年 1 月,所有 Android 手机和平板都开始收集临近的基站信息,并通过加密形式向 Google 的通知推送和消息管理系统回传。需要指出的是,用户对此完全无能为力,因为这是出厂预设的。
一位 Google 发言人致 TheVerge 的声明中称:服务器被攻击怎么办?
所有现代 Android 手机都可借助网络同步设备时间,但这需要‘移动国家代码’和‘移动网络代码’。
深思熟虑后,我们希望被称作‘基站 ID’的附加信息可以进一步改进消息传递的速度和性能。
然而我司没有执行最初的计划,并最终丢弃了基站数据。
一位知情人士称,Google 增加了基站数据收集功能,以改善其 Firebase 云消息传递。这样设备为了及时收到消息,就必须定期 ping 一下服务器。
这项发现令我们感到震惊,因为通常情况下,基站数据仅被网络运营商所持有,并且只会在严格限制下与外部分享。然而 Google 今年的做法,却让一个人可以被半径 1/4 英里内的多个基站给准确定位。
对于那些不希望被追踪的用户来说,这会对他们造成特定的安全影响,而黑客们也可以借此立下获取个人信息的更大目标。万幸的是,Google 表示会在本月下旬的更新中移除这项基站信息收集功能。
遗憾的是,截止发稿时,Google 的服务条款对类似状况的描述仍相当含糊:
当你使用 Google 服务的时候,我们可能借助‘各种技术’—— 包括 IP 地址、 GPS 定位、以及其它传感器(比如临近设备、Wi-Fi 接入点、手机基站等),收集和处理有关您实际地理位置的信息。
虽然 Google 提供了如何控制地理位置信息访问点的控制细节,但在复杂的操作指南之外,该公司显然可以做到更好。