
▲Google Play商店。(圖/達志影像/美聯社)
記者吳立言/綜合報導
Android 應用程式要求存取使用者位置相當常見,例如天氣、導航或運動紀錄等功能都需要定位資訊。不過,最新研究指出,部分 Android App 在使用者授權定位後,第三方廣告元件可能也會同步取得精確位置資料,而不少開發者甚至不知道這項功能預設就是啟用狀態。
根據 《TechCrunch》 報導,Electronic Frontier Foundation(EFF)最新研究發現,許多 App 導入的第三方 SDK(Software Development Kit,軟體開發套件),會繼承 App 已取得的位置權限。若開發者沒有主動關閉資料蒐集功能,SDK 就可能自動收集使用者的精確定位,並傳送給廣告商或資料經紀商。
廣告 SDK 預設共享定位資料
EFF 表示,許多開發者可能不知道,第三方 SDK 預設就會分享使用者位置資訊,因此呼籲開發者停用不必要的資料蒐集功能。 研究指出,廣告 SDK 雖然能協助 App 開發者透過廣告獲利,但收集到的定位紀錄也可能流向資料經紀商,再進一步出售給企業、政府機關,甚至執法或情報單位。此外,一旦相關資料庫遭到駭客入侵,也可能帶來額外的資安與隱私風險。
兩款 App 累積下載逾 6,000 萬次
EFF 透過分析 App 網路流量,確認哪些服務接收到使用者定位資訊。研究發現,其中有兩款 Android App 涉及這類資料共享行為,累積下載量已超過 6,000 萬次。 EFF 資深技術專家 Bill Budington 表示,本次檢視的 SDK 雖然僅占整體廣告生態系的一小部分,但其服務涵蓋數萬款 App,宣稱可觸及數十億名使用者,顯示此類定位資料收集的規模可能相當龐大。
EFF:App 定位授權不代表同意分享給廣告商
EFF 指出,目前 Android 並不存在專屬於 SDK 的定位權限。一旦使用者同意 App 存取定位資訊,App 內嵌的廣告 SDK 通常也能取得相同權限,因此使用者未必知道自己的位置資料同時被分享給第三方。 App 的定位權限不應被視為使用者同意將個人位置資訊分享給第三方廣告 SDK,並呼籲廣告 SDK 業者不要將分享敏感個資設為預設選項,以降低使用者的隱私風險。









讀者迴響