谷歌因收集Android 位置数据,被处以6000万美元罚款

VSole2022-08-16 12:03:00

澳大利亚公平竞争和消费者委员会(ACCC)称,2017年1月至2018年 12 月期间,谷歌跟踪其部分用户的 Android 手机,存在收集和使用用户的位置数据。为此,谷歌被澳大利亚联邦法院6000万美元(约合人民币2.88亿元)罚款。

据了解,尽管一些Android手机用户在他们的设备中禁用了“位置历史记录”,但是谷歌仍继续跟踪其部分用户的 Android 手机。在默认情况下,谷歌会打开另一个名为“Web & App Activity”的帐户设置,使公司能够收集、存储和使用个人可识别的位置数据。

根据现有数据,ACCC表示,估计有超过 130 万个属于澳大利亚人的谷歌账户受到影响。

谷歌是世界上最大的公司之一,它能够保留通过‘网络和应用活动’设置收集的位置数据,谷歌可以使用保留的数据将广告定位到某些消费者,即使这些消费者拥有“ “位置记录”设置已关闭,ACCC 主席 Gina Cass-Gottlieb 说。

对于消费者而言,个人位置数据既敏感又重要,如果谷歌没有做出误导性的陈述,一些看到这些陈述的用户可能会对他们的位置数据的收集、存储和使用做出不同的选择。

澳大利亚联邦法院对谷歌进行处罚

2019年10月,ACCC对谷歌提起诉讼,2021年4月,澳大利亚联邦法院裁定谷歌上述做法违反消费者法。主审案件的Thomas Thawley法官表示,被误导的用户不会想到,如果允许“网络和应用程序活动”的跟踪,就意味着允许谷歌使用自己的位置数据。

谷歌采取了补救措施,并在 2018 年 12 月 20 日之前解决了导致罚款的所有问题,用户不再显示误导性信息,表明暂停位置历史记录将停止收集有关他们使用设备去过的地方的信息。

此番联邦法院确认,2017年1月至2018年12月期间,谷歌通过安卓手机收集和使用其个人位置数据时,对用户做出误导性陈述,违反了消费者法。不仅如此,谷歌还被发现另外两项误导用户的违法行为。

2022年8月12日,在联邦法院的听证会上,双方同意处以6000万澳元的“公平合理”罚款,并且已向Thomas Thawley大法官提交一份联合意见书。此外,联邦法院下令谷歌调整其政策,以确保对合规的承诺,并为员工提供有关消费者法的培训。

联邦法院的这个重大处罚,向数字平台和其他企业发出强烈信号:企业不能就数据的收集和使用误导消费者。

谷歌多次受到处罚

近年来,谷歌因为数据收集、使用不当,违反了数据相关法律而遭到多次处罚。

2022年1 月,法国国家信息学和自由委员会 (CNIL) 还 对谷歌处以 1.7 亿美元的罚款,原因是谷歌 通过将这个选项隐藏在多次点击之后,使网站访问者难以拒绝跟踪 cookie,这侵犯了互联网用户的同意自由。

谷歌此前还因为激进的数据收集被罚款 1130 万美元,因在线广告中的反竞争行为被罚款 17 亿美元 ,因偏袒竞争对手的服务而被罚款2.2 亿欧元,以及因滥用其市场主导地位调整搜索结果而被罚款 27.2 亿美元等。

数据安全对每个人来说都是非常重要的,有关部门要重视数据,对数据进行有效监管,才能保护好数据安全。同时,广大民众也要保护好自己的隐私,设置好权限,不要让互联网公司随意搜集个人数据。

谷歌谷歌手机
本作品采用《CC 协议》,转载必须注明作者和本文链接
目前表示,任何拥有账号的用户,近日都可以在“手机软件”中启用“暗网报告”功能,在今年 5 月公布这项功能,可在用户密码泄露时告知用户。
漏洞概述 Project Zero安全研究人员在三星Exynos芯片集中发现18个0 day漏洞,影响手机、可穿戴设备和汽车等电子设备。CVE-2023-24033漏洞产生的原因是基带软件未适当检查SDP中指定的accept类型属性的格式类型,可能会引发基带的DoS或代码执行。其余3个漏洞由于尚未修复,因此研究人员决定暂不公开漏洞细节。
带有高通芯片的智能手机会秘密向高通发送个人数据。
近日,修复了一个影响所有Pixel 智能手机的高危安全漏洞,漏洞CVE编号CVE-2022-20465。从官方发布的修复代码分析,该漏洞是由错误翻译SIM改变事件引发的不准确系统状态导致的漏洞,会使得锁屏保护无效。
文档(Google Doc)是旗下最流行的在线文档编辑和协作工具之一,也是云服务的招牌之一。 但是本周五有用户在文档的技术支持论坛中发帖称,当在文档在线文字编辑器打开的文档中输入一串单词(And.And.And.And.And.And.),且语法检查功能开启时,会触发文档的一个漏洞导致程序崩溃(下图):
7月20日,苹果发布了iOS 14.7更新版本,但随后苹果被曝存在安全漏洞,攻击者通过恶意软件就能窃取用户信
每年8月,来自世界各地的安全和黑客社区成员云集内华达州拉斯维加斯,参加一年一度的Black Hat黑客大会,并进行技能培训、攻击演示、研究成果及新品展示。
记一次试岗实战项目
2023-05-06 09:12:33
试岗项目项目内容开发一个 xposed 插件,可以在 whatsApp 中导入通讯录功能,输入是手机号,输出是这个手机号对应的id和个人信息,对方还跟贴心的给出了项目预览图,应该是对方近期接到的项目,也可以看出对方没有白嫖我的意思。关键代码定位点开APP随便浏览了一下功能,根据对方给出的预览图,可以知道首先是需要定位这个界面的 onCreat 界面,首先考虑的就是直接搜字符串,比如“邀请使用”这四个字,但是拖入 jadx 一番搜索后什么也没有。
VSole
网络安全专家