[目录]

GNU 主页 / 恶意软件 / 按类型 /

这是针对英文原版页面的中文翻译。

监控型专有


非自由(专有)软件常常是恶意软件(旨在虐待用户)。非自由软件由其开发者控制,这使他们处于凌驾于用户之上的权力地位;这是根本的不公正。开发者和制造商常常滥用这种权力,损害他们本应服务的用户的利益。

这通常表现为恶意功能的形式。


一个常见的恶意功能是嗅探用户。本页面记录了 证据明确的监视或跟踪用户的专有软件。制造商甚至拒绝 表达它们是否为政府而嗅探用户

所有绑定到特定服务器的应用和家电天然就是嗅探器。我们不在此列举它们,因为它们有专门的页面:专有绑定

还有一个类似的网站叫做 间谍软件看门狗,它对间谍软件做了分类,因此用户能够更清醒地知道安装了间谍软件。

如果你知道某个本应出现在此页面但尚未收录的实例,请致信 <webmasters@gnu.org> 告知我们。请附上一到两个可信参考文献的 URL,最好为英文版本,作为具体的佐证材料。

引言

几十年来,自由软件运动一直在谴责 微软苹果专有软件 公司的滥用监控机制。近年来,这种监视倾向已蔓延至各个行业,不仅限于软件业务,还延伸到了硬件领域。此外,它还大幅扩展到了键盘之外的范围,在移动计算行业、办公室、家庭、交通系统以及教室中都无处不在。

聚合或匿名化数据

许多公司的隐私政策中都包含一项条款,声称他们会与第三方/合作伙伴共享聚合的、非个人身份识别的信息。这种说法毫无价值,原因如下:

  • 它们可随时更改其政策。
  • 它们可能会通过分发"聚合"后的"匿名化"数据来玩弄文字游戏,这些数据可以被重新识别并关联到个人。
  • 它们通常不会分发的原始数据可以通过数据泄露获取。
  • 它们通常不会分发的原始数据可以通过传票获取。

因此,我们一定不要让这些公司关于它们将如何处理所收集数据的声明分散注意力。错误在于它们竟然收集这些数据。

最新增加

每个类型的条目按照所链接文章发表的时间倒序排列。最新增加的条目列在 the 恶意软件的首页

笔记本电脑和台式电脑上的间谍软件

(#OSSpyware)

Windows

(#SpywareInWindows)

微软对用户的嗅探并是开始于 Windows 10,还有很多 微软的恶意软件

MacOS

(#SpywareInMacOS)

哀玩意儿间谍软件 还有很多,还有 Apple 的恶意软件

惠普

(#SpywareInHP)

移动设备上的间谍软件

(#SpywareOnMobiles)

所有“智能”电话

(#SpywareInTelephones)

哀玩意儿

(#SpywareIniThings)

安卓电话

(#SpywareInAndroid)

电子书阅读器

(#SpywareInElectronicReaders)

应用中的间谍软件

(#SpywareInApplications)

桌面应用

(#SpywareInDesktopApps)
  • 2024-11

    Windows Recall 是在其 AI 特制电脑上预装的微软 Copilot 工具的一项功能。Recall 记录用户在电脑上所做的一切,并让他们可以搜索这些记录,但是这里有大量安全漏洞和隐私风险。由于 Recall 并不能被完全卸载,禁用它并不能消除这些风险,因为恶意软件或错误的配置可能会再激活该功能。

    微软说 Recall 不会截取带有数字限制媒体的图片。同时,它却会存储诸如密码和银行账户等敏感用户信息。这表明微软会考虑一些企业的利益,但是对用户隐私就不那么在意了。

  • 2024-06

    在 Adobe 的服务协议中,它给了自己 监控人们上传到服务器的资料 的权限,以假设的管理为目的。尽管 Adobe 在否认,我们预期后面它会使用这些资料来训练所谓 “人工智能”,并且宣称根据服务协议,用户同意它这样做。

  • 2020-11

    微软的 Office 365 套件可以让雇主 嗅探每位雇员。此事曝光之后,微软声明 它会移除此功能。我们拭目以待。

  • 2019-12

    Firefox 和 Chrome 的 Aast 及 AVG 扩展被发现会 窥探用户的详细浏览习惯。Mozilla 和 Google 从应用商店中删除了有问题的扩展程序,但这再次表明了非自由软件有多么不安全。原本用来保护专有系统的工具,反过来,会让系统感染额外的恶意软件(系统本身就是原始恶意软件)。

  • 2019-04

    截至2019年4月,用户 已无法禁用一种不道德的追踪恶意功能,该功能会在用户点击苹果 Safari、谷歌 Chrome、Opera、微软 Edge 以及即将推出的基于 Chromium 的新版微软 Edge 中的 ping 链接时,报告用户行为

  • 2018-11

    Foundry 的图形软件会 报告用于识别运行者的信息。其后果往往是收到法律威胁,被索要巨额钱财。

    这一点被用于压制被禁止的分享行为,使得其性质更加恶劣。

    这说明,对非自由软件进行未经授权的复制并不能解决非自由软件本身的不公正问题。这样做或许可以避免为这个恶劣之物付费,但却无法让它变得不那么恶劣。

移动应用

(#SpywareInMobileApps)
  • 2023-08

    Yandex 公司开始 把 Yango 出租车承载数据交给俄罗斯的联邦安全服务(FSB)。俄罗斯政府(以及其他获得此数据的人)就会获得大量个人信息,包括谁去过哪里、何时以及谁是司机。Yandex 声称此行为符合欧盟规章制度,可以采集欧盟经济区、瑞士或以色列的数据。但是还有其他地区的数据呢?

  • 2023-04

    拼多多应用 嗅探其他应用,并控制这些应用。它还安装一些难以卸载的恶意应用。

  • 2022-06

    加拿大罚了 Tim Hortons 公司的罚款。该公司制作了 一个跟踪人们活动的应用。它能够了解人们在哪里生活、在哪里工作以及他们何时去过其竞争对手的商店等。

  • 2022-04

    新的亚马逊员工聊天应用 会禁止亚马逊不欢迎的关键词,比如 “工会”、“洗手间” 和 “涨薪”。如果这是一个自由的应用,那么员工就可能修改此程序并使之按照自己的要求而不是亚马逊的要求运行。

  • 2022-03

    由 Zuckerberg 控制的一间公司开发的非自由应用 “Along,” 引导学生向教师暴露自己的个人信息,包括学生本人和学生家人的信息。该应用记录对话并把数据发给公司,并授权公司销售这些数据。请参看 教育应用中的恶意软件 “Along”

  • 2022-01

    数据倒卖商 X-Mode 购买到由大约 100 家恶意应用收集的 20,000 人的位置数据

  • 2021-11

    洛杉矶一个带超市的建筑物 要求顾客加载一个应用来支付停车费,并接受广泛的监控。顾客也可以选择在小店处输入车牌。这也是不公正的。

  • 2021-06

    TikTok 应用从手机手机用户的生物识别信息和生物身份信息,而其背后的公司会收集并处理任何可获取的数据。

  • 2021-05

    60% 的学校应用会把学生的数据发送给高危第三方,这让学生甚至学校的员工暴露在监控之下。使用渴望收集数据的公司制作的不安全和专有应用就可能造成这种局面。

    请注意,学生是否同意都不能为监控提供合理借口。

  • 2021-04

    WeddingWire 应用会永久保存人们的婚礼照片并提交给别人,这让人们无法掌控自己的个人信息/数据。该应用有时还向用户展示过去的照片以及回忆等,而用户却无法控制这个功能。

  • 2021-02

    专有程序 Clubhouse 是恶意软件和隐私灾难。Clubhouse 收集个人数据,录制人们的对话,并且对此没有加密(固然是次要问题),存在严重安全问题。

    用户唯一的 Clubhouse ID 和 聊天室 ID 都由明文发送,而 Agora(该应用背后的公司)有可能访问到用户的原始音频,还有可能把访问权交给了中国政府。

    即使采用了数据加密,收集用户个人数据也是错误的,这侵犯了个人隐私权。

  • 2021-02

    许多 cr…app,包括由各种公司为各种组织开发的应用,都进行 位置追踪,但是这些公司和组织并不知晓。实际上进行追踪的是一些被广泛使用的应用库。

    这个案例有其不寻常之处:专有软件开发者甲诱使专有软件开发者乙、丙、丁…直至辛制造平台,而甲利用此平台对最终用户实施的不公正行为。

  • 2020-03

    即使用户没有 Facebook 账号,Zoom 的苹果 iOS 版 也会向 Facebook 发送用户数据。根据该文章,Zoom 和 Facebook 在他们的隐私政策中都没有提及这个监控行为,因此即使用他们自己的话来说,这种行为也是明显的侵犯个人隐私权的行为。

  • 2020-03

    支付宝健康码应用评估使用者是否有 Covid-19 病毒并 直接告诉警方

  • 2020-01

    亚马逊 Ring 应用不仅为亚马逊,也为其他公司进行 监控

  • 2019-12

    信息应用 ToToc 似乎是一个阿拉伯联合酋长国政府的间谍工具。任何非自由程序都可以这样做,这是改用自由软件的一个很好的理由。

    请注意,此文错误地把骇客当成 “黑客” 来用。

  • 2019-12

    iMonster(iPhone)和安卓手机如果用于工作,一旦雇主在设备上安装其专属软件,就会赋予雇主强大的 窥探与破坏能力。许多雇主都要求这样做。对员工而言,这本质上就是非自由软件,与其他任何非自由软件一样,从根本上来说既不公平又充满危险。

  • 2019-10

    中国共产党的 “学习强国” 应用要求用户授予其 访问手机麦克风、照片、短信、通讯录和上网历史记录的权限,并且其安卓版本被发现含有一个后门,允许开发者以"超级用户"身份在用户手机中运行任何他们想要的代码。在某些工作场所,下载并使用此应用是强制性的。

    注意:《华盛顿邮报》的文章版本(部分内容模糊,但复制粘贴到文本编辑器后可读)包含一则澄清说明,指出测试仅在应用的安卓版本上进行,并且根据苹果公司的说法,"这种‘超级用户’监控无法在苹果的操作系统上实施。"

  • 2019-09

    脸书应用会在诱骗用户为使用其某项功能而授予广泛权限后,即使应用被关闭也会持续追踪用户

  • 2019-09

    包括 MIA Fem 和 Maya 在内的一些非自由经期追踪应用 会将用户生活中的私密细节发送给脸书

  • 2019-09

    追踪谁下载了某个专有程序是一种监控形式。有一款用于调节某种伸缩式步枪瞄准镜的专有程序。美国一名检察官已要求提供该应用所有一万多名安装者的名单

    如果是自由软件,就不会有谁安装了它的名单。

  • 2019-07

    许多无良的移动应用开发者不断寻找方法,以绕过用户的设置、操作系统中的规则和隐私增强功能,从而尽可能多地收集私人数据。

    因此,我们不能相信针对间谍行为的规则。我们只能相信对自己使用之软件的控制。

  • 2019-07

    许多安卓应用即使在被用户 禁止访问位置信息的情况下,仍然能够追踪用户的行动轨迹。

    这涉及到安卓系统中一个看似无意的漏洞,被恶意应用故意利用。

  • 2019-05

    Femm"生育"应用暗地里是基督教生育主义者用于 宣传的工具,旨在传播对避孕措施的不信任。

    它还会窥探用户,正如你对非自由程序所预期的那样。

  • 2019-05

    暴雪嘉年华 2019 规定,入场者必须 安装并运行一个专有的手机应用

    这款应用是一款间谍软件,能够窥探大量敏感数据,包括用户的位置和通讯录,并对手机拥有 近乎完全的控制权

  • 2019-04

    经期和怀孕监测应用收集的数据往往可以被 雇主和保险公司获取。尽管这些数据经过了"匿名化和聚合处理",但仍然很容易被追溯到使用该应用的女性本人。

    这对女性在平等就业和自主决定怀孕选择方面的权利产生了有害影响。请不要使用这些应用,即使有人为此提供奖励。一个功能大致相同但不会监视你的自由软件应用可以在 F-Droid 找到,并且 一个新的应用正在开发中

  • 2019-04

    谷歌会追踪运行谷歌应用的安卓手机和 iPhone 的移动轨迹,有时还会 将这些数据保存多年

    手机中的非自由软件必须对将位置数据发送给谷歌这一行为负责。

  • 2019-03

    许多安卓手机 预装了大量的非自由应用,这些应用能够在用户不知情的情况下访问敏感数据。这些隐藏应用要么将数据传回服务器,要么将其传递给用户自行安装的、具有网络访问权限但无法直接获取这些数据的应用。这就导致了大规模的监控,而用户对此完全无法控制。

  • 2019-03

    MoviePass 敌服务 计划使用人脸识别技术追踪人眼,这样就能确保人们在广告——和追踪时没有低头看手机或看别的地方。

  • 2019-03

    一项针对24款"健康"应用的研究发现,其中19款会 将敏感个人数据发送给第三方,这些第三方可能将其用于侵入式广告或对健康状况不佳者进行歧视。

    每当征求用户的"同意"时,相关内容总是被埋没在冗长且晦涩的条款之中。无论如何,"同意"并不足以使窥探行为合法化。

  • 2019-02

    Facebook 提供了一个方便的专有库用于构建移动应用,同时该库会 将个人数据发送给 Facebook。许多公司采用这种方式构建并发布了应用,但显然没有意识到他们收集的所有个人数据也会一并流向 Facebook。

    这说明没有人能够信任非自由程序,即使是其他非自由程序的开发者也不能。

  • 2019-02

    AppCensus 数据库提供了有关安卓应用如何使用和滥用用户个人数据的信息。截至 2019 年 3 月,已分析近 78,000 款应用,其中 24,000 款(占 31%)会向其他公司传输广告 ID,而 18,000 款(占总数的 23%)会 将该 ID 与硬件标识符关联起来,导致用户无法通过重置广告 ID 来摆脱追踪。

    收集硬件标识符显然违反了谷歌的政策。但谷歌似乎对此并不知情,而且即便被告知后,也并未急于采取行动。这证明开发平台的政策在阻止非自由软件开发者在其程序中植入恶意软件方面是无效的。

  • 2019-02

    许多非自由应用都具备一项监控功能,可以在用户与应用交互时的 记录所有操作

  • 2019-02

    曾经在谷歌应用商店上架的 29 款"美颜相机"应用具备一种或多种恶意功能,例如窃取用户照片而非"美化"它们、向用户推送不受欢迎甚至恶意的广告,以及将用户重定向至窃取其登录凭证的钓鱼网站。此外,其中大多数应用的用户界面都设计得让卸载过程变得困难。

    用户当然应该立即卸载这些危险的应用(如果尚未卸载的话),但他们也应该从根本上远离非自由应用。所有非自由应用都存在潜在风险,因为无法轻易知晓它们在背后真正做了什么。

  • 2019-02

    一项针对谷歌应用市场上 150 款最受欢迎的免费 VPN 应用的调查发现,由于 DNS 泄漏,25% 的应用未能保护用户隐私。此外,85% 的应用在其源代码中包含了侵入性权限或功能——这些通常用于侵入式广告——也可能被用来监视用户。调查还发现了其他技术缺陷。

    此外,此前的一项调查发现,排名前十的免费 VPN 应用中,有一半的隐私政策存在严重问题

    (需注意,上述文章中使用的是"开源"一词;而 GNU 项目推荐使用 自由软件(free/libre software)这一表述。)

  • 2019-01

    天气频道应用 将用户的位置信息存储到公司的服务器上。该公司正面临诉讼,被要求告知用户这些数据将用于何种目的。

    我们认为这起诉讼关注的是次要问题。公司如何处理这些数据是次要的。这里的根本错误在于,公司一开始就不应该获取这些数据。

    其他天气应用,包括 Accuweather 和 WeatherBug,也会跟踪人们的位置。

  • 2018-12

    大约40%的免费安卓应用会 将用户的操作行为报告给 Facebook

    这些应用通常会发送设备的"广告 ID",以便 Facebook 将通过不同应用从同一设备获取的数据进行关联。其中一些应用会向 Facebook 发送用户在应用内活动的详细信息;另一些则仅发送用户正在使用该应用的信息,但仅此一条往往就包含了相当丰富的信息。

    无论用户是否拥有 Facebook 账户,这种监视行为都会发生。

  • 2018-10

    有些安卓应用 会跟踪删除它们的用户手机

  • 2018-08

    某些安卓上的谷歌应用 即使在用户禁用了“位置跟踪”之后,还会记录用户的位置

    虽然有其他方法可以关闭此类位置跟踪,但是大多数用户会被这种误导性的控制选项所欺骗。

  • 2018-06

    西班牙足球联赛流媒体应用 会追踪用户的行动轨迹并通过麦克风进行监听

    这使得他们充当了许可执法的间谍。

    我们推测它也实现了 DRM——即无法保存录像。但我们无法从文章中确认这一点。

    如果你学会对体育运动少一些关注,你将在许多方面受益。而这也是其中之一。

  • 2018-04

    研究人员对 5,855 款安卓应用进行了研究,发现其中超过 50% 会窥探并收集用户信息。40% 的应用被发现会以不安全的方式出卖用户信息。此外,由于这些专有应用的源代码无法查看,研究人员只能检测到部分窥探手段。其他应用可能正以其他方式进行窥探。

    这证明了专有应用通常与其用户作对。为了保护隐私和自由,安卓用户需要摆脱专有软件——既包括通过切换到 Replicant 来摆脱专有的安卓系统,也包括通过从仅提供自由软件的 F-Droid 商店 获取应用来摆脱专有应用,该商店会在应用包含 反功能 时显著警告用户。

  • 2018-04

    Grindr 收集关于 哪个用户是 HIV 阳性的信息,然后把它们交给其他公司

    Grindr 不应该拥有如此多关于其用户的信息。它可以被设计成让用户之间互相交流这些信息,而不是将它们存入服务器的数据库。

  • 2018-03

    MoviePass 应用及其敌服务对用户的监视程度远超用户预期。它会记录用户观影前后的行踪

    不要被跟踪——使用现金支付!

  • 2018-02

    Spotify 应用通过音乐、心情、观念、活动和品位等 收集数据来确定用户身份和了解用户。该程序每天会记录超过 1500 亿包含用户数据和个人信息的事件。

  • 2017-11

    流行安卓应用中的追踪软件无处不在,有时还非常巧妙。一些追踪器 可以通过识别 WiFi 网络来跟踪用户在实体店内的行动轨迹

  • 2017-09

    Instagram 强制人们提供电话号码,如果拒绝提供就不能再使用其应用。

  • 2017-08

    Sarahah 应用 会上传用户通讯录里全部电话和邮箱 到开发者的服务器。

    (请注意,此文错误地把 “自由软件” 当成是免费软件。)

  • 2017-07

    20 款不诚实的安卓应用会录制 通话并将它们、短信和电子邮件发送给窥探者

    谷歌并非有意让这些应用进行监视;相反,它采取了多种方式防止此类行为,并在发现这些应用的行为后将它们下架。因此,我们不能将这些应用的窥探行为归咎于谷歌。

    另一方面,谷歌分发非自由的安卓应用,因此对这些应用非自由属性的不公正负有共同责任。它还分发自己的非自由应用,如谷歌 Play,这些应用 是恶意的

    谷歌能否更好地防止应用作弊呢?对于谷歌或安卓用户来说,并没有系统性的方法去检查专有应用的可执行形式,以了解它们实际做了什么。

    谷歌可以要求获取这些应用的源代码,并以某种方式研究源代码,以确定它们是否以各种方式侵害用户。如果谷歌在这方面做得好,它可以在很大程度上防止此类窥探行为——除非应用开发者足够狡猾,能够蒙混过关。

    但是由于谷歌自己也开发恶意应用,所以我们无法相信谷歌会保护我们。我们必须要求把源代码公开,这样我们就能依靠大家的力量互相保护。

  • 2017-05

    BART 的应用 会嗅探用户

    使用自由应用,用户能够 确保 它们不会嗅探。

    使用专有应用,人们就只能奢望它们不要嗅探。

  • 2017-05

    一项研究发现,234款安卓应用 通过监听商店内信标发出或电视节目播放的超声波 来追踪用户。

  • 2017-04

    通过判断 Faceapp 应用 对设备上的个人数据做了多少访问,我们知道它显然做了大量监控。

  • 2017-04

    用户正在起诉 Bose,原因是 其分发了一款针对耳机的间谍软件应用。具体来说,该应用会记录用户收听的音频文件名称并关联耳机的唯一序列号。

    诉讼指控此举未经用户同意。如果应用的小字条款声称用户已对此表示同意,那就能让它变得可以接受吗?绝不可能!设计出会窥探隐私的应用从一开始就应该是完全非法的

  • 2017-04

    成对的安卓应用可以相互勾结,将用户的个人数据传输到服务器。一项研究发现了数万对相互勾结的应用

  • 2017-03

    威瑞森 宣布了一款可选择加入的专有搜索应用,它将预装在其部分手机上。该应用将向威瑞森提供用户搜索的相关信息,而这些信息和用户通常使用谷歌搜索引擎时谷歌获取的信息一样。

    目前,该应用仅 预装在一款手机上,且用户必须明确选择加入后应用才会生效。然而,该应用仍然是间谍软件——一个"可选"的间谍软件依然是间谍软件。

  • 2017-01

    美图照片编辑应用 会把用户数据发给一家中国公司

  • 2016-11

    Uber 应用追踪 会追踪客户上下车前后的行踪

    这个例子说明,在防止大规模监控方面,"征得用户同意"这一手段是远远不够的。

  • 2016-11

    一项 研究论文 调查了283款安卓 VPN 应用的隐私与安全性,并得出结论:"尽管大多数 VPN 应用都作出了隐私、安全和匿名性的承诺,但数百万用户可能在不知不觉中遭受着 VPN 应用糟糕的安全保障和滥用行为的侵害。"

    以下是该研究论文中摘录的部分专有 VPN 应用列表(并非详尽无遗),这些应用会追踪用户并侵犯其隐私:

    SurfEasy
    包含 NativeX 和 Appflood 等追踪库,用于追踪用户并向他们展示定向广告。
    sFly Network Booster
    安装时要求 READ_SMSSEND_SMS 权限,意味着它对用户的短信有全部权限。
    DroidVPN 和 TigerVPN
    要求 READ_LOGS 权限来读取其他应用以及核心应用的日志。TigerVPN 的开发者已经承认这一点。
    HideMyAss
    向 LinkedIn 发送网络数据。此外,它会保存详细日志,很有可能会在美国政府的要求下上交。
    VPN Services HotspotShield
    向返回给用户的 HTML 页面中注入 JavaScript 代码。该 JS 注入的公开目的是展示广告。使用了大约五个追踪库。此外,它还会通过 valueclick.com(一个广告网站)重定向用户的流量。
    WiFi Protector VPN
    向 HTML 页面注入 JavaScript 代码,并使用了大约五个追踪库。该应用的开发者已确认,该应用的非付费版本会通过 JavaScript 注入来追踪用户并展示广告。
  • 2016-09

    谷歌的新款语音消息应用 会记录所有对话

  • 2016-06

    Facebook 的新款 Magic Photo 应用 会扫描你手机相册中的已知面孔,并根据照片中的人物建议你分享所拍摄的照片。

    这项间谍软件功能似乎需要在线访问某个已知面孔数据库,这意味着这些图片很可能会通过网络被发送到 Facebook 的服务器,并由其人脸识别算法进行处理。

    如果是这样,那么 Facebook 用户的照片就不再是私密的了,即使这些照片并未被用户"上传"到该服务。

  • 2016-05

    Facebook 的应用一直在监听,以窥探用户正在收听或观看的内容。此外,它还可能会分析人们的对话,以便向他们推送定向广告。

  • 2016-04

    一款验孕棒控制应用 不仅能够窥探手机和服务账户中的多种数据,还能对其进行修改

  • 2016-01

    包含 Symphony 监控软件的应用会 窥探附近正在播放的广播和电视节目。同时也会监控用户在 Facebook、Google+ 和 Twitter 等网站上发布的内容。

  • 2015-11

    在500种最受欢迎的免费安卓应用中发现 和应用功能无关的“隐秘通信”。

    该文章不应用把这些应用称为“free”——它们不是自由软件。“不收费” 的清晰说法是 “免费”。

    这篇文章想当然地认为常见的分析工具是合法的,但这真的合理吗?软件开发者无权分析用户正在做什么或如何做。用于窥探的"分析"工具与其他任何窥探行为一样,都是错误的。

  • 2015-10

    超过73%的安卓应用和超过47%的 iOS 应用 会把用户个人的、行为的和位置的信息交给 第三方。

  • 2015-08

    与大多数"音乐流媒体"敌服务一样,Spotify 基于专有恶意软件(DRM 和窥探)。2015年8月,它 要求用户接受更高级别的窥探,一些人开始意识到它的恶劣本质。

    这篇文章展示了 他们以"更好地服务"用户为名来推销窥探行为的扭曲手法——全然不顾用户是否想要。这是专有软件行业对待其征服对象时典型态度的例证。

    滚开,滚开,该死的 Spotify!

  • 2015-07

    许多零售企业发布的cr…应用会要求 窥探用户自身的数据——通常涉及多种类型的信息。

    这些公司深知,这种窥探式手机的使用会训练人们对几乎任何形式的窥探都表示同意。

  • 2015-06

    一项2015年的研究 发现90%的高排名免费专有安卓应用包含可识别的追踪库,而付费专有应用中,这个比例只有60%。

    此文章令人困惑地把免费应用说成是“自由/免费”,但是它们大多数其实不是 自由软件。文章还使用了“货币化monetize”这一低俗说法。此词可以更好地用“剥削”替换;几乎总是完美适配。

  • 2015-05

    平均来说,免费安卓应用(但不是 自由软件)会连接到100个 追踪和广告 网址。

  • 2015-04

    被广泛使用的 专有二维码扫描应用会嗅探用户。这是在电话公司的嗅探、或许还有电话操作系统的嗅探之外的又一项嗅探。

    不要被应用开发者是否让用户说了"我同意"这个问题分散注意力。那不能成为恶意软件的借口。

  • 2014-11

    许多专有移动应用会报告用户安卓的其他应用。Twitter 的做法至少是可见和可选的,它不像其他应用那么恶劣。

  • 2014-01

    Simeji 键盘是百度 间谍IME 在智能手机上的版本。

  • 2013-12

    非自由的 Snapchat 应用的主要目的是限制用户计算机上数据的使用,但它也进行监控:它会尝试获取用户的他人电话号码列表

  • 2013-12

    Brightest 手电筒应用 会发送用户数据,包括地理位置供其他公司使用

    美国联邦贸易委员会批评该应用,因为它要求用户同意将个人数据发送给应用开发者,却未提及会发送给其他公司。这暴露了"不喜欢窥探就拒绝"这一所谓监控"解决方案"的无力之处:一款手电筒应用凭什么要向任何人发送任何信息?而自由软件的手电筒应用就不会这样做。

  • 2012-12

    美国联邦贸易委员会说大多数儿童移动应用不尊重隐私: https://arstechnica.com/information-technology/2012/12/ftc-disclosures-severely-lacking-in-kids-mobile-appsand-its-getting-worse/

在线会议

(#SpywareInSkype)
  • 2025-05

    微软 Teams 被曝 收集澳大利亚学校学生的语音和人脸数据,用于训练 CoPilot 聊天机器人。该校网络管理员花费整整一个月才意识到问题并禁用此功能。显然他们完全没料到,微软竟在 Teams 中 将生物特征数据收集设为默认选项!

    但愿全球立法机构与监管部门能迅速遏止这种骇人听闻的行为。

    无论如何,改用自由软件替代方案会是更明智的选择,比如中小型群体可使用 Jitsi Meet,大型群体则适合 Big Blue Button。现有众多公共实例可用,用户群体亦可自建服务器。

  • 2020-12

    HonorLock 在线监考程序是一个监控工具,它 跟踪学生并收集数据,比如人脸、驾照、网络等,这是对学生隐私的公然侵犯。

    防止作弊并不是在学生电脑上安装恶意软件/间谍软件的借口,学生们抗议得好。但是他们的抗议忽略了一个要点,就是,为了受教育而被迫使用非自由软件是不公正的。

  • 2020-04

    专有程序 Google Meet、Microsoft Teams 和 WebEx 会收集用户个人信息和身份信息,包括通话时长,参与对话者及其 IP。从过去的经验来看,如果公司把此类数据交给政府,它们甚至会对用户造成人身伤害。

  • 2019-08

    Skype 拒绝透露其是否能够 监听通话

    那几乎就是说它可以做到。

  • 2013-07

    Skype 带有 间谍软件。微软 特别为监视修改了 Skype

游戏

(#SpywareInGames)

互联设备上的间谍软件

(#SpywareInEquipment)

电视机

(#SpywareInTVSets)

Emo Phillips 埃莫·菲利普斯讲过这样一个笑话:有一天,一位女士走过来对我说:"我是不是在电视上见过你?"我说:"我不知道啊。电视又没法从那边往外看。"显然,那还是亚马逊"智能"电视问世之前的事。

  • 2022-04

    当今的 “智能” 电视 强制人们向互联网跟踪低头。有些设备在不下载非自由软件时甚至无法工作。这些设备设计为带有过期无效的程序设置。

  • 2022-01

    “智能” 电视制造商 使用各种方法来监听用户,并搜集数据。他们获取音频、视频和电视使用数据用来给用户画像。

  • 2020-10

    电视机厂商开始只生产 “智能” 电视设备(其中带有间谍软件),以至于 现在很难找到不监控你的电视机

    看起来这些厂商不是靠生产和销售电视机赚钱,而是靠收集个人数据进而(可能)把数据交给其他人而获利。

  • 2020-06

    电视机厂商可以 嗅探用户每一秒钟都在看什么。根据 1988 年的视频隐私保护法案(Video Privacy Protection Act),这样做时违法的,但是厂商们通过 EULA1 设法规避过去了。

  • 2019-01

    正如该公司首席技术官所言,Vizio 电视会 收集"电视能看到的一切",并将这些数据出售给第三方。而作为回报,用户能获得"更好的服务"(意味着更具侵入性的广告?)和略低的零售价格。

    按照他的说法,之所以认为这种窥探可以接受,是因为在新款机型中用户可以选择是否加入。但由于 Vizio 的软件是非自由的,我们无从知晓后台实际发生了什么,也无法保证未来的所有更新都不会更改用户设置。

    如果你已经拥有一台 Vizio "智能"电视(或任何此类"智能"电视),确保它不监视你的最简单方法是断开其网络连接,改用地面天线接收信号。但遗憾的是,这并非总是可行。另一个选择(如果你具备相关技术知识)是使用自己的路由器(可以是一台运行完全自由软件的旧电脑),并设置防火墙以阻止连接到 Vizio 的服务器。或者,作为最后的手段,你可以换一台其他型号的电视。

  • 2018-04

    有些“智能”电视会自动 降级安装某个监控应用

    我们引用这篇文章是因为它所呈现的事实。遗憾的是,文章结尾竟然主张向 Netflix 屈服这种道德上的软弱。Netflix 的应用程序 同样是恶意软件

  • 2017-02

    Vizio “智能” 电视会报告其上观看的所有内容,而不仅仅是广播电视或有线电视内容。即使画面来自用户自己的电脑,电视也会报告播放的内容。即便存在禁用监控的方法,也不能使这种监控行为合法化。

  • 2015-11

    一些网络和电视广告会播放人耳听不见的声音,由附近其他设备上运行的专有恶意软件接收,从而确定它们彼此靠近。一旦你的上网设备与电视配对,广告商就能将广告与网络活动关联起来,并进行跨设备追踪

  • 2015-11

    Vizio 在监视用户方面比其他电视制造商更进一步:其"智能"电视会详细分析你的观看习惯,并将其与你的 IP 地址关联,以便广告商能够跨设备追踪你。

    虽然你可以关闭之,但是默认打开已经不公正了。

  • 2015-11

    TiVo 与维亚康姆的合作,意味着 TiVo 在已监控的6亿社交媒体用户画像基础上又增加了230万家庭用户。TiVo 的用户并未意识到自己正受到广告商的监视。通过将电视观看信息与在线社交媒体参与行为相结合,TiVo 现在能够将电视广告与在线购买行为关联起来,从而默认将所有用户置于这种新型的联合监控之下。

  • 2015-07

    Vizio “智能”电视识别并 追踪人们观看的内容,即使那不是电视频道也一样。

  • 2015-05

    Verizon 有线电视 嗅探人们观看的节目,甚至连人们想录制什么也监视

  • 2015-04

    Vizio 使用固件“升级”让其电视嗅探用户观看的节目。它们的电视在初次发售时并不会这么做。

  • 2015-02

    三星"智能"电视会 将用户的语音数据传输到另一家公司 Nuance。Nuance 可以保存这些数据,并在必要时将其交给美国政府或其他国家政府。

    我们不能相信语音识别软件,除非它是运行在你自己电脑里的自由软件。

    在其隐私政策中,三星明确指出 包含敏感信息的语音数据会被传输到第三方

  • 2014-11

    亚马逊的“智能”电视 一直在嗅探

  • 2014-09

    所有“智能”电视多多少少都会 监视其用户

    该报告出自2014年,但是我们并不认为情况有所好转。

    这表明,要求产品在收集个人数据前获得用户正式同意的法律是完全不够的。如果用户拒绝同意会发生什么?电视很可能会说:"未经您同意接受追踪,本电视将无法工作。"

    合理的法律应该阐明电视机不能报告用户观看的内容—没有例外!

  • 2014-05

    除非用户同意 LG 对他们的监视和分发关于他们的个人数据,LG 会对以前购买的“智能”电视 禁用网络功能

  • 2014-05

    LG"智能"电视中的间谍软件会 报告用户的观看内容,而关闭它的开关却毫无作用。(传输过程中报告 404 错误这一事实其实无关紧要;服务器仍然可以保存这些数据。)

    更糟糕的是,它还 嗅探用户本地网络中的其他设备

    LG 后来辩称它会安装修复软件停止该行为,但是任何产品都可以这么监视。

    同时,LG 的电视 还是从事大量监视活动

  • 2012-12

    骇客找到了攻破“智能”电视安全的方法 并可以使用电视的摄像头观看正在看电视的人。

摄像头

(#SpywareInCameras)

玩具

(#SpywareInToys)

无人机

(#SpywareInDrones)

其他电器

(#SpywareAtHome)
  • 2025-03

    亚马逊无理地决定 让所有 Echo 设备把听到的音频发送到亚马逊的服务器,即使设备的 “拥有者” 限定本地处理音频。

    服务器会搞定某人让它做的(任何)事。

    这些音频会被怎么处理呢?管理者将会毫无底线。它会保存某些对话,在多年之后再交给公安机关。

  • 2024-07

    生产名为 Snoo 的 “智能” 婴儿床的公司 已将 Snoo 最先进的功能锁定在付费墙后。这一突如其来的变化主要影响到那些将设备作为礼物收受,或基于这些功能原本可用的假设而购买了二手产品的用户。这再次体现了专有软件开发者利用对用户的控制权随意更改规则的欺骗性行为。

    Snoo 还有一个恶意功能:用户必须在该公司创建账户,这使得公司能获取个人数据、位置信息(SSID)、设备日志,以及关于婴儿成长记录的手动笔记等。

  • 2023-09

    Philips Hue 是美国最普遍的家庭自动化产品,最近正在计划 强制用户登陆应用服务器 才能调整灯泡或者使用其他功能,这简直是搜刮用户数据的追踪器。

  • 2020-09

    许多雇主使用非自由软件,包括视频会议软件,来 监视和监控在家办公的员工。如果该程序汇报你是否 “在活跃(工作),”那么它实际上就是在监视。

  • 2020-08

    Google Nest 将取代 ADT。Google 使用后门升级了其智能扬声器,使之可以收听烟雾报警器之类的声音,然后在电话上通知有报警。这表明该设备不只收听唤醒词。Google 说软件升级是不小心造成的,该软件还不成熟,而且 Google 正在计划公开此新功能并为付费用户提供升级。

  • 2020-06

    “Bossware”是老板们 强制员工在电脑上安装 的恶意软件,这样老版们就可以监视员工。

    这表明要求用户 “同意” 并不是保护数字隐私的充分基础。老板几乎可以强制大多数员工同意任何事情,甚至是直面致命的传染病。这样的软件是违法的,要求安装软件的老版应该被起诉。

  • 2019-07

    谷歌"助理"会在 本不应监听的情况下 录制用户的对话。因此,当谷歌的一家分包商泄露了一千份机密语音录音时,用户很容易通过这些录音被识别出来。

    由于谷歌"助理"使用的是专有软件,用户无法查看或控制其录制或发送的内容。

    与其试图更好地控制录音的使用,谷歌根本不应该录制或监听用户的语音。它应该只接收用户希望发送给谷歌某些服务的指令。

  • 2019-05

    亚马逊 Alexa 从用户那里收集了大量超出正常运行所需的信息(时间、位置、无合法提示下的录音),并将其发送至亚马逊的服务器进行无限期存储。更糟糕的是,亚马逊还会将这些信息转发给第三方公司。因此,即使用户要求从亚马逊服务器上删除其数据,这些数据仍然保留在其他服务器上,广告公司和政府机构都可以访问。换句话说,删除已收集的信息并不能抹去收集行为本身的错误。

    Nest 恒温器、飞利浦 Hue 智能灯、Chamberlain MyQ 车库门开启器和 Sonos 音箱等设备所收集的数据,同样会在这些设备所连接的服务器上存储超过必要的时间。此外,这些数据还会提供给 Alexa。其结果是,亚马逊对用户的居家生活拥有非常精确的图景——不仅包括当下,还包括过去(谁知道呢,或许还有未来?)

  • 2019-04

    用户向 Alexa 服务发出的部分命令会 被录音供亚马逊员工收听。谷歌和苹果的语音助手也有类似行为。

    一小部分 Alexa 服务人员甚至能够访问 位置信息及其他个人数据

    由于客户端程序是非自由软件,且数据处理是在 "云端"("我们不会告诉你处理方式和地点"的委婉说法)进行,用户无从得知录音会被如何处理——除非有监听人员 违反了保密协议

  • 2019-02

    惠普的 "墨水订阅"墨盒内置了 DRM,会持续与惠普服务器通信,以确保用户仍在支付订阅费用,并且打印页数未超出已付费额度。

    尽管墨水订阅计划在某些特定情况下可能更便宜,但它会监视用户,并且对原本可以正常使用的墨盒施加了完全不可接受的限制。

  • 2018-08

    骇客找到了一种破解亚马逊设备安全防护的方法,并 将其转变为供自己使用的监听设备

    他们要做到这一点非常困难。而如果换作亚马逊来做,则会容易得多。假如某个政府(比如中国或美国)命令亚马逊这样做,否则就禁止在该国销售该设备,你认为亚马逊会有足够的道德勇气拒绝吗?

    (这些骇客可能也是黑客,但是请 不要使用“黑客”指代“破解安全”的人。)

  • 2018-04

    一家医疗保险提供商会 提供一款免费的电子牙刷,它通过互联网回传使用数据来监视用户

  • 2017-08

    Sonos 正告其客户,“同意Agree”被嗅探,否则产品就停止工作另一篇文章 又说他们不会强制改变软件,但是人们将不会获得更新而导致产品最终停止工作。

  • 2017-06

    大量“智能”产品设计来就是 一直监听房间里所有人

    如今的技术实践无法造出一种既能听从你的语音指令又不会潜在地监视你的设备。即便是物理隔离的设备,也可能在保存关于你的记录以供日后检查。

  • 2014-07

    Nest 温度计会发送 大量用户数据

  • 2013-10

    以租代购(rent-to-own)电脑曾被植入间谍软件,用于监视租用者

可穿戴设备

(#SpywareOnWearables)
“智能”手表
  • 2020-09

    带有互联网功能的手表,如果是专有软件,那么就是恶意软件。此外,它们有诸多安全漏洞。它们会 让破坏者(未经授权的人)访问 手表。

    因此,怀有恶意的未经授权的人可以拦截孩子与家长的对话,以及嗅探手表发送和接收的消息,很可能让孩子处于危险之中。

    (请注意,此文错误地把骇客当成 “黑客” 来用。)

  • 2016-03

    一个很便宜的“智能手表”带有一个安卓应用,它会 连接到一个身份不明的中国网站

    该文章说这是一个后门,不过那可能是一个误解。但是这肯定至少是监视。

  • 2014-07

    一款 LG “智能”手表设计成会 向某人报告位置并发送对话

  • 2024-09

    起亚汽车设计了后门,这让起亚公司的服务器可以定位和控制汽车。车主也可以通过起亚服务器控制车辆。这个本身无可非议。不过,起亚自己也可以控制车辆就是奥威尔式的控制了,应该是非法行为。雪上加霜的是服务器有个安全漏洞,它让任何人都能控制 任何起亚汽车

    许多人对这个安全问题很愤怒,但是这可能只是一个意外。起亚对卖出去的车还有控制权,这才让我们愤怒,而这肯定不是起亚无心插柳。

  • 2024-03

    通用汽车监视驾驶员,那些拥有或租用通用汽车的驾驶员;通用通过数据掮客把详细的驾驶数据交给保险公司。然后保险公司会分析数据,一旦他们认为数据代表 “危险驾驶” 时,他们就会加高保险费。把这些数据交给其他人而不是车主或租车主应该是犯罪。如果汽车属于租赁公司,那么租赁公司也不应该拿到这些数据。

  • 2023-11

    近来汽车开始提供让司机把手机连接到汽车的功能。此功能 会嗅探电话和短信,并把数据交给车厂和政府。

    优秀的隐私法应当禁止汽车记录此类用户行为的数据。但是不能仅仅是 此类 数据——还应当包括大量其他数据。

  • 2023-09

    在 Mozilla 的一篇文章中,他们调研过的所有车型都 没能通过他们的隐私测试。有些汽车制造商明确说会搜集包括 “性活动” 和 “遗传信息” 等数据。不必说搜集此类数据首先就完全违反了隐私权,有些公司甚至假定司机和乘客进车之前就同意了。特别是,特斯拉威胁说如果用户不同意数据收集,车子可能会 “无法操作”。

  • 2023-04

    特斯拉汽车会录制车内活动的视频,而且 公司员工可以观看并复制这些视频。至少去年他们还是可以这么做的。

    特斯拉也许更改了安全策略让这些活动变得更难了。但是如果特斯拉可以拿到这些视频,那么就是因为他们早已计划让某些人在某些情况下可以使用这些视频,这显然是不公正的做法。制造可以拍摄乘车人视频或照片的车应该视为非法——也不能拍摄车外的人。

  • 2023-04

    通用汽车开始在其车辆上使用新的音视频系统,目的是 全面搜集乘车人在车内观看和收听什么内容以及他们的驾驶习惯

    这种新型的导航和 “驾驶辅助” 系统绑定了多种在线敌服务,而通用据此嗅探乘车人对此系统的所有交互行为。但是也不要太伤心,因为它的某些订阅服务免费 8 年。

  • 2023-02

    大众公司 跟踪每个司机,并将数据卖给第三方。但是它并不使用此数据为用户提供增强功能,除非用户愿意再付钱。

    一辆载有婴儿的大众汽车被绑架,由于车主未订阅相关服务,大众拒绝透露该车位置。此事曝光后获得关注并引起广泛争议。

  • 2021-05

    福特公司准备在车里向驾驶员强推广告,车辆所有者可以额外付费来关闭广告。该系统可能还会强加对驾驶员的监控。

  • 2020-08

    新型丰田汽车将 向 AWS 上传数据以便生成定制化保险增加额度,其依据就是和上传数据相关的驾驶行为。

    请在购买 “联网” 汽车之前,确保你可以断开车载蜂窝天线和 GPS 天线。如果你需要 GPS 导航,你可以使用自由软件的导航和 Open Street 地图。

  • 2019-12

    如今,大多数现代汽车都会 记录并将各种数据发送给制造商。而用户几乎无法获取这些数据,因为这需要破解汽车的电脑系统,但这些系统一直是隐藏的,并运行着专有软件。

  • 2019-03

    特斯拉汽车会收集大量个人数据,并且 当车辆进入报废场时,驾驶者的个人数据也随之留在了车上

  • 2019-02

    部分福特车型搭载的 FordPass Connect 功能,能够 近乎完全访问车辆内部网络。该功能始终保持与蜂窝电话网络的连接,并向福特发送大量数据,包括车辆位置。即便在拔掉点火钥匙后,该功能仍在运行,且用户反馈无法将其禁用。

    如果你拥有这样一辆车,那么你是否通过断开蜂窝调制解调器或用铝箔包裹天线成功切断了它的连接?

  • 2018-11

    在中国,电动汽车必须配备一个终端,用于 将包括车辆位置在内的技术数据传输至政府运行的平台。实际上,制造商在收集这些数据作为其自身监控的一部分后,再将其转发至政府运行的平台。

  • 2018-10

    通用汽车会一刻不拉地 跟踪其“联网”汽车的收音机频道选择

    通用汽车并未获得用户的同意,但本可以通过将其偷偷塞入用户为某项数字服务或其他项目所签署的合同中而轻松获取。要求获得同意实际上形同虚设。

    这些汽车还收集很多数据:聆听你说话,描绘你的运动轨迹,跟踪乘客的电话。所有 这些数据收集都应当被禁止。

    但是,如果你真的想做到安全,我们必须确保汽车的硬件不能收集这些数据,或者汽车软件是自由软件,这样我们就知道它不会收集任何数据。

  • 2017-11

    AI 驱动的驾驶应用可以 追踪你的每个动作

  • 2016-07

    被非自由软件电脑装备的汽车 是嗅探设备

  • 2016-02

    日产聆风内置了一个手机调制解调器,实际上任何人都可以 远程访问其计算机并更改各种设置

    之所以容易做到,是因为通过调制解调器访问该系统时没有身份验证。然而,即使它要求身份验证,你也无法确信日产没有访问权限。汽车中的软件是专有的,这意味着它要求用户盲目信任

    即使没有人远程连接汽车,手机调制解调器也会让电话公司能够一直追踪汽车的移动轨迹;不过,物理移除手机调制解调器是可行的。

  • 2013-06

    特斯拉汽车允许该公司远程提取数据,并随时确定车辆的位置。(参看其 隐私声明 的第二部分,b 段和 c 段)该公司表示不会存储这些信息,但如果国家命令其获取数据并移交,国家就可以存储这些数据。

  • 2013-03

    汽车中的专有软件 会记录司机的动作信息,制造商、保险公司等都可以获取。

    该文提到的收费系统案例,实际上并非专有监控问题。这些系统是对隐私不可容忍的侵犯,应当被匿名支付系统所取代,但这种侵犯并非由恶意软件造成。文中提到的其他案例则是由汽车中的专有恶意软件实施的。

虚拟现实设备

(#SpywareInVR)

网页上的间谍软件

(#SpywareOnTheWeb)

此外,许多网站还会监视其访问者。网站并非程序,因此 称它们为"自由"或"专有"并无意义,但这种监视行为同样是一种滥用。

JavaScript

(#SpywareInJavaScript)

Flash

(#SpywareInFlash)

Chrome

(#SpywareInChrome)
  • 2021-09

    谷歌的专有网页浏览器 Chrome 添加了一个监控 API (空闲监控 API),它让网站可以请求 Chrome 汇报用户打开网页的空闲状态。

  • 2019-06

    谷歌 Chrome 是一款 监控工具。它允许成千上万的跟踪器侵入用户的计算机,并将他们访问的网站报告给广告和数据公司,尤其是谷歌。此外,如果用户拥有 Gmail 帐户,Chrome 会自动将他们登录到浏览器中,以便更方便地进行用户画像分析。在安卓系统上,Chrome 还会将用户的位置信息报告给谷歌。

    摆脱监控的最佳方法是改用 IceCat,这是 Firefox 的一个修改版本,进行了多项更改以保护用户的隐私。

  • 2017-04

    面向学校的低价 Chromebook 正在 收集远超必要范围的学生数据,并无期限地存储这些数据。家长和学生纷纷抱怨教育服务方和学校缺乏透明度、难以拒绝这些服务,以及缺乏适当的隐私政策等问题。

    但仅仅抱怨是不够的。家长、学生和教师应该认识到,谷歌用于监控学生的软件是非自由的,因此他们无法核实其真实用途。唯一的补救方法是说服学校管理者在教育和学校管理中 完全使用自由软件。如果学校由地方管理,家长和教师可以要求他们在学校董事会的代表拒绝批准预算,除非学校开始转向自由软件。如果教育是全国统一管理的,他们则需要说服立法者(例如通过自由软件组织、政党等)将公立学校迁移到自由软件。

  • 2015-07

    Google Chrome 让扩展程序可以轻松地对用户的浏览进行 全面窥探,而且许多扩展程序也确实这么做了。

  • 2015-06

    Google Chrome 包含一个模块,会 激活麦克风并将音频传输到其服务器

  • 2013-08

    Google Chrome 会监视浏览历史、关联信息 以及其他已安装的软件。

  • 2008-09

    Google Chrome 内置了一个键盘记录器,会 将用户输入的每个网址逐键发送给 Google

网络上的间谍软件

(#SpywareInNetworks)