[目录]

GNU 主页 / 恶意软件 / 按公司 /

这是针对英文原版页面的中文翻译。

谷歌的软件是恶意软件


非自由(专有)软件常常是恶意软件(旨在虐待用户)。非自由软件由其开发者控制,这使他们处于凌驾于用户之上的权力地位;这是根本的不公正。开发者和制造商常常滥用这种权力,损害他们本应服务的用户的利益。

这通常表现为恶意功能的形式。


如果你知道某个本应出现在此页面但尚未收录的实例,请致信 <webmasters@gnu.org> 告知我们。请附上一到两个可信参考文献的 URL,最好为英文版本,作为具体的佐证材料。

后门型

  • 2020-04

    谷歌应用商店服务条款 坚持让用户接受谷歌发布的应用可以带有全局后门。

    虽然这并没有告诉我们 Google 的应用现在是否带有这个全局后门,但是带不带只是次要的问题。从道义上说,要求人们先接受某个恶意对待和对人实施恶意对待是等价的。对后者的所有谴责,放在前者身上也是一样的。

  • 2019-08

    Chromebook 被设计成会过时:ChromeOS 有一个用于更新的通用后门,并且 会在预定义的日期停止运行。从那时起,这台电脑似乎就得不到任何支持了。

    换句话说,当你不再被后门折腾时,你就会被过时设计折腾。

  • 2018-09

    安卓有一个 远程更改“用户”设置的后门

    文章怀疑这可能是一个通用后门,但是并不确认。

  • 2011-03

    在安卓系统中,谷歌拥有一个可以远程删除应用程序的后门。(该后门曾存在于一个名为 GTalkService 的程序中,此后似乎已合并到 Google Play 中。)

    谷歌也可以通过 GTalkService 应用 强制远程安装应用,这不等同于通用后门,但也允许各种肮脏的手段。

    尽管谷歌目前行使这种权力的方式尚不具恶意,但关键在于任何人都不应拥有这种可能被恶意使用的权力。你或许可以允许某个安全服务远程禁用其认为恶意的程序。但这绝不应成为允许其删除程序的理由,而且你应当有权决定可以信任谁(如果有的话)来行使这种权力。

审查型

  • 2025-10

    向美国政府低头后,苹果和谷歌 下架了 其应用商店中 多款 用于举报 ICE(移民海关执法局)突击搜查的应用程序。尽管持械施暴的正是 ICE 人员,谷歌竟试图将这群暴徒美化为"弱势群体"为其行为辩解。

  • 2017-03

    谷歌 提供审查软件,表面上是为了让家长安装到孩子的电脑中。

  • 2017-01

    在 Windows 和 MacOS 系统上,Chrome 禁用没有托管在 Chrome Web Store 上的扩展程序

    例如,有个扩展 被 Chrome Web Store 禁止,并永久禁用 了其在四万多台电脑上的使用。

  • 2016-02

    谷歌在安卓手机上审查并禁止了三星广告拦截器的安装,称拦截广告是对那些投放广告(并通过广告监控用户)的网站的"干扰"。

    这款广告拦截器是专有软件,正如谷歌用于拒绝安装它的程序(Google Play)一样。使用非自由软件赋予了所有者对你的控制权,而谷歌已经行使了这一权力。

    谷歌的审核和苹果不一样,不是全面的;安卓系统允许用户使用其他方法安装应用。你可以通过 f-droid.org 安装自由应用。

DRM

数字限制管理,或称 “DRM”,是指设计来限制用户如何使用自己计算机上的数据的功能。

不安全

这些缺陷并非有意为之,因此与本文其他内容不同,它们不算作恶意软件。我们提及它们是为了驳斥那种认为知名专有软件不存在严重缺陷的假设。

  • 2025-08

    学术研究人员发布了一种 攻击手段,使得谷歌宣称的 “智能” [*] 系统执行恶意指令,操控用户家中的设备。

    将家中设备的控制权交给谷歌,或将自己在其服务器上的计算操作交由他们掌控,将不可避免地让你受制于谷歌。

    这一声明表明,该安全漏洞同样涉及第三方破解者 [**]。

    这篇文章提到漏洞发现者已与谷歌合作以"缓解"风险。具体而言,这里的"缓解"很可能是一种模糊表述——既暗示问题已得到处理,又避免明确承诺彻底修复,这种措辞常见于需要规避法律或舆论风险的情况。

    [*] 我们不应将这些系统称为"人工智能"。智慧 并非它们所具备的 特质。

    [**] 请注意,本文错误地将 “黑客” 一词当成骇客来用。

  • 2025-06

    研究人员发现,内嵌于众多网站的 Meta Pixel 和 Yandex Metrica 追踪器,通过利用 Android API 的安全漏洞,分别代表 Meta 和 Yandex 的原生 Android 应用进行监控。当 Android 设备用户使用 Chrome 等浏览器访问这些页面时,追踪器会将所有浏览数据提供给后台运行的原生应用。这些数据随后可与用户账户或 Android 的 广告标识符 关联,即实现去匿名化。

    尽管 Meta 和 Yandex 已停止此类监控行为,但它们未来可能会恢复,甚至采用其他方法,而我们无从知晓还有哪些公司会效仿。要彻底避免此类追踪,唯一可靠的方法是不要在 “智能” 手机上安装任何专有应用,尤其是那些能识别用户身份的应用。为避免使用专有应用,我们建议使用 F-Droid 商店而非 Google Play。

    由于大多数追踪器——包括 Meta Pixel 和 Yandex Metrica——是非自由 JavaScript 程序,所以在浏览器中禁用非自由 JavaScript 也是一个好措施,比如可以使用诸如 GNU LibreJS 之类的附件组件。

  • 2021-07

    pegasus 间谍软件利用专有智能手机操作系统的漏洞 对人们强加监控。使用系统漏洞,它可以记录人们的电话、复制人们的短信并秘密拍摄视频。请参看 PDF 格式的 该间谍软件技术分析

    如果系统是自由的,那么人们可以自己修复这些漏洞,但是对于非自由的系统,人们只能等待相关企业修复漏洞。

    请注意,本文错误地将 “黑客” 一词当成骇客来用。

  • 2020-08

    TikTok 利用 Android 的漏洞 来获取用户的 MAC 地址。

  • 2019-07

    许多安卓应用即使在被用户 禁止访问位置信息的情况下,仍然能够追踪用户的行动轨迹。

    这涉及到安卓系统中一个看似无意的漏洞,被恶意应用故意利用。

  • 2018-01

    谷歌的广告平台让广告商 通过专有 JavaScript 在 YouTube 用户的电脑上运行加密货币挖矿代码。有人发现了这事,愤怒的用户迫使谷歌移除了挖矿代码,但是受影响的用户数目可能相当惊人。

  • 2013-11

    美国国家安全局可以窃取智能手机中的数据,包括 iPhone、Android 和黑莓手机。虽然这里没有太多细节,但这似乎并非通过我们所知的几乎所有手机都存在的通用后门来实现,可能涉及利用各种漏洞。手机无线软件中存在大量漏洞

干扰型

本节列举了谷歌软件骚扰、烦扰用户或给用户制造麻烦的实例。这些行为类似于破坏,但用"破坏"一词来形容又有些过重了。

操控型

破坏型

本节中的错误行为并不完全属于恶意软件,因为它们并不涉及以损害用户的方式运行程序。但它们又与恶意软件非常相似,因为这些是谷歌伤害其特定软件用户的技术性行为。

  • 2025-08

    谷歌宣布在安卓"智能手机"中引入一项"安全"措施,该措施要求所有通过认证的安卓设备上安装的软件,必须来自已完成谷歌新开发者验证计划的开发人员。

    这里的问题并不在于建立一个能确保软件来源可信的系统。这样的系统或许有其价值,但关键在于终端用户应当有权选择由哪个机构来提供这项服务,甚至可以自行设立此类机构,或者完全放弃使用这类服务。

    将验证权限独家授予谷歌的做法,令人不禁质疑:真正的威胁究竟来自何处?是用户无意中安装恶意软件的风险?还是用户安装可能让谷歌蒙受经济损失的软件?

    此举也将扼杀诸如 F-Droid 等通过分发自由(应用)软件来推动隐私与自由的项目。

  • 2020-11

    Google 新发布的一个应用 会让银行和信用卡发布者取消未付费用户的 Android 设备使用权。如果设备使用权被取消,那么设备就只有基本功能,比如紧急呼叫和访问设置。

  • 2016-04

    Revolv 是一款管理"智能家居"操作的设备:开关灯、运行运动传感器、调节温度等。其专有软件依赖远程服务器来完成这些任务。2016年5月15日,谷歌/Alphabet 通过关闭服务器故意使其失效

    如果它是自由软件,用户就有能力让它再工作,而且变得不同,然后就有了一个尊重自由之家,而不是 “智能” 之家。不要让专有软件控制你的设备并把它们变成没有售后保障的300美元砖块。请坚持使用运行自由软件的独立计算机!

  • 2015-11

    谷歌长期以来一直拥有 远程解锁安卓设备的后门,除非设备磁盘已加密(自安卓5.0 Lollipop 起这一功能才成为可能,但至今仍未完全成为默认设置)。

订阅型

  • 2023-09

    Google Nest 嗅探/监控摄像头总是和 Google 服务器绑定,24/7 记录并且是 订阅式的,这对用户不公正。此文讨论 Google “订阅计划” 的涨价,其中包括把视频保存在 “云端”——不过是使用其他人的计算机的另一种说法。

监控型

暴君型

暴君系统会拒绝不被其制造者 “授权的” 操作系统。

  • 2023-03

    摩托罗拉出厂的安卓手机搭载已锁定的启动程序,同时提供一种 设备解锁方法。该方法需要用户创建账户,此过程不仅要求运行非自由的 JavaScript 代码,还需提交个人数据,并至少识别出您手机的型号信息。

    这使用户面临隐私泄露的风险,只为换取修改自己设备中运行软件的权限。用户应当可以自由修改这些及所有软件,而不应受到制造商或开发者的干涉。

    早在2013年(当时该公司还隶属于谷歌旗下),有人发现了 破解 启动程序限制的方法。安卓开发者也提供了一套官方 加锁/解锁 的机制。