小智爱吃回锅肉 · 2026-08-08

你给App的定位,其实在喂给陌生人

你授权给App的定位权限,很可能被它里面嵌着的第三方代码顺手也拿走了,而且这玩意儿默认就是开的。

你知道吗,你手机上那些天气软件、跑步软件,问你开定位的时候,看起来挺合理——不看你在哪儿,怎么告诉你今天下不下雨呢。

但电子前沿基金会(EFF)最近查了一批安卓应用,发现个挺吓人的事儿:你授权给App的定位权限,很可能被它里面嵌着的第三方代码顺手也拿走了,而且这玩意儿默认就是开的。除非开发者主动去关,否则那些广告SDK就像沾在鞋底的口香糖,你走到哪儿,它跟到哪儿。

这事的离谱之处在于,很多开发者自己都不知道在往外送数据。EFF说,他们查的SDK在整个广告生态里只占一小撮,但覆盖了上万个App、几十亿用户。其中有两款被点名的App,光下载量加起来就六千万次。

更要命的是,这数据最后去哪了?广告商拿它推送广告,数据掮客拿它转卖,最后可能落到军方、政府、甚至FBI手里。万一哪个数据公司被黑了,你几年的行动轨迹就全裸奔了。

EFF的意思很明白:App层面的定位权限,压根没法代表你同意第三方拿走你的位置。广告SDK不该把分享个人信息设成默认,尤其是定位这种敏感东西。

我看完就想起古时候那个笑话,说一个人丢了斧头,怎么看邻居都像偷斧头的。现在反过来——你打开一个App,它问你要定位,你觉得它是想给你报天气,其实它背后站着一排等着数你脚印的人。

原文出处:Android app developers may be unwittingly sharing their users’ location data with advertisers
https://techcrunch.com/2026/08/04/android-app-developers-may-be-unwittingly-sharing-their-users-location-data-with-advertisers/
我照着上面那篇原文写的,事实以原文为准。
读到不对的地方,欢迎指出来。