Hyaika Blog

Penguin is all you need

社会观察

你的位置信息,正在被手机里的广告 SDK 默认「广播」给全世界

你的位置信息,正在被手机里的广告 SDK 默认「广播」给全世界

你的位置信息,正在被手机里的广告 SDK 默认「广播」给全世界

目录

  • 一行代码,你的位置就不再是你的秘密
  • SDK 的默认设置:开发者不关,它就不停
  • 被默认卖掉的 20 亿人
  • 位置数据去了哪里:从广告竞价到ICE调查
  • 国内对照:当「默认」变成「强制」
  • 默认设置从来不是中性的

一行代码,你的位置就不再是你的秘密

你的手机知道你在哪里。你的外卖 App 知道你在哪里。这些都很正常——你授权了,它们需要定位才能送餐、导航、发朋友圈。

但你的外卖 App 里嵌入的一行广告代码,在你不知道的时候,把你几米范围内的精确位置,广播给了几千个潜在的买家——这正常吗?

8 月初,EFF 发布了一份调查报告,揭露了移动广告 SDK 生态中的一个系统性隐私问题:多家主流广告 SDK 在默认情况下,自动收集并分享用户的精确位置信息,而大多数 App 开发者甚至不知道自己正在「帮忙」泄露用户的数据。

这不是一个 bug。这是一个设计选择。


SDK 的默认设置:开发者不关,它就不停

要理解这个问题的根源,得先理解一个技术细节:Android 的权限模型没有「SDK 专属定位权限」。

当用户授予一个 App 定位权限后,App 里嵌入的所有 SDK——包括广告 SDK——自动继承同样的权限。也就是说,你信任的是「天气 App」,但天气 App 里嵌入的广告 SDK 也拿到了你的精确位置。

EFF 的调查发现,这不是个别现象。他们审查了数十个主流广告 SDK 的开发者文档后,锁定了四家特别「积极」的:

  • InMobi — 覆盖 20 亿用户、150 个国家。在开发者文档中,明确强调「开启位置共享可以提升 eCPM(广告收入)」,把位置共享和收入直接挂钩
  • BidMachine — 默认开启位置共享,EFF 的技术分析发现其文档与实际行为不符后,才更新了文档
  • Verve(HyBid) — 在 Google Play 商店描述中强调隐私保护,但开发者的快速入门指南默认开启位置共享。跟着快速指南走的人,不会看到那个「关闭」按钮
  • 华为 Petal Ads — 在告诉开发者如何关闭位置共享之前,先强调位置数据能带来多少收入

EFF 的工程师 Lena Cohen 说了一句很关键的话:「默认设置不仅对用户重要,对开发者同样重要。」

多项研究已经证实,大多数开发者会使用 SDK 的默认配置。它们不是恶意的——只是没时间逐行审查 SDK 的文档。而 SDK 厂商知道这一点。


被默认卖掉的 20 亿人

InMobi 自称覆盖 20 亿用户。这不是一个边缘的小广告商——它是全球最大的移动广告平台之一。

当 InMobi 的 SDK 默认开启位置共享,而「精确位置」的定义是160 英尺(约 50 米)以内,有时精确到 10 英尺(3 米)——这意味着 SDK 知道你在哪栋楼、哪个入口、哪家店门口。

这一切发生在一个叫「实时竞价」(RTB)的系统中。当你在 App 里看到一个广告位时,你的设备向数千个潜在广告商广播一条出价请求,其中包含你的位置信息。出价请求可能在几毫秒内被数千个实体接收,而位置数据经纪商参与竞价的目的,不是买广告位,是买你的数据

2025 年,位置数据经纪商 Gravy Analytics 被黑客入侵,泄露了数千个可能作为数据源的 App。当记者联系这些 App 的开发者时,很多人的回应是:「我们和 Gravy Analytics 没有任何关系,也不知道他们在收集我们的数据。」

开发者不知道。用户更不知道。但数据已经卖出去了。


位置数据去了哪里:从广告竞价到ICE调查

EFF 的报告引用了一系列真实案例,说明这些「默认共享」的位置数据最终会流向哪里:

  • ICE 调查 — 移民执法机构通过广告行业获取的位置数据追踪嫌疑人
  • 追踪美军人员 — 路透社报道,国防部确认美军人员通过广告定位数据被追踪
  • 全球间谍工具 — 404 Media 揭露的 Patternz/Nuviad 系统,实时竞价系统被用于全球手机监控
  • 曝光同性恋牧师 — 华盛顿邮报报道,Grindr 数据被用来追踪并曝光一位天主教牧师
  • 追踪工会组织者 — FTC 诉 MobileWalla 案中,定位数据被用来追踪工会活动

这些都是 EFF 报告引用的真实案例——不是「可能」或「理论上」,而是已经发生、被报道、被起诉的事。

位置数据的终点从来不是广告。广告只是管道,终点是监控、追踪和识别。


国内对照:当「默认」变成「强制」

写到这里,我忍不住想对照一下国内的情况。

中国 App 的权限管理,长期处于一种更直白的状态。工信部每年通报数百款违规收集个人信息的 App,其中定位权限是重灾区。但差异在于机制:

在国外,问题的核心是「默认开启 + 开发者不知情」——SDK 厂商在文档里藏着开关,开发者没注意到,用户的数据就流了出去。这是一个默认的疏忽

在国内,很多 App 干脆把定位权限做成「不授权就用不了」——不是默认,是强制。你打开一个手电筒 App,它要你的定位权限。不给?那你也别用手电筒了。

海外至少还有「开发者本意不是如此」的缓冲空间。国内则是「我们就是要你的数据,不给就别用」。

两种模式,一个结果:你的位置,不属于你。


默认设置从来不是中性的

EFF 的报告最后给出了几条建议——对开发者、对监管者、对立法者。但我觉得最值得记住的,是报告里反复出现的一个词:「defaults matter」。

默认设置决定行为。当一个 SDK 默认开启位置共享,而开发者倾向于使用默认配置,那么责任就不全在开发者身上——系统设计本身就在引导用户数据流向数据经纪商。

这不是一个 bug。这是 SDK 厂商、广告商、数据经纪商之间默认的默契。开发的默认配置、广告商的高价激励、经纪商的批量收购——整条链上,每个人都得到了他们想要的,除了用户。

而用户,从来没有被问过。


不是每个数据泄露都来自黑客。有时候,数据是在你每一次打开 App 时,被一行安静的代码,在默认设置里,悄悄送出去的。而那条代码的作者,可能只是忘记在文档里写一句:「要关掉这个,请翻到第 47 页。」

分享:

评论(0)

暂无评论,来写第一条吧~

发表评论