Android 手机会在用户关闭地理位置服务、不使用任何应用、拔出 SIM 卡但接入互联网的情况下,收集用户的位置信息,发送给 Google。Quartz 的调查发现这一情况。Google 确认此行为始于今年年初,本月底将终止。
Google 称,过去 11 个月通过 Android 手机所收集的附近的手机信号塔位置信息,用于推送提醒和信息,从未保存。11 月底,Google 将采取措施停止此行为,Android 手机将不再发送信号塔位置数据给 Google。
1 月的时候,Google 开始使用 Cell ID 码作为附加信号来提升信息传递的速度和效果。Cell ID 从来没有纳入 Google 的网络同步系统,数据很快被丢弃。更新后将不在请求 Cell ID 信息。
隐蔽的位置分享行为对隐私的影响是显然的。一个信号塔只能提供移动设备的大致位置,但多个信号塔就可以定位设备的准确位置,城市里这种地理定位可以更为精准。
发送到 Google 的数据经过了加密,但如果手机被间谍软件或其他方法攻破,数据被发送到第三方是有可能的。
Quartz 发现,Google 的位置分享行为,对所有 Android 设备无差别对待,即所有现代的 Android 设备均属于收集范围内。熟知内情的人士透露,今年年初手机信号塔信息开始被收集到 Firebase Cloud Messaging 服务,后者为 Google 拥有且在 Android 手机上默认运行。
即使手机恢复出厂设置和应用,关闭位置服务,在有蜂窝数据或 Wi-Fi 连接时,也会将附近的信号塔位置发送给 Google。没有 SIM 卡的手机,在有 Wi-Fi 连接时,也会收集数据给 Google。
Google 的隐私政策写明,公司将从使用其服务的设备上收集位置信息。但是并没有指出,在位置服务被关闭时,它依然会从 Android 设备收集信息。
Google 发言人称,公司控制推送提醒和信息的系统,完全独立于位置服务,而后者提供给应用以设备的位置。
Android 设备从来没有向消费者提供一个退出机制,以停止对手机信号塔位置信息的收集。
安全专家认为,Google 在设备没有 SIM 卡或启用服务的情况下收集只与运营商相关的这样的数据,极具侵入性。
尽管 Google 表示没有使用过这些数据,但公司确实允许广告商使用位置数据来定位目标消费者。这种做法简单说,就是通过 Google 应用等服务来了解到某个消费者进入了比如一个商店,然后针对这个用户显示定位广告。
1. https://9to5google.com/2017/11/21/android-location-data-triangulation/
2. https://qz.com/1131515/google-collects-android-users-locations-even-when-location-services-are-disabled/
Google 称,过去 11 个月通过 Android 手机所收集的附近的手机信号塔位置信息,用于推送提醒和信息,从未保存。11 月底,Google 将采取措施停止此行为,Android 手机将不再发送信号塔位置数据给 Google。
1 月的时候,Google 开始使用 Cell ID 码作为附加信号来提升信息传递的速度和效果。Cell ID 从来没有纳入 Google 的网络同步系统,数据很快被丢弃。更新后将不在请求 Cell ID 信息。
隐蔽的位置分享行为对隐私的影响是显然的。一个信号塔只能提供移动设备的大致位置,但多个信号塔就可以定位设备的准确位置,城市里这种地理定位可以更为精准。
发送到 Google 的数据经过了加密,但如果手机被间谍软件或其他方法攻破,数据被发送到第三方是有可能的。
Quartz 发现,Google 的位置分享行为,对所有 Android 设备无差别对待,即所有现代的 Android 设备均属于收集范围内。熟知内情的人士透露,今年年初手机信号塔信息开始被收集到 Firebase Cloud Messaging 服务,后者为 Google 拥有且在 Android 手机上默认运行。
即使手机恢复出厂设置和应用,关闭位置服务,在有蜂窝数据或 Wi-Fi 连接时,也会将附近的信号塔位置发送给 Google。没有 SIM 卡的手机,在有 Wi-Fi 连接时,也会收集数据给 Google。
Google 的隐私政策写明,公司将从使用其服务的设备上收集位置信息。但是并没有指出,在位置服务被关闭时,它依然会从 Android 设备收集信息。
Google 发言人称,公司控制推送提醒和信息的系统,完全独立于位置服务,而后者提供给应用以设备的位置。
Android 设备从来没有向消费者提供一个退出机制,以停止对手机信号塔位置信息的收集。
安全专家认为,Google 在设备没有 SIM 卡或启用服务的情况下收集只与运营商相关的这样的数据,极具侵入性。
尽管 Google 表示没有使用过这些数据,但公司确实允许广告商使用位置数据来定位目标消费者。这种做法简单说,就是通过 Google 应用等服务来了解到某个消费者进入了比如一个商店,然后针对这个用户显示定位广告。
1. https://9to5google.com/2017/11/21/android-location-data-triangulation/
2. https://qz.com/1131515/google-collects-android-users-locations-even-when-location-services-are-disabled/
评论
发表评论