跳到主要內容

Android用戶都不知道,Google正默默蒐集10項關於你的事

紀錄用戶分秒足跡的功能,主要來自Google在2009年推出的「Google定位(Google Latitude)」當中的一項分支功能「地點歷史紀錄(Location History Browser)」,也就是現在俗稱的「時間軸(Your Timeline)」。Google定位最初目的是讓用戶可以允許特定的人,追蹤自己的地理位置並將結果呈現在Google Maps上,然而在2013年時Google關閉「Google 定位」保留了「地點歷史紀錄」,用戶可以每天看到自己唯一的時間軸座標,幫助你記下去過的地方、走過的路線。

「地點歷史紀錄」雖然不是使用Android手機必要安裝或設定的功能,但卻左右Google Maps、Google照片、Google Assistant、Google App的功能表現,主要用來協助預測交通狀況、所在地點景點、餐廳推薦等。
為要了解Google究竟透過「地點歷史紀錄」功能蒐集了多少資訊,外媒《Quartz》做了一項實驗,他們使用三星Galaxy S8、Google Pixel 2、Moto Z Droid這三款Android手機,並各自安裝不同的Android軟體版本,在皆不安裝SIM卡的情況下,使用一台行動Wi-Fi分享器連接這三台手機。
經過一段時間的測試後,《Quartz》發現共有以下10項數據會被回傳至Google伺服器:
  1. 手機認為用戶目前正在從事的活動(例如:走路51%、騎腳踏車4%、軌道運輸3%)
  2. 大氣壓力
  3. 是否有連接Wi-Fi
  4. 連接Wi-Fi的媒體存取控制地址(MAC)
  5. 附近Wi-Fi熱點訊號強弱的媒體存取控制地址(MAC)
  6. 附近藍牙訊號的媒體存取控制地址(MAC)
  7. 手機電量,以及是否正在充電
  8. 電池的電壓
  9. 手機GPS座標以及準確性
  10. GPS海拔準確性

科技便利、個人隱私,數位時代難解的課題

這十項蒐集的數據,程度超乎許多人過去既有的想像,不過Google強調「地點歷史紀錄」是可以手動關閉的,但唯有開啟這項功能,才能享有更高品質的Google服務。
Google發言人表示:「例如你可以收到你每天通勤路線的交通狀況預測、用地點分類來查看照片、接收你目前造訪地點的景點餐廳相關建議,甚至是找回你遺失的手機,用戶是完全可以自行選擇開關歷史地點功能的,你可以隨時選擇編輯、刪除或關閉。」
雖然功能可以關閉,但對於Android用戶來說,等於是把一部分重要的使用體驗作交換,況且Google Maps、Google照片、Google Assistant、Google App這幾項功能都是一般用戶生活當中不可或缺的應用,因此幾乎很難避免。
雖然得到了科技便利,但同時也必須付出相對應的交換與犧牲。
shutterstock
外媒《Quartz》擔心Google掌握龐大的用戶資訊,會將資料賣給廣告商,甚至未來政府也可能要求存取個人手機資料。不過這也如同目前中國盛行的行動支付一樣,雖然得到了交易的便利,但也讓公司掌握所有人日常消費習慣的軌跡,雖然科技大廠在用戶隱私保護永遠可以做得更好,不過這也正是數位時代享受科技便利的同時,所必須交換或犧牲的代價。

留言

這個網誌中的熱門文章

opencv4nodejs Asynchronous OpenCV 3.x Binding for node.js   122     2715     414   0   0 Author Contributors Repository https://github.com/justadudewhohacks/opencv4nodejs Wiki Page https://github.com/justadudewhohacks/opencv4nodejs/wiki Last Commit Mar. 8, 2019 Created Aug. 20, 2017 opencv4nodejs           By its nature, JavaScript lacks the performance to implement Computer Vision tasks efficiently. Therefore this package brings the performance of the native OpenCV library to your Node.js application. This project targets OpenCV 3 and provides an asynchronous as well as an synchronous API. The ultimate goal of this project is to provide a comprehensive collection of Node.js bindings to the API of OpenCV and the OpenCV-contrib modules. An overview of available bindings can be found in the  API Documentation . Furthermore, contribution is highly appreciated....

2017通訊大賽「聯發科技物聯網開發競賽」決賽團隊29強出爐!作品都在11月24日頒獎典禮進行展示

2017通訊大賽「聯發科技物聯網開發競賽」決賽團隊29強出爐!作品都在11月24日頒獎典禮進行展示 LIS   發表於 2017年11月16日 10:31   收藏此文 2017通訊大賽「聯發科技物聯網開發競賽」決賽於11月4日在台北文創大樓舉行,共有29個隊伍進入決賽,角逐最後的大獎,並於11月24日進行頒獎,現場會有全部進入決賽團隊的展示攤位,總計約為100個,各種創意作品琳琅滿目,非常值得一看,這次錯過就要等一年。 「聯發科技物聯網開發競賽」決賽持續一整天,每個團隊都有15分鐘面對評審團做簡報與展示,並接受評審們的詢問。在所有團隊完成簡報與展示後,主辦單位便統計所有評審的分數,並由評審們進行審慎的討論,決定冠亞季軍及其他各獎項得主,結果將於11月24日的「2017通訊大賽頒獎典禮暨成果展」現場公佈並頒獎。 在「2017通訊大賽頒獎典禮暨成果展」現場,所有入圍決賽的團隊會設置攤位,總計約為100個,展示他們辛苦研發並實作的作品,無論是想觀摩別人的成品、了解物聯網應用有那些新的創意、尋找投資標的、尋找人才、尋求合作機會或是單純有興趣,都很適合花點時間到現場看看。 頒獎典禮暨成果展資訊如下: 日期:2017年11月24日(星期五) 地點:中油大樓國光廳(台北市信義區松仁路3號) 我要報名參加「2017通訊大賽頒獎典禮暨成果展」>>> 在參加「2017通訊大賽頒獎典禮暨成果展」之前,可以先在本文觀看各團隊的作品介紹。 決賽29強團隊如下: 長者安全救星 可隨意描繪或書寫之電子筆記系統 微觀天下 體適能訓練管理裝置 肌少症之行走速率檢測系統 Sugar Robot 賽亞人的飛機維修輔助器 iTemp你的溫度個人化管家 語音行動冰箱 MR模擬飛行 智慧防盜自行車 跨平台X-Y視覺馬達控制 Ironmet 菸消雲散 無人小艇 (Mini-USV) 救OK-緊急救援小幫手 穿戴式長照輔助系統 應用於教育之模組機器人教具 這味兒很台味 Aquarium Hub 發展遲緩兒童之擴增實境學習系統 蚊房四寶 車輛相控陣列聲納環境偵測系統 戶外團隊運動管理裝置 懷舊治療數位桌曆 SeeM智能眼罩 觸...

HTTP headers設置,讓網站更安全避免淪為挖礦機

https://meet.bnext.com.tw/articles/view/42595?utm_campaign=5741400&utm_source=SendPulse&utm_medium=push HTTP headers設置,讓網站更安全避免淪為挖礦機 梅干 2018/04/17 最近一位工程師好友,突然丟一個檢測平台的分數,起初梅干以為是SSL檢測,就進入測試一下,卻發現到,怎分數相當的低,最後研究了一下,原來網站不是有加入SSL憑證就代表安全無誤,就在今年的六月KeyCDN在官方部落格,發表了一篇關於站點HTTP headers配置,分別為X-XSS-Protection、X-Frame-Options、X-Content-Type-Options Content-Security-Policy、Strict-Transport-Security、Public-Key-Pins這六項進行安全的設定,讓網站更加的安全,不會淪為挖礦主機。 而要修正這個HTTP headers的配置,一點也不難,只需將設定參數加入.htaccess文件後,立即就可讓網站更加的安全,並且也可遠離挖礦惡意程式入侵主機,因此身為網站管理員,這個絕不容輕乎,因此也趕快來檢測看看,你的網站是否安全,以及要如何將網站進行修正。 HTTP headers檢測網站 網站名稱: securityheaders.io  網站連結: https://securityheaders.io Step1 首先,開啟.htaccess檔案後,並加入下方的參數設定。 # HTTP security settings start Header set Strict-Transport-Security: max-age=2592000; Header set X-Frame-Options: SAMEORIGIN Header set Referrer-Policy: no-referrer Header set X-XSS-Protection: "1; mode=block" Header set X-Content-Type-Options: nosniff # HTTP security settings end ...