置: 前瞻网 » 资讯 » 产经

谷歌宣扬隐私不是奢侈品,然而上万Android应用程序跟踪手机位置

分享到:
 Emma Chou • 2019-07-09 14:07:18 来源:前瞻网 E751G0
100大行业全景图谱

1

当你明确地告诉Android应用程序时,“不,你没有权限来追踪我的手机”,你可能认为它不具后续能力。但是研究人员表示,成千上万的应用程序已经找到了欺骗Android权限系统的方法,它们会将你设备的唯一标识符发送回本地,抓取足够多数据,以便潜在地揭示你的位置。

即使你在一个应用程序要求允许查看个人识别数据的位置时说“不”,这可能还不够:第二个拥有你已批准权限的应用程序可以与另一个应用程序共享这些位置,或将它们保留在共享存储,其他应用程序 - 甚至可能是恶意应用程序 - 可以读取它。这两个应用程序可能没有相关性,但研究人员表示,由于它们是使用相同的软件开发工具包(SDK)构建的,所以可以访问这些数据,并且有证据表明SDK所有者正在接收它。这就像一个孩子想吃糖果被妈妈告知“不”,转头向爷爷奶奶要一样。

根据在PrivacyCon 2019上发表的一项研究,列举了来自三星和迪士尼等已下载数亿次的应用程序。它们使用同一家公司构建的SDK,可以将你的数据从一个应用程序传递到另一个应用程序(以及他们的服务器),最先将其存储在手机本地。

除此之外,该团队还发现了许多漏洞,其中一些漏洞可以将你的网络芯片和路由器、无线接入点、SSID等的唯一MAC地址发送回家。国际计算机科学研究所(ICSI)可用安全和隐私小组的研究主任塞尔格·埃格尔曼(Serge Egelman)在PrivacyCon上展示这项研究时表示,“现在它已经非常有名,因为它是位置数据的一个很好的替代品”。

该研究还指出,照片应用Shutterfly在没有获得跟踪位置许可的情况下,将实际的GPS坐标发送回服务器——通过从照片的EXIF元数据中获取数据——尽管该公司在发给CNET的一份声明中否认它在没有获得许可的情况下收集了这些数据。

研究人员称,Android Q的一些问题即将得到修复。他们说,去年9月就这些漏洞通知了谷歌。不过,这可能对目前许多无法获得Android Q更新的Android手机没有帮助。(截至今年5月,只有10.4%的安卓设备安装了最新的Android P,超过60%的设备仍在运行已有三年的Android N)

研究人员认为谷歌应该做的更多,可能会在安全更新中推出修复程序,因为它不应该只是保护购买新手机的消费者。Egelman说:“谷歌公开宣称隐私不应该是奢侈品,但现实情况却并不像它所声称的那样。”

谷歌拒绝就具体漏洞发表评论,但它向The Verge证实,Android Q默认会隐藏照片应用中的地理位置信息,并且需要照片应用告诉Play商店是否能够访问位置元数据。

相关深度报告 REPORTS

2024-2029年中国智能手机行业市场需求预测与投资战略规划分析报告
2024-2029年中国智能手机行业市场需求预测与投资战略规划分析报告

报告主要分析了智能手机行业的背景以及所处阶段;智能手机行业当前的市场环境与企业竞争力;中国智能手机行业的生产运营与发展现状;智能手机行业的市场需求特征;智能手...

查看详情

本文来源前瞻网,转载请注明来源。本文内容仅代表作者个人观点,本站只提供参考并不构成任何投资及应用建议。(若存在内容、版权或其它问题,请联系:service@qianzhan.com) 品牌合作与广告投放请联系:0755-33069875 或 hezuo@qianzhan.com

p9 q0 我要投稿

分享:

品牌、内容合作请点这里:寻求合作 ››

前瞻经济学人微信二维码

前瞻经济学人

专注于中国各行业市场分析、未来发展趋势等。扫一扫立即关注。

前瞻产业研究院微信二维码

前瞻产业研究院

如何抓准行业的下一个风口?未来5年10年行业趋势如何把握?扫一扫立即关注。

前瞻经济学人 让您成为更懂趋势的人

想看更多前瞻的文章?扫描右侧二维码,还可以获得以下福利:

  • 10000+ 行业干货 免费领取
  • 500+ 行业研究员 解答你的问题
  • 1000000+ 行业数据 任君使用
  • 365+ 每日全球财经大事 一手掌握
  • 下载APP

  • 关注微信号

前瞻数据库
企查猫
前瞻经济学人App二维码

扫一扫下载APP

与资深行业研究员/经济学家互动交流让您成为更懂趋势的人

下载APP
前瞻经济学人APP

下载前瞻经济学人APP

关注我们
前瞻经济秀人微信号

扫一扫关注我们

我要投稿

×
J