中文

您的信号,他们的数据:Android 无线扫描 SDK 的实证隐私分析

密码学与安全 2025-03-20 v1

摘要

移动应用经常使用蓝牙低能耗 (BLE) 和 WiFi 扫描权限来发现附近的设备,如外围设备和连接到 WiFi 接入点 (AP)。然而,无线接口也作为地理位置数据的隐形代理,使其能够实现持续的用户跟踪和轮廓化。这包括 BLE 信标等技术,后者是一种通过广播唯一标识符来确定设备室内物理位置的 BLE 设备;此类信标容易在购物中心等地方找到。尽管无线扫描 API 的使用广泛且潜在存在隐私滥用风险,但包含无线感知和信标技术的商业移动 SDK 之间的相互作用仍然鲁有探索。本文我们对 52 个无线扫描 SDK 进行首次系统性分析,揭示其数据收集实践和隐私风险。我们开发了综合性的分析管道,使我们能够检测信标扫描功能、注入无线事件以触发应用行为,并在经过仪器化设备上的监控运行时执行。我们的发现表明,86% 集成这些 SDK 的应用收集至少一种敏感数据类型,包括设备和用户标识符如 AAID、电子邮件,以及 GPS 坐标、WiFi 和蓝牙扫描结果。我们发现了广泛的 SDK 间数据共享,以及 ID 桥接的证据,即持久且可重置的标识符在嵌入应用程序的 SDK 中共享和同步,以可能构建详细的 mobility 轮廓,侵犯用户匿名性并实现长期跟踪。我们提供了关键行动者从事此类活动的证据,并通过提出如更强的 SDK 沙盒化、更严格的平台政策执行以及改进的透明度机制等缓解措施来加以概述。

关键词

引用

@article{arxiv.2503.15238,
  title  = {Your Signal, Their Data: An Empirical Privacy Analysis of Wireless-scanning SDKs in Android},
  author = {Aniketh Girish and Joel Reardon and Juan Tapiador and Srdjan Matic and Narseo Vallina-Rodriguez},
  journal= {arXiv preprint arXiv:2503.15238},
  year   = {2025}
}

备注

Proceedings on Privacy Enhancing Technologies