谷歌正在悄悄跟蹤你的地理位置
美聯社的一項調查發現,Android設備和iPhone上的許多Google服務都會存儲用戶的位置數據,即便使用的隱私設置也不能阻止Google這樣做。
普林斯頓大學的計算機科學研究人員在美聯社的要求下證實了這些發現。
在大多數情況下,Google都會提前申請使用位置信息。Google地圖等應用會提醒,如果使用該應用進行導航,則可以訪問該位置。如果用戶同意讓它記錄位置,Google地圖會在「時間軸」中顯示歷史記錄,該時間軸會映射用戶的日常活動。
存儲用戶的實時位置會帶來隱私風險,警方已經使用它來確定嫌疑人的位置。因此,谷歌允許用戶「暫停」名為「位置歷史記錄」的設置。
谷歌表示,這將阻止公司記錄用戶去過的地方。
谷歌關於該主題的支持頁面指出:
可以隨時關閉位置記錄。關閉位置記錄後,不再存儲去過的位置。
事實並非如此。即使暫停了「地理位置記錄」,某些Google應用也會自動存儲帶有時間戳的位置數據而不會詢問用戶。(儘管很費力,但刪除它是可能的。)
例如,Google會存儲用戶僅打開地圖應用時的位置快照。Android手機上的每日自動天氣更新大致可以確定用戶的位置。一些與位置無關的搜索,如「巧克力餅乾」或「兒童科學套件」,精確定位用戶的精確緯度和經度,精確到平方英尺,並將其保存到Google帳戶。
隱私問題影響了大約20億運行谷歌Android操作系統的用戶,以及全球數億依賴谷歌進行地圖搜索的iPhone用戶。
普林斯頓計算機科學家,聯邦通信委員會執法局前首席技術專家Mayer說,違反用戶偏好存儲位置數據是錯誤的。Mayer實驗室的一位研究人員證實了美聯社在多個Android設備上的發現;美聯社對幾款發現相同行為的iPhone進行了自己的測試。
Mayer說,
如果打算允許用戶關閉一個名為"位置歷史"的東西,那麼應該關閉所有保存位置歷史記錄的地方。這是一個相當直接的立場。
谷歌發言人在向美聯社發表的一份聲明中說:
谷歌可以利用多種不同的方式來改善人們的體驗,包括:位置歷史,網路和應用活動以及設備級定位服務。我們提供了對這些工具和強大控制的清晰描述,以便人們可以隨時打開或關閉它們,並隨時刪除它們的歷史記錄。
然而,谷歌的解釋沒有說服幾位立法者。
弗吉尼亞州參議員馬克華納告訴美聯社,對於技術公司來說,讓公司的做法與用戶完全合理的期望大相徑庭,但敦促制定政策讓用戶更好的控制他們的數據。美聯社報道稱,新澤西州眾議員Frank Pallone呼籲「全面的用戶隱私和數據安全立法」。
谷歌表示,為了阻止谷歌保存這些位置標記,用戶可以關閉另一個設置,一個不具體引用位置信息的設置。該設置名為「網路和應用活動」,默認情況下是已啟用的,該設置會將Google應用和網站中的各種信息存儲到Google帳戶中。
暫停後,它會阻止任何設備上的活動保存到用戶帳戶。但是,關閉「網路和應用程序活動」並關閉「位置歷史記錄」只會阻止Google將用戶的行動添加到「時間軸」,即其日常行為的可視化。然而,它不會阻止Google收集其他位置標記。
用戶可以手動刪除這些位置標記,但這是一個艱苦的過程,因為必須單獨選擇它們,除非要刪除所有存儲的活動。
為了證明這些其他標記有多強大,美聯社創建了普林斯頓博士後研究員Gunes Acar的視覺地圖,他帶著一部關閉了位置歷史記錄的Android手機,並分享了他的谷歌賬戶記錄。
該地圖包括Acar的火車旅行——兩次前往紐約,參觀高線公園、切爾西市場、地獄廚房、中央公園和哈萊姆。為了保護他的隱私,美聯社沒有繪製最有說服力和頻繁的標記——他的家庭住址。
繼Facebook的一系列隱私醜聞和歐盟最近採用的新數據隱私規則之後,科技公司巨頭正在對其數據進行越來越嚴格的審查。去年,商業新聞網站Quartz發現谷歌通過收集附近手機信號塔的地址來跟蹤Android用戶,即使所有位置服務都已關閉。谷歌改變了這種做法並堅稱它從未記錄過數據。
批評人士表示,谷歌堅持追蹤其用戶地點源於其推動廣告收入增長的動力。
他們利用數據構建廣告信息,競爭對手廣告技術公司Dstillery的高級地理空間分析師Peter Lenz說,
更多數據意味著更多的利潤。
美聯社從加州大學伯克利分校的研究員K. Shankari那裡了解到這個問題,他研究志願者的通勤模式,以幫助城市規劃者。她注意到自己的Android手機敦促她評價Kohl"s的購物之旅,儘管她已經關閉了位置歷史記錄。
她在一篇博文中問道,谷歌地圖怎麼知道我在哪裡?
美聯社無法完全重現Shankari的體驗。但它試圖這樣做揭示了谷歌的追蹤。調查結果擾亂了她。
她說,
我原則上並不反對背景位置跟蹤,但沒有明確說明,這真讓我煩惱。
Google可以更準確地說明位置記錄如何在用戶關閉時僅顯示的位置實際運作——當用戶在Google帳戶網頁上「暫停」位置記錄時出現的彈出窗口。谷歌指出,
某些位置數據可能會保存為您在其他Google服務上的活動的一部分,例如搜索和地圖。
如果用戶重新激活「Web和App活動」設置,Google會在彈出窗口中提供其他信息,這是許多用戶不常見的操作,因為此設置默認情況下處於啟用狀態。該彈出窗口表示,在激活時,該設置會「保存用戶在Google網站,應用和服務上執行的操作......以及相關信息,例如位置信息。」
用戶通過Android和iPhone設備設置關閉位置記錄時的警告更難以解釋。在Android上,該彈出窗口解釋說「你使用設備的位置將停止添加到位置記錄地圖中。」在iPhone上,它只是顯示:「你的所有Google應用都無法在位置記錄中存儲位置數據。 」
iPhone文本在技術上是正確的,沒有潛在誤導。關閉位置記錄功能後,Google地圖和其他應用會將行蹤存儲在帳戶的「我的活動」部分,而不是「位置記錄」。
自2014年以來,Google廣告客戶跟蹤有效推動了客流量,Google表示這一功能依賴於用戶位置歷史記錄。
谷歌正在進一步推動這種位置感知跟蹤,以推動廣告收入,去年增長了20%,達到954億美元。在7月舉行的Google營銷直播峰會上,谷歌高管推出了一款名為「本地廣告系列」的新工具,該工具動態使用廣告來推動實體店訪問。該公司表示,它可以衡量一項廣告系列在谷歌用戶的位置歷史記錄中提取數據的情況下推動人流量的情況。
谷歌還表示,存儲在「我的活動」中的位置記錄用於定位廣告。廣告買家可以將廣告定位到特定位置,例如,圍繞特定地標的半徑,並且通常需要支付更多費用才能覆蓋這些較窄的受眾群體。
雖然禁用「網路和應用活動」會阻止Google存儲位置標記,但它也會阻止Google存儲搜索和其他活動生成的信息。這可能會限制Google智能助理的有效性。
美聯社與其分享調查結果的耶魯隱私實驗室研究員Sean O"Brien表示,
即使用戶禁用位置歷史記錄,Google也會「不誠實」的記錄這些位置。我覺得這是人們應該知道的事情。


※Tick組織通過破壞USB驅動來攻擊被隔離的系統
※嵌入式系統的安全技術分析(一)
TAG:嘶吼RoarTalk |