Android App爆定位外流漏洞 下載逾6千萬次App也中招

▲▼Google Play商店,安卓。(圖/達志影像/美聯社)

▲Google Play商店。(圖/達志影像/美聯社)

記者吳立言/綜合報導

Android 應用程式要求存取使用者位置相當常見,例如天氣、導航或運動紀錄等功能都需要定位資訊。不過,最新研究指出,部分 Android App 在使用者授權定位後,第三方廣告元件可能也會同步取得精確位置資料,而不少開發者甚至不知道這項功能預設就是啟用狀態。

根據 《TechCrunch》 報導,Electronic Frontier Foundation(EFF)最新研究發現,許多 App 導入的第三方 SDK(Software Development Kit,軟體開發套件),會繼承 App 已取得的位置權限。若開發者沒有主動關閉資料蒐集功能,SDK 就可能自動收集使用者的精確定位,並傳送給廣告商或資料經紀商。

廣告 SDK 預設共享定位資料

EFF 表示,許多開發者可能不知道,第三方 SDK 預設就會分享使用者位置資訊,因此呼籲開發者停用不必要的資料蒐集功能。 研究指出,廣告 SDK 雖然能協助 App 開發者透過廣告獲利,但收集到的定位紀錄也可能流向資料經紀商,再進一步出售給企業、政府機關,甚至執法或情報單位。此外,一旦相關資料庫遭到駭客入侵,也可能帶來額外的資安與隱私風險。

兩款 App 累積下載逾 6,000 萬次

EFF 透過分析 App 網路流量,確認哪些服務接收到使用者定位資訊。研究發現,其中有兩款 Android App 涉及這類資料共享行為,累積下載量已超過 6,000 萬次。 EFF 資深技術專家 Bill Budington 表示,本次檢視的 SDK 雖然僅占整體廣告生態系的一小部分,但其服務涵蓋數萬款 App,宣稱可觸及數十億名使用者,顯示此類定位資料收集的規模可能相當龐大。

EFF:App 定位授權不代表同意分享給廣告商

EFF 指出,目前 Android 並不存在專屬於 SDK 的定位權限。一旦使用者同意 App 存取定位資訊,App 內嵌的廣告 SDK 通常也能取得相同權限,因此使用者未必知道自己的位置資料同時被分享給第三方。 App 的定位權限不應被視為使用者同意將個人位置資訊分享給第三方廣告 SDK,並呼籲廣告 SDK 業者不要將分享敏感個資設為預設選項,以降低使用者的隱私風險。

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ ETtoday著作權聲明 ]

精彩短影精彩短影

more

3C家電熱門新聞

今年行動電源召回 8 大品牌名單

遭要求解鎖手機 他輸入神秘密碼資料秒刪

Insta360 確定要推無反相機

Google Pixel 11 最終爆料一次看

台灣人最愛平板 Top 10 排行榜出爐

蘋果罕見延長 BTS 優惠

Google 提高 YouTube 分潤門檻

蘋果曝光 Nikon 未發表單眼相機

iOS 程式碼首見 iPhone 18 蹤跡

三麗鷗粉快搶!帽T造型限定登場 華碩開學祭送聯名娃娃吊飾

iPhone 全型號降價現況一表掌握

全球平板 Top 5 品牌排名出爐

爆料揭:蘋果下月發表會 8 大新品

Google Pixel 10 進入出清期

相關新聞

熱門新聞

最夯影音

更多

熱門快報

回到最上面