科技生活

Android App爆定位外流風險!2款App下載突破6千萬次

Android App爆定位外流風險。(圖/美聯社)

Android用戶注意了!美國非營利組織電子前哨基金會(Electronic Frontier Foundation,EFF)最新研究發現,部分Android App在取得定位權限後,內建的第三方程式碼也可能同步蒐集使用者的定位資料,而且連App開發者都未必知道。

EFF指出,問題出在許多App使用的第三方程式碼,也就是SDK(Software Development Kit,軟體開發套件)。只要使用者同意App存取精確位置,SDK通常也會同步取得相同權限。除非開發者主動關閉這項資料蒐集功能,然而,不少開發者可能根本不知道,這項功能預設就是開啟的。

請繼續往下閱讀...

為了了解實際情況,EFF分析多款Android App的網路傳輸資料後發現,其中有兩款Android App會在背景悄悄分享使用者定位資料,兩款App累積下載量已高達6,000萬次。不過,EFF並未公開這兩款App的名稱,而是希望提醒開發者檢查App是否啟用了不必要的定位資料蒐集功能。

其中最值得注意的是廣告SDK。這類SDK原本是協助App開發者投放廣告、增加收益,但蒐集到的定位資料可能進一步分享給第三方,增加個人隱私外洩的風險。

用戶自保這樣做

此外,目前Android並沒有「只允許App使用定位、不允許SDK取得定位」的權限機制,因此只要使用者授權App存取定位,內建的SDK通常也會同步取得相關權限。EFF建議開發者關閉非必要的定位資料蒐集功能;一般使用者也應定期檢查App的定位權限,不需要定位功能的App,盡量不要開啟「精確位置」,並優先選擇「僅在使用App期間允許」而非「永遠允許」。



標題:Android App爆定位外流風險!2款App下載突破6千萬次

地址:https://www.twetclubs.com/post/147177.html