最近对Gravy Analytics的大规模地理位置数据泄露的调查显示,AppStore 和 Google Play 上的 2000 多个应用程序正在秘密收集用户的地理位置数据,通常是在未经同意或开发人员不知情的情况下。该文章的作者进行了一项个人实验,使用各种工具跟踪他们自己的位置数据,并发现他们的位置和 IP 地址通过这些应用程序泄露了多个实例。
该实验涉及使用带有新 Apple ID 的旧 iPhone 11,并使用 Charles Proxy 来监控和解密所有传入和传出的流量。作者选择了一款怀旧的游戏应用程序 KetchApp 的“Stack”进行测试。他们发现该应用程序发送了大量数据请求,其中包括位置数据等敏感信息。
该研究强调了与实时竞价(RTB)拍卖和 OpenRTB 协议相关的复杂性和隐私问题,这些协议将大量用户数据传输给广告交易平台。作者得出的结论是,虽然由于财务拮据,他们无法从经纪人那里购买自己的数据,但他们确认他们的位置数据确实已被收集,并且可以通过这些渠道访问。
这项调查提出了有关用户隐私和移动应用程序收集数据范围的关键问题,强调需要更严格的法规和更透明的数据实践来保护用户的个人信息。