查看原文
其他

《纽约时报》长文报道:你需要保护自己的定位数据

纽约时报 Mapbox 2019-06-01


注重隐私的时代,你需要保护自己的定位数据。


随着可能是“史上最严”数据保护条例 GDPR 的实施,这半年来大家一定注意到许多 App 都已经更新了自己的隐私条款,要求用户重新阅读确认。虽然如此,各种平台和应用在用户不知情的情况下偷偷采集个人数据的现象仍然十分普遍。

 

纽约时报最近刊发了一篇文章,详细地解析了当今时代我们面临的关于定位数据隐私方面的挑战。Mapbox 对其进行了编译整理。

 

通过一个安装在手机中的 App 采集到的用户定位数据,可以使得广告投放更为精准,甚至在很多方面引导用户,影响用户决策和个人倾向。“剑桥分析”事件不就充分表明了这一点吗?尽管这些 App 生成他们采集到的数据都是以匿名方式上传的,但事实往往并不如此。只有在对数据进行分析后,我们才发现这些上传的是多么敏感的数据。



持续不断的定位数据采集可以完整记录下一个人的行程。NYT 在用户知情的情况下作了一个地理位置的记录实验,通过这个实验我们可以看出定位数据中隐藏了用户怎样敏感的个人生活隐私。

 


一位名为 Lisa Margin 的女生,每天从从住处一直到工作的学校,在工作地点(主要是教室中)停留的时候,她的手机被 App 采集定位达 800 多次。

 

 

期间,她曾短暂拜访医生去看病,因为这样的行程比较特别,在位置数据中显得尤为容易识别,通过比较到达诊所和离开的时间,可以精确地计算出她的就诊时长。

 

Lisa 的位置记录展示了其他她经常去的地点,包括健身房和 Weight Watchers(一个健康机构)。



在长达四个月的数据记录中,Lisa 的位置被记录了超过 8600 次,平均每 21 分钟就会被记录一次。这些位置点遍布各处,可以清楚地看出她的行为轨迹。包括她去爬山、去机场、甚至去前男友家这样的信息都可以从位置数据中挖掘出来。

 

虽然像很多普通用户已经知道App会收集位置数据,但当他们真正地了解位置数据泄露的情况,以及通过这些数据可以窥探到他们生活的程度时,仍然十分震惊。随着智能手机无处不在,物联网时代的加速到来,通过数据监控用户行为将变得越来越普遍,越来越侵入到生活的方方面面。

 

定位到纽约附近一处核电站的设备

 

60个独立设备被追踪在周日一家教堂中出现,

机主极有可能是常来这里做礼拜的人。

 

对于地理位置数据的收集已经成为某些商业模式的一环。许多公司通过收集、分析、出售这些数据,来满足广告商,零售业甚至某些消费金融的需求。这是一块利润巨大的蛋糕,2018 年整个基于定位的广告市场总额高达 210 亿美元。

 

虽然很多公司声明他们手机的用户数据均会进行加密处理,最终呈现为完全匿名的数据,但在实际应用中,一方面许多公司并不注意加密,而是完全明文上传,导致用户数据暴露;另一方面,公司的员工、甚至客户都有可能在未经用户同意的情况下提取出某些特定用户的信息,并精准识别,换句话说,只要你有足够的权限,用户的位置隐私几乎完全不复存在。

 

手机的定位之准确,可谓令人咋舌。比如在下面这个例子中,一位护士的手机精确地记录下她 12:45 分从西门进入诊所,呆了两小时,然后返回家中。

 

 

通过分析位置数据的运动特性,可以较精确地判断出这个用户的身份。比如像这样的轨迹:沿着主干路行驶,在早上 7:30 到学校门口停下,走进校门后,以不规则的轨迹活动。我们基本可以判断这个用户是坐校车来上学的学生。

 

 

这位学生在院中逗留半小时后,于 8 点进入教学楼,并一直待到下午3点。

 

 

同样的,在教学楼里能够定位到超过 40 个移动设备,基本上对应到每一个该校的学生,在放学后可以一直记录到他们回到各自的家里。

 

正因为这样精准的定位,许多开发者在他们的 App 里嵌入追踪代码,接入广告平台来获取更高盈利。根据移动分析公司 MightySignal 在 2018 年做的调查,超过 1000 个热门应用程序中包含了这样的位置追踪代码,Android 系统(Google Play生态)有超过 1200 个应用,而 iOS 系统有 200 多个应用均含有这样的追踪代码。

 

Mapbox 自创始伊始,就十分关注地理位置数据的信息安全。也正因深知地理位置隐私对于用户的重要性,Mapbox CEO Eric Gunderson 表示:

 

“作为为开发者提供的地图平台,我们的工具致力于帮助人们和公司使用地图来让生活更加便利,并且助力开发者们打造下一代地理位置应用。


Mapbox 注重位置数据的安全,因为我们知道在目前的时代,数据滥用的现象是多么的触目惊心。”

 

至少,作为普通用户,我们可以在权限上来对 App 使用位置进行限制。除了避免无脑同意用户条款,大家还可以在设置中将部分 App 从“始终允许”查询用户位置改为“仅在使用应用期间”,或者一些你认为它不必调用地理位置数据的 App,直接禁止其调用地理位置。这样可以从源头上切断不少信息泄露的渠道。



对待自己的地理位置隐私,怎么小心也不为过。大家在生活中有遇到因为信息泄露带来的问题吗?也欢迎大家留言分享你保护隐私的诀窍哦!

(本文图源:NYT)




您还可以在下面的渠道持续关注我们哦。



微博

@Mapbox地图数据平台,或者tag #mapbox# 



知乎

@Mapbox中国


    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存