EFF警告:安卓应用第三方代码或在权限授权后向广告商传递位置数据

安卓应用的位置权限,未必只服务于用户眼前看到的功能。电子前哨基金会发布的新发现称,部分开发者嵌入应用的第三方代码,可能在用户向应用授予位置权限后,同时收集用户位置数据,并把这些数据带入广告相关链条。这里的关键不在于用户是否点击了某个广告,而在于权限入口属于应用本身,实际调用和数据流转却可能由应用内的外部代码完成。对开发者来说,这与自研功能直接调用定位不同:用户授权的是地图、配送、天气或本地服务等功能,第三方广告或分析组件却可能共享同一权限环境,开发者如果没有审查这些组件的数据行为,就会在不知情中扩大数据外流范围。对普通用户而言,安卓权限弹窗通常显示应用请求访问位置,很难区分应用自身代码和嵌入式代码分别做了什么。此次警告的新鲜点在于,它把移动广告生态中常被隐藏的“SDK权限搭便车”问题推到开发者面前:应用商店合规…

来源:TechCrunch

原始发布时间:2026年8月4日 20:26