你的手机没有在偷听你讲话。这个说法之所以难以破除,是因为唯一的替代解释听起来更荒谬——手机在读你的心。但TIDEZINE编辑在文章中指出,读心术其实比较接近真相:你滚动这篇文章的速度、当下连接的是Wi-Fi还是移动网络、你是从Google搜索点进来还是朋友分享——这些非语言信号拼凑出的个人文件,比任何偷听都精准。
问题不是「App有没有在听你说话」,而是你打开权限的那一刻,数据到底流去了哪里。

设备识别码:Meta曾为此认赔100亿美元
每台手机都有一组唯一识别码,让广告商能把你在不同App里的行为串在一起。Android预设是开放追踪,iOS则透过App Tracking Transparency(ATT)框架,要求App在访问这组ID前先征求同意。2022年,Meta公开承认因苹果导入ATT弹窗、让用户能一键拒绝追踪,公司因此亏损100亿美元——多数iPhone用户选择了拒绝。

关掉这组追踪并不难。Android用户可到设置里的Google专区,点击「广告」后删除广告识别码,且只需操作一次,系统不会自动补发新的ID。iOS则无法直接删除ID,但可以到「隐私权与安全性」中找到「追踪」,关闭「允许App要求追踪」,再到「Apple广告」区块关闭个人化广告。
位置与传感器权限:从气象App到堕胎权官司
比起设备识别码,传感器权限——GPS、相机、麦克风——更棘手,因为许多App确实需要它们才能运作。Google地图没有定位权限几乎无法使用,但Google的政策文档也明白写着,这些位置数据会被用来「显示更相关的广告」。Instagram访问相机是为了让你拍照发限时动态,但它同时也在扫描照片里的对象、人脸与文字,同样是为了投放更精准的广告。

TIDEZINE编辑特别点出一种较隐晦的情况:某些气象App要求定位权限,理由是要提供你所在地的天气预报,但真正的营收来源可能是把用户位置数据卖给数据仲介商。这些数据一旦离开App,你就完全无法掌控它的去向。文章举出两个真实案例:一名密西西比州女性在死产后因曾搜索堕胎药物遭控谋杀(罪名后来撤销);一名印第安纳州女性在流产后,她讨论堕胎可能性的短信被当作胎儿谋杀罪的证据,最终被判20年徒刑。文章也提到,在Kash Patel领导下,FBI已大量向商业数据仲介商采购用户数据;2024年更有人被发现购买造访计划生育(Planned Parenthood)诊所民众的位置数据,用来投放反堕胎的错误消息。
定位数据的来源也不只GPS。附近的Wi-Fi网络、基地台甚至蓝牙设备都能拼凑出你的位置,效果不输GPS信号。2022年,Meta因一起代表7000万名用户的集体诉讼——指控其App在用户已关闭定位权限的情况下仍持续追踪——以3750万美元和解,过程中未承认任何过失。

手机系统其实有简单的视觉提示:Android在麦克风或相机使用时,状态栏会出现绿色圆点;iOS则是相机使用时显示绿点,仅麦克风使用时显示橘点。
连打字节奏都可能泄露心情

更难防范的是所谓的启发式追踪。手机的加速度计原本是用来判断你拿手机的方向,但研究发现,每支加速度计些微的校准误差,就足以推测用户的人口特征、行为模式甚至情绪;也有研究证实,光靠加速度计就能辨识出一个人手机放在口袋或包包里走路的独特步态。再加上设备指纹——你手机软硬件组合的独特性——这些信号几乎不需要任何权限就能运作。
TIDEZINE编辑举了自己的例子:他用Google文档写这篇文章时,Google的Docs隐私权政策提到会搜集「性能数据」,但没有说明具体内容为何。打字速度快慢、选词前的犹豫、出错频率,理论上都可能透露用户当下是匆忙还是从容、愤怒还是专注——而这些线索,可能决定你下次打开App或网站时会看到什么。
对付这类追踪,VPN、附带封锁清单的私人DNS、注重隐私的浏览器与广告拦截器都有帮助,但都无法让你在使用App时彻底隐形。文章最后给出的建议很直接:定期检查App权限清单、问自己「没有这个App生活会不会真的变难」,用不到的App就删掉——你永远不知道哪一个正在默默搜集数据。






