2018 年 5 月 20 日,加州大学伯克利分校的一名博士生 K.Shankari 在学校博客上发布了一篇文章;文章宣称,即使是在自己主动关闭 Google Location History 的情况下,Google 方面依然向自己的 Android 设备主动推送了不少基于地理位置的相关内容,比如说餐厅评价等。K.Shankari 由此提出了自己的质疑,认为 Google 违背了用户意愿来追踪用户位置信息,侵犯了用户的隐私权。
K.Shankari 的这篇文章并没有被很多人看到,但幸运的是,它的读者群体中拥有了至少一位供职于美联社的作者——这就足够了;随后,美联社就这篇文章提到的事项进行了深入调查。
2018 年 8 月 13 日,美联社发布独家消息称,无论是在 Android 设备还是 iPhone 上,不少 Google 服务(比如说 Google Maps、Google Search 等)都会获取并存储用户的位置数据,即使是在用户已经在隐私设置中主动关闭这一功能的情况下。美联社还宣称,来自普林斯顿的计算机科学研究者已经对该消息进行了确认和证实。
对于 Google 来说,这完全算得上是一记实锤的暴击了。
在一般情况下,用户在使用基于 Google 位置服务的应用——比如说 Google Maps 时,通常会收到 Google 提出的一个 Location History 授权请求;按照 Google 方面的说法,只有用户同意这个请求,Google 才会存储用户的位置信息。在此条件下,用户可以通过 Google Maps 以时间流的方式看到自己的运动轨迹。
但是,用户也可以随时停止上述授权。Google 在相关的支持页面宣称,一旦用户关闭 Location History 授权,用户的位置信息将不会被存储。
但是美联社认为,Google 撒谎了。
美联社表示,即使关闭授权,Google Maps 依然在自动存储添加了时间标签的位置信息。这样一来,即使用户的一些搜索行为(比如说搜索 Chocolate Chip Cookies 等)与位置无关,但依然出现诸多与位置相关的搜索结果。
为了证实自己的说法,美联社提供了一张图片,图片中显示了普林斯顿大学博士后研究员 Gunes Acar 被他所携带的 Android 设备所记录的运动轨迹——需要重点声明的是,Gunes Acar 所携带的 Android 设备禁用了 Location History 功能,但这个轨迹包括他最近的行程,也足以定位出他的家庭住址。
美联社的这一调查也得到了更多的支持。普林斯顿大学计算机科学家 Jonathan Mayer 所在研究室的一位研究员证实了美联社的调查结果,这位研究员在多个 Android 设备上发现了同样的问题。而美联社宣称则在数台 iPhone 上也发现了类似的问题。
Jonathan Mayer 认为,在违背用户意愿的情况下存储用户信息的行为是错误的。
美联社则表示,Google 的做法已经触及到了隐私保护问题;而这一隐私问题将会影响到 20 亿左右的 Android 用户,以及数亿个需要依赖 Google Maps 应用来进行导航的全球 iPhone 用户。
针对美联社的调查,Google 方面已经进行了正式回应:
Google 可能会采用多种方式来运用定位信息,以提升用户的使用体验;这些方式包括 Location History、Web and App Activity 和硬件级别的定位服务。为此 Google 为它们提供了清晰的描述和严格的控制。用户可以随时关闭或打开它们,甚至删除它们的历史信息。
换句话说,Location History 并不是 Google 获取用户信息的唯一方式。
实际上,要想彻底阻止 Google 获取用户的定位信息,除了要禁用 Location History 外,还要需要关闭另外一项设置—— Web and App Activity。在默认条件下,Web and App Activity 是打开的,它也可以存储大量的 Google 应用和网站信息——但问题的关键在于,Web and App Activity 是一个隐藏很深的设置项目,一般的用户很难察觉。
具体的步骤是:
网站上: Google Account,Personal Info & Privacy,Go to My Activity,Activity Controls,Web & App Activity
手机上:Google settings,Google Account,Data & personalization,Web & App Activity
可以看到,要想关闭 Web & App Activity,整个步骤是非常繁琐的。另外,虽然用户也可以手动删除 Google 已经获取的位置信息,但这个过程同样是繁琐的。
可见,对于普通用户而言,要想彻底地阻止 Google 获取位置信息的行为,是一件非常麻烦的事情。基于一般的用户认知,Loaction History 的关闭是相对容易的;但是 Web & App Activtiy 不仅难以找到,而且已经超越了一般用户对于 Google 位置信息获取行为的感知。
换句话说,,Google 在某种意义上欺骗了用户,僭越了用户的个人隐私界限。
一些批评者认为,Google 之所以要这么做,还是为了促进其广告业务的增长。Peter Lenz 是一家广告科技公司的分析师,他针对 Google 的这一做法评论称:Google 的广告业务完全是基于数据的,更多的数据就意味着更多的利润。
雷锋网了解到,Google 的诸多广告都严重依赖于它对用户位置信息的获取。在 Google 旗下的广告工具 AdWords 中,就具备地理位置定位功能,能够让广告主选择要展示广告的地址位置。
而 2017 年互联网女皇 Mary Meeker 也在她的互联网趋势报告中宣称,Google 的广告商业模式发生重大变化,比如说,加入地理位置以及时间技术,为不同地域的用户,分时间段推送相应广告,新模式的启动使 Google 用不到一年的时间市值涨到 6790 亿美元。她总结 Google 新广告盈利公式为:正确的“广告”@ 正确的地点 | 时间,用户类型输入(文字)= Google 大业务。
(图片来自腾讯科技)
实际上,在那份报告中,基于地理位置的广告被提到较高的位置,而且不仅仅是 Google,包括 Uber、Snap 等公司都采用了这一技术,它们通过广告的精准投放,不仅仅方便了用户,也让自己获得了巨大的商业成功。
当然,对于 Google 而言,广告业务永远是它的营收增长的关键业务。根据雷锋网统计的数据,Google 母公司 Alphabet 的广告营收占比常年超过 80%,可以称得上是绝对主体;尽管 Alphabet 也在积极拓展 Google Cloud 云服务、Google Play 和硬件业务,但毫无疑问,广告业务是不容有失的。
美联社对于 Google 上述问题的报道,已经在美国舆论界引起了轩然大波。考虑到隐私权在美国社会中的角色,以及此前 Facebook 的巨大隐私丑闻,Google 这次所面临的舆论冲击将会更大;尤其是在 Google 对全球最大的移动操作系统——Android 操作系统——有绝对掌控权的情况下,人们更有理由对这位巨头在用户隐私权方面的作为有所忧虑。
更重要的是,Google 的做法可能会牵涉到法律问题。来自美国电子隐私信息中心(Electronic Privacy Information Center)的 Alan Butler 认为,这件事听起来就像是一个典型的不公平欺骗的商业案例,而 FTC 应该立即介入调查。
截至到雷锋网发稿,还没有相关政府监管部门针对此事发表声明,但对于 Google 来说,接下来的一段时间,恐怕会迎来不少不眠之夜。