提交成功,感謝您的反饋!
窗口將于5秒鐘后關閉實驗1
打開定位會被別人獲取哪些信息?
實驗首先選擇從朋友的角度來嘗試。在一位朋友應邀打開iPhone定位服務后,記者通過“查找朋友”應用,在自己的iPhone上操作,向朋友申請共享位置。對方接受申請后,記者手機上便立即出現了朋友的位置,地圖顯示他正在一個小區里。而從手機提供的3D衛星地圖中,還大概可以判斷他在這個小區的哪一個樓里。打電話詢問,證明判斷正確。從未使用過該功能的朋友感到很驚訝。而隨后這位朋友去了哪里,記者的手機上同樣可以看到。如果標記了位置,還可以對朋友什么時候離開或到達設置提醒。同樣,記者什么時候到達提前標記的位置,也可以設置提醒給這位朋友。朋友很擔心,這樣的動態位置共享盡管很方便,但如果設置的共享時間過長或忘了關閉,則很有可能被當做“查崗利器”。
除了實時位置共享,使用微博、微信、QQ空間等社交應用,若打開定位服務且批準了相關應用的位置使用權限,所發的照片也會標注位置信息,這些是朋友之間經常能看得到的。
那么定位功能打開后,能被陌生人了解到哪些信息?記者打開微信中“附近的人”功能,對周圍同樣打開該功能的人進行了一次“偷窺”。記者發現,出現在列表中的人盡管大多數用的是網名,但也有不少用的是真實姓名,且頭像照片似乎也是本人。打開這些陌生人的頭像,有的還可以看到其在朋友圈發的“十張照片”,從這些照片和文字中不僅可以了解其興趣和關注點,甚至可以判斷其身份,了解其家庭成員。對這些陌生人,系統自動標記有距離遠近,并有“打招呼”的功能??磥砣粝脒M一步了解,溝通似乎并無障礙。而與“附近的人”功能相近的手機應用“陌陌”,甚至還標注了所能看到的陌生人的年齡和職業等信息。
西安電子科技大學網絡與信息安全學院副教授、教育部信息安全團隊骨干成員楊超老師介紹,其實不僅是朋友和可能的陌生人會關注你,商家、廣告商、手機廠家、應用軟件的提供者可能都會對用戶的位置信息很感興趣。
不少用戶都有這樣的感受,不論什么系統的手機,只要開了定位服務,就會忽略對應用軟件跟蹤廣告的限制,周圍的商家也會不失時機地向你的手機推送廣告、介紹業務。
而蘋果手機定位服務中的“常去地點”功能,會一直記錄用戶的行蹤,每天你去了哪里,什么時候到、什么時候離開都會進行詳細記錄,并且系統會自動根據數據分析為你標注出家庭和單位的位置。據央視記者2014年的實驗,即便將該功能關閉,只要不關掉定位服務,在手機上雖然看不到“常去地點”的數據了,但系統后臺還依然會記錄用戶的行蹤。想要刪掉這些數據并不容易,甚至無從下手。如果這樣的手機被別人拿到,用戶的行蹤便一目了然。
另外,若用戶經常進行鍛煉并習慣使用相關APP應用進行數據記錄和分析,手機定位服務可能會一直開著。如此一來,在機主關注自己運動和健康數據的同時,每天的行蹤可能也會被記錄下來。這款應用也可以判斷出:你今天是待在家里沒鍛煉,還是去上班了?!斑@些被記錄的隱私數據究竟都傳到了哪里,會如何使用,會不會提供給第三方或廣告商?”記者的一位同事在使用了該應用一段時間后,表示很擔心。
實驗2
關閉GPS手機是否還能定位?
打開定位既然可能被陌生人“偷窺”,那么關掉GPS是否就可以避免呢?
記者使用一部中國移動M811安卓系統手機,用微信“附近的人”和“陌陌”進行了實驗。結果發現,即便關掉了GPS功能,依然可以看到附近的人,并且也有明確的距離標注。
難道是之前的緩存數據沒有清除的原因?記者清除“附近的人”位置信息并退出,然后關閉GPS,并關閉了手機。之后開機檢查,在確認GPS關閉、WLAN和數據連接打開的情況下,打開微信“附近的人”和“陌陌”,發現仍然可以使用,而手機中的地圖依然可以準確定位。
如果將GPS和WLAN關掉,只開著數據連接會怎樣?實驗發現,“附近的人”、“陌陌”依然可以顯示距離遠近,地圖依然可以定位。而把GPS和數據連接關掉,開著WLAN(即WLAN按鈕打開,且已經連上無線網絡),情況和上面一樣。
如果將GPS、WLAN和數據連接都關掉會怎樣?這次要打開微信“附近的人”和“陌陌”,會提示要求打開網絡和GPS,選擇“跳過”后便是一片白,看來這兩個應用這次是真的無法顯示位置信息了,但手機離線地圖依然可以定位。
打開這部手機系統設置中的位置信息訪問權限,可以看到其位置信息來源并非一個,而是三個:一是GPS衛星定位,二是WLAN和移動網絡位置信息,三是使用增強型GPS。
實驗總結
GPS定位可以提供高精度定位,但速度通常比較慢。基于WLAN或通訊基站的小區定位可以提供精度較低的定位或區域定位,但速度通常較快。所以,現在大多數移動設備都采用GPS定位+小區定位結合的綜合定位方案。因此即使用戶關閉了GPS,僅使用WLAN或通訊基站,網絡也照樣能獲取用戶的位置信息,從而實現定位。
這些位置信息同樣可以被第三方使用,也存在暴露的風險。所以要防止被定位,有時候還有必要關掉WLAN,甚至關掉通訊網絡。
實驗總結
當前很多應用軟件都會或顯式或隱式地獲取用戶位置信息,用于自己的使用,甚至是濫用。這種情況隨著位置獲取越來越便利而變得越來越嚴重。所以手機用戶在安裝應用軟件時,對于其要求使用位置信息的權限申請,一定要慎重。對已經安裝的應用軟件,也有必要通過系統設置對所有已批準位置讀取權限的應用進行審查,必要的要對其權限予以收回。需要特別注意的是,應用更新后應用軟件可能再次提出新的權限申請,因而有必要再次審查。
提醒>>
使用手機如何防止位置隱私“裸奔”?
使用蘋果手機,最好關閉“常去地點”,每次使用“查找朋友”共享位置信息后記得要關閉共享。
無論是IOS系統還是安卓系統,對于應用軟件涉及位置隱私信息的權限申請批準一定要慎重。安裝軟件一定要少些“允許”,應用軟件版本更新后一定要記得再次檢查權限;
使用微信“附近的人”等類似應用后,用完后要記得清除位置信息并退出,若不再使用可依次點擊“設置→通用→功能→附近的人”,選擇“清空并停用”,必要時再重新開啟。最好在微信“隱私”選項中關閉“允許陌生人查看十張照片”,關閉“通過QQ好友搜索到我”和“可通過手機號搜索到我”。
使用運動軟件,不要整天打開定位服務,不需要時最好關閉。
發現免費WiFi不要隨便登錄,因為不僅可能被“釣魚”從而導致泄露重要信息,同時也可能泄露你的位置隱私。
沒有必要盡量不要在微博、微信等社交應用平臺發布的圖文中標示位置信息。