Android用户注意了!美国非营利组织电子前哨基金会(Electronic Frontier Foundation,EFF)最新研究发现,部分Android App在取得定位权限后,内建的第三方程式码也可能同步搜集使用者的定位资料,而且连App开发者都未必知道。
EFF指出,问题出在许多App使用的第三方程式码,也就是SDK(Software Development Kit,软体开发套件)。只要使用者同意App存取精确位置,SDK通常也会同步取得相同权限。除非开发者主动关闭这项资料搜集功能,然而,不少开发者可能根本不知道,这项功能预设就是开启的。
为了了解实际情况,EFF分析多款Android App的网络传输资料后发现,其中有两款Android App会在背景悄悄分享使用者定位资料,两款App累积下载量已高达6,000万次。不过,EFF并未公开这两款App的名称,而是希望提醒开发者检查App是否启用了不必要的定位资料搜集功能。
其中最值得注意的是广告SDK。这类SDK原本是协助App开发者投放广告、增加收益,但搜集到的定位资料可能进一步分享给第三方,增加个人隐私外泄的风险。
用户自保这样做
此外,目前Android并没有“只允许App使用定位、不允许SDK取得定位”的权限机制,因此只要使用者授权App存取定位,内建的SDK通常也会同步取得相关权限。 EFF建议开发者关闭非必要的定位资料搜集功能;一般使用者也应定期检查App的定位权限,不需要定位功能的App,尽量不要开启“精确位置”,并优先选择“仅在使用App期间允许”而非“永远允许”。

(示意图)