即使位置服務(wù)被禁用且沒有SIM卡,Android仍可以跟蹤用戶
即使不使用位置服務(wù),Android手機(jī)也會未經(jīng)許可收集加密的位置數(shù)據(jù),然后將其發(fā)送回Google。 顯然,即使用戶積極設(shè)置位置服務(wù),未使用任何應(yīng)用程序以及未找到運(yùn)營商的SIM卡,谷歌也找到了一種跟蹤位置的方法。
一旦電話連接到Internet,位置數(shù)據(jù)就會發(fā)送回Google。
Quartz甚至向Google發(fā)送附近的手機(jī)信號塔地址,甚至觀察到已重置為出廠默認(rèn)設(shè)置和應(yīng)用程序且禁用了位置服務(wù)的設(shè)備。具有蜂窩數(shù)據(jù)或Wi-Fi連接的設(shè)備每次出現(xiàn)在新的手機(jī)發(fā)射塔范圍內(nèi)時,就會向Google發(fā)送數(shù)據(jù)。將Android設(shè)備連接到Wi-Fi網(wǎng)絡(luò)后,即使未安裝SIM卡,它們也會將信號塔地址發(fā)送給Google。
這已經(jīng)持續(xù)了至少十一個月。
根據(jù)已經(jīng)確認(rèn)了這種位置跟蹤做法的搜索巨頭的說法,Android手機(jī)的確收集了附近蜂窩塔的地址,作為該公司用來管理Android手機(jī)上的推送通知和消息的系統(tǒng)的一部分。
消費(fèi)者當(dāng)前無法禁用此服務(wù),但是該公司向具有隱私意識的用戶保證,從未使用過或未將位置數(shù)據(jù)存儲在其服務(wù)器上:
從今年1月開始,我們開始研究使用小區(qū)ID代碼作為附加信號來進(jìn)一步提高消息傳遞的速度和性能。但是,我們從未將Cell ID合并到我們的網(wǎng)絡(luò)同步系統(tǒng)中,因此數(shù)據(jù)被立即丟棄,并且我們將其更新為不再請求Cell ID。
發(fā)言人補(bǔ)充說,應(yīng)用程序和廣告商無法訪問用戶的位置數(shù)據(jù),因?yàn)榭刂艷oogle的推送通知和消息服務(wù)的系統(tǒng)“與位置服務(wù)明顯不同,后者為應(yīng)用程序提供設(shè)備的位置?!?
在與Quartz聯(lián)系后,Mountain View公司現(xiàn)在正在采取措施終止這種做法,并表示Android手機(jī)將不再向其服務(wù)器發(fā)送手機(jī)信號塔位置數(shù)據(jù)。換句話說,這種有爭議的做法將繼續(xù)下去,因?yàn)樯系壑繥oogle不會被抓到罐中多久。
研究人員警告說,未經(jīng)允許的位置跟蹤會帶來安全風(fēng)險,尤其是對于執(zhí)法人員或家庭暴力受害者等人,他們以為他們完全隱藏了下落而關(guān)閉了位置服務(wù)。
根據(jù)Quartz的文章,間諜軟件和各種黑客攻擊很容易使一個邪惡的組織將所有收集的位置數(shù)據(jù)從受感染的手機(jī)上載到第三方服務(wù)器。由于每部Android手機(jī)都有唯一的ID,因此數(shù)據(jù)可以與特定設(shè)備相關(guān)聯(lián)。