本文來自cnBeta
在 iPhone 和某些 Android 機(jī)型中首次運(yùn)行應(yīng)用程序的時(shí)候,在使用位置數(shù)據(jù)之前需要征求你的許可。其中有個(gè)選項(xiàng)是只允許本次運(yùn)行啟用定位服務(wù),而不是永久授權(quán)該應(yīng)用程序。但這樣嚴(yán)苛的地理位置策略并不意味著就能妥善保護(hù)你的數(shù)據(jù),尤其在 Android 平臺(tái)上。近日一項(xiàng)新研究揭示了如何僅從位置信息中就推斷出可怕的額外數(shù)據(jù)量,并提出了處理應(yīng)用程序可訪問的位置數(shù)據(jù)的新方法,從而更好地保護(hù)個(gè)人隱私。
圖片來自于 Google
來自意大利博洛尼亞大學(xué)的 Mirco Musolesi 以及來自英國(guó)倫敦大學(xué)學(xué)院的 Benjamin Baron 兩位安全研究專家試圖確認(rèn)通過位置追蹤能夠收集多少用戶個(gè)人信息。他們?yōu)榇碎_發(fā)了一款名為 TrackAdvisor 的應(yīng)用程序,安裝在 69 名用戶的設(shè)備上。該應(yīng)用在每臺(tái)設(shè)備上運(yùn)行了至少兩周,追蹤了超過 20 萬個(gè)地點(diǎn)。
該應(yīng)用識(shí)別了大約 2500 個(gè)地點(diǎn),并收集了 5000 條與人口統(tǒng)計(jì)學(xué)和個(gè)性有關(guān)的個(gè)人信息。TrackAdvisor 只需查看收集到的位置信息,就能推斷出志愿者的健康狀況、社會(huì)經(jīng)濟(jì)狀況、種族和宗教信仰等數(shù)據(jù)。這就是用戶會(huì)認(rèn)為是敏感和隱私的數(shù)據(jù)。
Musolesi 在一份聲明中說:“用戶在很大程度上沒有意識(shí)到他們授予應(yīng)用程序和服務(wù)的一些權(quán)限對(duì)隱私的影響,特別是在涉及位置跟蹤信息時(shí)。由于機(jī)器學(xué)習(xí)技術(shù),這些數(shù)據(jù)提供了敏感信息,如用戶居住的地方,他們的習(xí)慣,興趣,人口統(tǒng)計(jì)學(xué),以及用戶的個(gè)性信息”。
作者表示,這是第一次廣泛的研究,闡明了可以從位置跟蹤中了解到什么樣的信息。在新聞稿中寫道:“因此,這項(xiàng)研究也表明了收集這些信息是如何代表侵犯用戶隱私的”。研究人員表示,這樣的研究可以為改進(jìn)應(yīng)用程序中的位置跟蹤政策鋪平道路,以更好地保護(hù)用戶隱私。這將涉及更細(xì)化的隱私控制,允許用戶選擇哪些類型的位置信息不應(yīng)該與應(yīng)用程序共享。