| Android App爆风险 2款App下载突破6千万次 | |
| www.wforum.com | 2026-08-05 15:38:52 自由3C科技 | 0条评论 | 查看/发表评论 |
|
|
|
|
|
|
|
|
Android用户注意了!美国非营利组织电子前哨基金会(Electronic Frontier Foundation,EFF)最新研究发现,部分Android App在取得定位权限后,内建的第三方程式码也可能同步搜集使用者的定位资料,而且连App开发者都未必知道。 EFF指出,问题出在许多App使用的第三方程式码,也就是SDK(Software Development Kit,软体开发套件)。只要使用者同意App存取精确位置,SDK通常也会同步取得相同权限。除非开发者主动关闭这项资料搜集功能,然而,不少开发者可能根本不知道,这项功能预设就是开启的。 为了了解实际情况,EFF分析多款Android App的网络传输资料后发现,其中有两款Android App会在背景悄悄分享使用者定位资料,两款App累积下载量已高达6,000万次。不过,EFF并未公开这两款App的名称,而是希望提醒开发者检查App是否启用了不必要的定位资料搜集功能。 其中最值得注意的是广告SDK。这类SDK原本是协助App开发者投放广告、增加收益,但搜集到的定位资料可能进一步分享给第三方,增加个人隐私外泄的风险。 用户自保这样做 此外,目前Android并没有“只允许App使用定位、不允许SDK取得定位”的权限机制,因此只要使用者授权App存取定位,内建的SDK通常也会同步取得相关权限。 EFF建议开发者关闭非必要的定位资料搜集功能;一般使用者也应定期检查App的定位权限,不需要定位功能的App,尽量不要开启“精确位置”,并优先选择“仅在使用App期间允许”而非“永远允许”。
(示意图) |
|
|
|
24小时新闻排行榜
| 一炮打掉3000万 伊朗高调晒击落战果 | |
| 中国6万余吨“海上巨无霸”比054B还便宜? | |
| 11架歼-20“贴脸”部署 解放军竟如此自信? | |
| 绝密信件曝光!美军司令亲口承认 | |
| 东风17的导弹洞库画面公开 一眼看不到边 |
48小时新闻排行榜