尽可能避免使用本地应用
2026年4月12日 阅读时间:6分钟 摘要:你应该做的事情:公开拒绝应用程序,并大声倡导网页。如果不需要尽量不要安装任何应用程序。如果某项服务有功能正常的网站,请使用它。默认撤销所有权限,包括后台定位、麦克风和相机权限,对任何不需要这些功能的程序进行审计。卸载所有你不主动需要的应用程序。对每个“下载我们的应用程序”的提示保持怀疑。获取更多信息,请查看我的指南:《避免本地应用的基本框架》。大多数本地应用收集的数据远比其网站版本多得多。它们请求对硬件、传感器和浏览器故意限制的后台进程的权限。这些应用程序中嵌入的第三方软件经常在你看到同意提示之前传输你的位置、设备标识符和行为数据给第三方。这些数据与经纪人一起被出售、购买和聚合。这些数据曾被用于揭发个人、追踪移民以及帮助起诉生殖医疗相关的案件。白宫应用程序 2026年3月27日,特朗普政府发布了正式的白宫应用程序,适用于iOS和Android。在几小时内,两个独立的安全研究人员对其进行了反编译并发布了他们的发现。 [1] 该应用程序是本地应用模型存在的所有问题的教科书式例子。苹果要求应用程序提交隐私清单,披露其收集的数据。白宫应用程序声明为空数组。没有数据收集。与此同时,实际的二进制文件包含十个分析框架,包括带有专门用于定位跟踪的子框架的完整OneSignal SDK。 [2] GPS管道在前台每4.5分钟轮询一次精确坐标,在后台每9.5分钟轮询一次,并将所有数据同步到OneSignal的商业服务器上。OneSignal的服务器响应中的一个布尔标志可以在不更新应用程序和没有苹果审核的情况下远程启用或禁用GPS追踪。Exodus Privacy的审计发现了三个嵌入的追踪器,其中一个是华为移动服务核心。 [3] 该应用的隐私政策最后更新于2025年1月20日,并未提及GPS追踪、OneSignal或后台数据收集。该应用的几乎所有内容在whitehouse.gov上都可以找到。该应用独特的附加功能是推送通知、向总统发送的预填文本信息和ICE举报按钮(也可以在ice.gov上找到)。它所实际增加的规模是一个监视管道:77%的应用网络请求发送至第三方,而非whitehouse.gov。 应用程序中的软件 大多数人认为应用程序是由单个公司构建的产品。实际上,平均每个应用程序都是一个薄壳,包裹着数十个第三方软件包,每个软件包都有自己收集数据的管道和商业激励。当你授予一个应用程序访问你的位置信息的权限时,该应用程序中嵌入的每个软件包都继承了该权限。单个软件包可以出现在数百个应用程序中,将数百万人的位置数据传递给一个聚合器。2025年1月,一名黑客侵入Gravy Analytics并泄露了大约3000万条从3455个应用中收集的位置信息记录——其中包括约会、健身、游戏和健康应用程序。[4] 随后,FTC禁止Gravy Analytics出售美国人的位置数据,[5] 但到那时数据已在网络犯罪论坛上流通。在另一起案件中,谷歌支付了3.915亿美元以解决来自40个州的投诉,因即使在用户明确禁用位置追踪时仍继续收集位置数据。[6] 为什么每个人都应该关注 政府是一些最大买家。军事和情报机构从祈祷应用程序、约会应用程序和健身追踪器中购买位置信息。[7] 移民执法部门利用这些数据来定位和拘留人员。警察部门购买这些数据来监视嫌疑犯、抗议者和整个社区——完全绕过了传票要求。[8] 法院已发出“地理围栏”命令,要求提供在特定时间内任何靠近某个位置的设备的记录,卷入了政治集会、学校董事会会议或枪展的所有人以及任何实际嫌疑犯。[9] 在罗伊诉韦德案件被推翻后,执法部门利用位置数据追踪前往堕胎诊所的行程。[10] 这一切都不需要法院命令,因为数据是商业可得的。不仅仅是政府。雇主购买位置信息来监视工人。跟踪者和施虐伴侣利用类似Life360的家庭追踪应用。保险公司、房东和广告商都参与了同一个市场。数据经纪人出售按敏感类别分类的信息:访问成瘾治疗诊所的人、参加特定教堂的人、去枪店和射击场的人。[11] 追踪某人到堕胎诊所的相同数据也会追踪某人到枪支经销商,而未来管理当局没有任何规定可以阻止这一切。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡