位置数据公司 Gravy Analytics 最近遭到黑客攻击,揭露了广泛使用流行的应用程序来秘密收集和出售敏感位置数据。被黑客入侵的文件揭示了数以千计的应用程序,例如 Candy Crush、Tinder、MyFitnessPal 以及各种怀孕和宗教祈祷应用程序,这些应用程序被用于在用户不知情的情况下收集用户数据。这些数据随后归 Gravy Analytics 所有,该公司的子公司已将全球位置数据出售给美国执法部门。来源。
数据收集主要通过广告生态系统进行,而不是嵌入到应用程序自己的代码中,这意味着用户和应用程序开发人员都可能不知道这种数据收集。根据 Silent Push 的高级威胁分析师 Zach Edwards 的说法,这一事件证明了一些最大的数据经纪人正在从在线广告竞价流中获取信息。这个黑客提供了对实时竞价(RTB)流程及其对隐私影响的罕见见解。来源