Everyone knows your location
13 hours ago
- 大规模地理定位数据泄露事件源于Gravy Analytics,超过2000款应用在未经同意的情况下收集位置数据。
- 作者通过分析一款简单游戏应用的请求追踪个人数据,发现IP地址、位置信息和设备详情被发送到Unity Ads、Facebook等平台。
- 实时竞价协议如OpenRTB支持广泛数据共享,除地理位置外,还包括屏幕亮度、音量和电池电量等信息。
- 用户同意设置如‘要求应用不追踪’仅限制IDFA共享,但IP地址和位置仍通过各种标识符泄露给第三方。
- 数据经纪商如Redmob和AGR Marketing Solutions出售位置数据及MAID到PII的映射,使得将设备ID与真实身份关联成为可能。
- 作者得出结论,泄露的广告竞价数据与购买的数据集结合,任何人都可以追踪个人,凸显了系统性的隐私风险。