你的智能手表在出卖你——EFF 查了 10 个品牌,只有 1 个及格
目录
40% 的美国人手腕上有个数据采集器
EFF 的审计方法:透明度报告 + 端到端加密
10 个品牌,只有 Apple 端到端加密
Amazfit、Garmin、Oura、Whoop——全都为零
国内对照:你的手表就是你的病历本
所以,你的心率数据到底去了哪里
40% 的美国人拥有至少一个可穿戴健康设备。手表、手环、戒指——它们测心率、追踪睡眠、记录步数,然后把这些数据上传到云端。
问题来了:上传之后,谁在看?
这不是一个反问句。EFF 在 7 月 15 日发布了一份深度报告,调查了市面上最主流的 10 个可穿戴健康品牌,从两个最基本的维度评价它们的隐私保护水平:是否发布透明度报告(告诉用户政府调取了多少次你的数据),以及是否提供端到端加密(让公司自己也没法看你的健康数据)。
结果很难看。
EFF 的审计方法:透明度报告 + 端到端加密
EFF 选了 10 个品牌——Amazfit、Apple、Coros、Garmin、Google(含 Fitbit)、Hume、Oura、Polar、Suunto、Whoop。他们阅读了每家公司的公开隐私政策,然后发邮件确认。
两个标准都很基础:
透明度报告——公司是否定期公布收到多少政府数据请求(传票、搜查令等),以及是否承诺在收到请求时通知用户。这是任何收集敏感数据的公司应该做的最基本的事情。
端到端加密——你的健康数据在上传到云端后,公司自己能不能看到。E2EE 意味着只有你的设备能解密,公司拿着数据也没用。
两个标准都不是「锦上添花」——对大公司来说,它们是应该做到的事。
10 个品牌,只有 Apple 端到端加密
结果是这样的:
透明度报告:只有 Apple 和 Google(含 Fitbit)定期发布。Whoop 承诺会通知用户执法请求。Oura 在 2026 年 6 月更新了隐私政策,表态「正在评估」发布透明度报告。Suunto 在回复邮件中表达了「开放性」。
其他 5 家——Amazfit、Coros、Garmin、Hume、Polar——没有公开的透明度报告,不承诺通知用户,也没有回复 EFF 的邮件。
端到端加密:只有 Apple Watch(通过 Apple Health 的数据)支持,而且是默认开启。除此之外,零。
不是 Garmin。不是 Oura。不是 Google/Fitbit。零。
这些公司大多提供传输加密和静态加密——也就是数据在传输过程中和存储在服务器上时是加密的——但公司自己拥有密钥,意味着它们可以读取你的数据,用于训练 AI 模型、卖给第三方、或者影响保险定价。
「我们理解端到端加密在技术上更难实现,也会带来一些用户体验上的限制,还会让某些 AI 功能更难部署(因为它们需要端侧运行)。但正因如此,我们相信提供一个开启端到端加密或本地存储的选项是公司至少能做到的。」
Amazfit、Garmin、Oura、Whoop——全都为零
让我特别关注的是 Amazfit——华米科技,中国公司,在 EFF 名单中代表中国可穿戴品牌出海的主力。它没有透明度报告,没有端到端加密,没有回复 EFF。
这不是针对华米——Garmin 和 Polar 也一样。但 EFF 的名单只覆盖了 10 个品牌,而中国市场的可穿戴设备玩家远不止这些。
国内对照:你的手表就是你的病历本
EFF 的研究聚焦美国市场,但中国可穿戴设备的隐私情况只会更复杂。
小米手环——中国市场份额第一,全球第二。华为 Watch GT——高端市场的主力。OPPO Watch、vivo Watch——都在扩品类。这些品牌没有被 EFF 纳入审计范围。
但它们的健康数据流向同样值得追问。在「健康中国 2030」的政策框架下,可穿戴设备收集的健康数据越来越频繁地与保险、医疗机构共享。血压、心率、睡眠质量——这些数据不仅在云端躺着,还可能直接影响你的保费。
Gadgetbridge——一个开源替代方案,允许你绕过厂商的云服务,直接把数据从手环同步到本地手机。但它的用户群体太小,对大多数消费者来说,可穿戴设备就是「买来→配对→数据自动上传」的闭环。
Apple Watch 在 EFF 的审计中唯一及格,但作者也加了一个重要备注:只有 Apple Health 里的数据是端到端加密的。如果你在手表上用了第三方 App(Strava、Nike Run Club),或者把 Oura Ring 的数据同步到 Apple Health,那部分数据不在 Apple 的 E2EE 保护范围内。
换句话说,就算你买了最「安全」的设备,只要数据流经第三方,保护层就破了。
所以,你的心率数据到底去了哪里
EFF 在这篇文章里没有提到任何「零日漏洞」或「黑客攻击」——因为问题根本不在技术层面。问题在于,这些公司没有义务告诉你它们把你的数据给了谁。
40% 的美国人戴着这些设备。中国市场的渗透率也在快速上升。但大部分用户不知道自己的数据没有端到端加密,不知道公司可以读取自己的心率记录用来训练模型,不知道政府可以通过传票拿到自己的步数记录和睡眠时间。
可穿戴设备是离身体最近的传感器。它知道你的心率、你的位置、你的睡眠模式、你的压力水平——这些数据比你发的任何社交媒体帖子都更私密。但社交媒体至少有一份隐私政策,大多数可穿戴公司连这个最基本的透明度报告都拿不出来。
EFF 的建议很朴素:如果你在用这些设备,去问厂商要透明度报告,去提功能请求——要求端到端加密或本地存储选项。如果厂商不提供,至少你知道你的数据躺在谁的服务器上。
但我觉得,更实际的问题是:你愿意为「隐私」放弃多少便利?
Apple Watch 的 E2EE 是默认的,但只有 Apple Health 里的数据安全。第三方 App 的数据不在此列。Gadgetbridge 需要你手动配置,不是所有人都愿意折腾。华为和小米的手环物美价廉,但代价是你的健康数据在云端裸奔。
这不是一个技术问题,这是一个选择问题。而大多数人甚至不知道他们有选择。
评论(0)
暂无评论,来写第一条吧~