墨跡天氣疑似上傳用戶隱私? 專家:背後風險不可忽視

墨跡天氣疑似上傳用戶隱私? 專家:背後風險不可忽視

針對有人在推特上指出,墨跡天氣疑似上傳用戶隱私,利用隱私數據用於商業用途一事,墨跡天氣在今日做出了回應。

墨跡天氣稱,收集的是公共wifi環境裡的wifi網絡名稱,屬於公共公開信息,且經過用戶授權許可。不存在上傳用戶wifi賬號甚至其他個人隱私信息,更不存在信息洩露的問題。此外,墨跡天氣表示,會嚴格審查信息收集、傳輸、存儲和處理方面的做法,不斷努力保障用戶的個人信息安全。

一名行業內專家告訴 ,憑藉此圖能夠證明墨跡掃了wifi列表,但證明不了竊取了用戶的隱私,因為數據沒有關鍵標識。

上述專家進一步解釋,手機能掃描的wifi列表和基站列表都可以用來輔助定位手機,wifi定位需要ap的mac地址,基站定位根據手機網絡制式不同需要大區號和小區號,相對的,在已知手機的位置時,就可以給不知道位置的確定wifi和手機基站定位。

他指出,在這張圖裡,包括了是否正在連接wifi,此wifi名稱,ap的mac地址,手機網卡的mac地址,ip掩碼網關;還有未被連接的wifi的ap名稱。

這意味著,如果它想在手機不開定位的情況下獲取你的位置,是可以做到的,但精確度很低,因為wifi列表沒有mac,不能輔助確認位置,而且wifi定位時效性要求很高,比如用戶把路由器帶到美國去,再定位會還以為你在北京。

因此,僅憑此圖,只能說明它獲取wifi數據或許略微超過實際的使用目的(報天氣),因為報天氣不需要這麼精確的位置,但對方也有可能表明是提供服務必須收集。

同時,該位專家向財經網指出,儘管墨跡沒有掃描用戶相關隱私,但用戶也不能忽略背後有可能形成的一些風險,因為數據量一旦成規模,這東西就能帶來效益。

另一位行業內人士指出,比如掃描WiFi list,就可以用來做確定用戶唯一性的輔助項,看WiFi列表中聯繫人重複率超過80%就可以認為是同一個人,由此可做廣告定位,以此判斷廣告點擊是否真實有效,廣告聯盟也可以給用戶投放特定的廣告。

前述專家補充表示,數據的作用多了去了,很多人或公司都是買完了再想能幹什麼。他舉例,有人購買脫庫的基站位置數據,還是離線的,一個壓縮包的價格就高達十幾萬元,並且不保全、不保新,而這種大量及APP蒐集的數據,更是求而不得的,各行業都有不同的用法。

不過,該專家表示,賣買這類APP數據屬於違法行為,希望大家都準守相關法規,不要為了利益鋌而走險。


分享到:


相關文章: