监控型专有
非自由(专有)软件常常是恶意软件(旨在虐待用户)。非自由软件由其开发者控制,这使他们处于凌驾于用户之上的权力地位;这是根本的不公正。开发者和制造商常常滥用这种权力,损害他们本应服务的用户的利益。
这通常表现为恶意功能的形式。
“他们怎么知道我是一只狗呢?”
一个常见的恶意功能是嗅探用户。本页面记录了 证据明确的监视或跟踪用户的专有软件。制造商甚至拒绝 表达它们是否为政府而嗅探用户。
所有绑定到特定服务器的应用和家电天然就是嗅探器。我们不在此列举它们,因为它们有专门的页面:专有绑定。
还有一个类似的网站叫做 间谍软件看门狗,它对间谍软件做了分类,因此用户能够更清醒地知道安装了间谍软件。
如果你知道某个本应出现在此页面但尚未收录的实例,请致信 <webmasters@gnu.org> 告知我们。请附上一到两个可信参考文献的 URL,最好为英文版本,作为具体的佐证材料。
引言
几十年来,自由软件运动一直在谴责 微软 和 苹果 等 专有软件 公司的滥用监控机制。近年来,这种监视倾向已蔓延至各个行业,不仅限于软件业务,还延伸到了硬件领域。此外,它还大幅扩展到了键盘之外的范围,在移动计算行业、办公室、家庭、交通系统以及教室中都无处不在。
聚合或匿名化数据
许多公司的隐私政策中都包含一项条款,声称他们会与第三方/合作伙伴共享聚合的、非个人身份识别的信息。这种说法毫无价值,原因如下:
- 它们可随时更改其政策。
- 它们可能会通过分发"聚合"后的"匿名化"数据来玩弄文字游戏,这些数据可以被重新识别并关联到个人。
- 它们通常不会分发的原始数据可以通过数据泄露获取。
- 它们通常不会分发的原始数据可以通过传票获取。
因此,我们一定不要让这些公司关于它们将如何处理所收集数据的声明分散注意力。错误在于它们竟然收集这些数据。
最新增加
每个类型的条目按照所链接文章发表的时间倒序排列。最新增加的条目列在 the 恶意软件的首页。
笔记本电脑和台式电脑上的间谍软件
(#OSSpyware)Windows
(#SpywareInWindows)-
2026-01
虽然 Windows 系统加密硬盘作为 “安全” 措施,但是 它向微软上报所有的加密密钥,因此其加密并不能提供真正的安全。一旦微软有了密钥,它就不能拒绝将密钥交给 FBI。如果是真正的安全,那么用户就该能够选择自己的密钥,而微软剥夺了用户的自由选项。
-
2025-03
微软正在 收紧强制 Windows "佣户(useds)"登录微软账户的枷锁 [*],这样它就能知道你是谁。我们怀疑这是一种既定的策略——避免一次到位激发大量阻力:先留出一些缺口,然后再慢慢关闭。
到此为止!
[*] 为什么使用 “useds”?因为运行 Windows 并不是你在使用 Windows;而是 Windows 使用你。我们暂且译为"佣户"。
-
2024-07
在默认配置下,Windows 11 现在会未经许可 把用户文件和个人信息上传到微软的 “云”。微软以一种便利的备份方式为说辞,但是如果备份空间不够,那么用户需要购买更多空间,增加了微软的营收。
然而,这点小利可能还不是微软把云存储作为默认的主要动机。以下是 微软服务协议(第 2b 章)的节选:
在为您和他人提供服务、保护您和服务以及改进微软产品和服务的必要范围内,您授予微软一项全球性、免版税的知识产权许可,以使用您的内容,例如复制、保留、传输、重新格式化、显示并通过通信工具在服务上分发您的内容。
我们强烈怀疑这些资料被微软用于其贪得无厌的 “AI”。此外,这些资料还很可能被分析以便对用户做更好的画像,然后用于向用户倾倒定向广告,从而更多牟利。
另一方面,用户只能任由任何要求获取其数据的实体摆布,更不用说任何侵入微软服务器的黑客了。他们 必须 逃离这种扭曲的环境,并安装一个健全的 自由系统。
-
2023-02
从开机起,无需请求用户许可,Windows 11 就开始想在线服务器发送数据。用户个人数据、位置、硬件信息都会报告给微软以及其他公司,作为远程数据手机。这些都是后台进程,用户无法轻易阻止——除非离线使用电脑。
-
2023-01
微软在用户电脑上安装了 一个监控程序的 “更新” 发布版,它会通过一些已安装软件为微软收集数据。此更新自动完成,并 “静默” 执行。
-
2022-09
Windows 11 家庭版和专业版现在 需要联网和微软账号 才能完成安装。Windows 11 专业版曾经有一个可以创建本地账号的选项,但是现在这个选项被移除了。微软账号可以(几乎可以肯定会)用来监控和获取隐私。值得感恩的是,有一个叫做 Rufus 的自由软件可以跳过这些要求,或者我们可以帮助用户安装一个 自由操作系统 而不是 Windows。
-
2019-12
微软 欺骗用户创建网络账号,这样就可以安装和使用 Windows 操作系统——一个恶意软件。这种账号可以用来监控用户并且/或者还有多种违反人们权利的方式,比如把人们购买的软件变成订阅的软件。
-
2017-12
惠普的专有操作系统 包含一个带有记录按键日志的专有键盘驱动。
-
2017-10
Windows 10的遥测程序把用户电脑以及用户使用电脑的信息发给微软。
此外,对于安装了 Windows 10第四个稳定版本(称为"创意者更新")的用户,Windows 通过将遥测模式强制设置为"完整",将监控力度最大化。
"完整"遥测模式 允许微软 Windows 工程师访问注册表键值等内容,而这类注册表键值可能包含管理员登录密码等敏感信息。
-
2017-02
受 DRM 保护的文件可被用来识别通过 Tor 浏览的用户。此漏洞仅在您使用 Windows 时存在。
-
2016-11
默认时,Windows 10 向微软发送调试信息,包括 core dumps。微软现在把它们分发给另外一家公司。
-
2016-08
为了扩大 Windows 10的安装基数,微软 公然无视用户的选择和隐私。
-
2016-03
Windows 10带有13屏的嗅探选项,所有选项默认开启,而关闭这些选项对大多数用户来说是一项艰巨的任务。
- 2016-01
-
2015-12
微软的 磁盘加密带有后门。
-
2015-11
一次 Windows 10的降级更新删除了监控检测应用。随后另一次降级又植入了通用监控程序。用户注意到并对此提出抱怨,于是微软将其重命名,给用户造成它已被移除的印象。
使用专有软件就是这么引狼入室。
- 2015-08
-
2015-08
Windows 10会向微软发送可识别的用户信息,即使你关闭了其 Bing 搜索和 Cortana 功能,并开启了隐私保护设置。
-
2015-07
Windows 10的 默认设置完全不尊重用户隐私,赋予微软"权利"窥探用户的文件、文本输入、语音输入、位置信息、联系人、日历记录和网页浏览历史,同时还会自动将设备连接到开放热点并显示定向广告。
我们可以推测,微软会应美国政府的要求查看用户文件,尽管"隐私政策"并未明确说明这一点。那么它会不会在中国政府的要求下查看用户文件呢?
-
2015-06
微软利用 Windows 10的"隐私政策"公然强加了一项随时查看用户文件的"权利"。Windows 10的 全盘加密将密钥交给了微软。
因此,就监控来说,Windows 是一个公开的恶意软件,正如它带有的其他问题。
每个用户唯一的 “广告 ID” 让其他公司能够跟踪每个用户的浏览行为。
这就好比微软故意选择在各个方面将 Windows 10变得极度邪恶,意图夺取所有现在还不抛弃 Windows 的用户的总控制权。
-
2014-10
事情只会越来越糟糕。Windows 10要求用户给予它全面嗅探的权限,包括用户的文件、命令、文字输入和语音输入。
- 2014-05
- 2014-01
-
2013-07
旧版 Windows 里的间谍软件:Windows 升级程序会嗅探用户。Windows 8.1会嗅探本地搜索。而 有一个美国国安局的 Windows 密钥,具体用途不得而知。
微软对用户的嗅探并是开始于 Windows 10,还有很多 微软的恶意软件。
MacOS
(#SpywareInMacOS)-
2020-11
苹果公司 在其电脑系统里部署了恶意软件,它强加监控 给用户,并把用户的计算报告到苹果公司。
该报告甚至是不加密的,它们已经暴露此数据达两年之久。该恶意软件会向苹果公司汇报用户何时打开了哪个程序。它还给予苹果破坏用户计算的权力。
-
2018-09
Adware Doctor 是 MacOS 的一款广告拦截工具,它 报告用户的浏览记录。
-
2014-11
苹果让多个 MacOS 程序未经用户许可把文件发送到苹果的服务器。此举会把文件暴露给政府以及其他的嗅探者。
这也说明了为什么不能信任专有软件:即使今天的版本没有恶意功能,明天的版本也可能会添加。除非大量用户强烈抵制,否则开发者不会移除该恶意功能,而用户自己也无法将其移除。
-
2014-10
MacOS 会自动 把编辑但尚未保存的文件发送到苹果服务器。用户没有决定是否保存的内容其实比保存为文件的内容 甚至更敏感。
-
2014-10
虽然苹果承认了其 在搜索设施中进行监视,但是还有大量 苹果并未谈及的嗅探。
- 2014-10
-
2014-01
Spotlight 搜索 会发送用户的搜索关键词到苹果。
哀玩意儿间谍软件 还有很多,还有 Apple 的恶意软件。
BIOS
(#SpywareInBIOS)-
2015-09
通过 Windows 安装程序,联想公司会经由 BIOS 偷偷安装恶意软件和间谍软件。请注意,联想使用的此种特殊破坏手段并不影响 GNU/Linux 系统;而且,一个 “干净的” Windows 安装其实并不真的就干净,因为 微软就会塞进自己的恶意软件。
惠普
(#SpywareInHP)-
2025-07
惠普近期利用 Windows 系统通用后门,通过 Windows 更新将 一款名为 HPMediaNetwork.exe 的间谍软件程序 推送至用户电脑。该软件旨在用户屏幕上推送个性化弹窗广告,并在后台运行以收集设备及用户数据,惠普将这些数据出售给广告公司。这一恶意功能同时在硬件与软件层面实现,而且 即便选择退出也无法完全屏蔽广告。
移动设备上的间谍软件
(#SpywareOnMobiles)所有“智能”电话
(#SpywareInTelephones)-
2021-06
El Salvador 独裁性的 Chivo 钱包是议个监谍软件,这个专有软件破坏用户的自由并监控人们; 它获取个人数据,比如国民 ID 号和人脸识别数据,而这个对数据安全是漏洞。它还要求几乎所有恶意软件在智能手机需要的权限。
这篇文章虽然批评了它在 “数据保护” 方面的错误,但是 “数据保护” 本来就是错误的隐私策略。
-
2021-06
几乎所有的专有健康软件都会收集用户数据,其中包括敏感的健康信息、跟踪标识以及跟踪用户的 cookie 程序等。其中一些应用还会跨平台跟踪用户。
-
2021-01
在 2021,WhatsApp(Facebook 的一个下属机构)强制其用户提交他们的敏感个人数据 给其母公司。这就增强了 Facebook 对用户的控制力,并进一步侵害了人们的隐私和安全。
不用 WhatsApp,你可以用 GNU Jami,这是一个自由软件,它不会搜集你的数据。
-
2020-06
大多数的应用都是恶意软件,但是川普的竞选应用和 Modi 的竞选应用类似,是 尤其低劣的恶意软件,它本身就在帮助私企嗅探用户也在嗅探他们自己。
此文说到拜登的应用整体来看操纵的成分较少,但是并没有明确告诉我们这个应用是否有恶意功能,比如未经请求就向用户发送数据等。
-
2018-09
Tiny Lab Productions 公司,以及由 Google、Twitter 和另外三家其他运营在线广告的公司目前面临 通过在线游戏收集数据和将数据交给其他公司及广告商而违反隐私权 的指控。
-
2016-01
通过"他们的"手机监控人们的自然延伸,便是 利用专有软件来确保他们无法"欺骗"这种监控。
-
2015-10
据爱德华·斯诺登透露,情报机构可以通过发送隐藏短信来接管智能手机,这些短信使他们能够开关手机、监听麦克风、从 GPS 获取地理位置数据、拍照、读取短信、通话记录、位置信息和网页浏览历史,以及读取通讯录。该恶意软件经过精心设计,能够规避调查。
-
2013-11
美国国家安全局可以窃取智能手机中的数据,包括 iPhone、Android 和黑莓手机。虽然这里没有太多细节,但这似乎并非通过我们所知的几乎所有手机都存在的通用后门来实现,可能涉及利用各种漏洞。手机无线软件中存在大量漏洞。
-
2013-07
带有 GPS 的便携式电话 会接受远程命令而发送 GPS 位置,并且用户无法阻止发送。(美国宣传它最终会要求所有的新款便携电话都带有 GPS。)
哀玩意儿
(#SpywareIniThings)-
2025-07
一款名为 ICEBlock 的应用尝试建立匿名发帖及匿名访问美国驱逐执法人员行动地点数据的功能。该应用并未保留用户身份记录,但 苹果公司自身的记录 足以使其用户面临被美国政府监控的风险,从而暴露应用使用者身份。
苹果公司后来应美国政府要求,从其应用商店下架了 ICEBlock。
-
2022-11
iMonsters 应用市场客户端收集多种数据,关于用户操作和私人通信的数据。它有 “请勿跟踪” 的选项,但是用户即使启用这些选项也不能阻止跟踪:苹果公司还是会不停地搜集数据,虽然它声称不会和第三方共享这些数据。
-
2021-05
苹果正将其中国用户的 iCloud 数据转移到一个由中国政府控制的数据中心。遵照中国的管理,苹果已经在该数据中心的服务器上保存了密钥,这让中国政府可以访问所有用户数据。
-
2020-09
Facebook 悄悄打开设备上的摄像头来 嗅探 Instagram 的用户。
-
2020-04
苹果吹哨人 Thomas Le Bonniec 报告说苹果会暗中激活 Siri 软件,在用户并未激活 Siri 时,对用户通话进行录音。该行为并非偶尔为之,它实际上是系统性的操作。
Thomas 的工作就是和大家收听这些录音,然后把录音转成文字。他相信苹果尚未停止此类操作。
阻止此类活动的唯一可信办法就是,控制用户 “启用” 服务并访问麦克风的程序必须是自由软件,其底层操作系统也应该是自由软件。这样的话,用户就可以确保苹果不能偷听他们的谈话。
-
2019-10
Safari 会不定期 将中国苹果设备上的浏览数据发送到腾讯安全浏览服务,以检查可能对应"欺诈"网站的网址。由于腾讯与中国政府合作,其安全浏览黑名单中很可能包含政治反对派网站。通过关联来自单一 IP 地址的请求,政府可以识别中国以及香港的异见者,从而危及他们的生命安全。
-
2019-05
尽管苹果号称致力于保护隐私,但 iPhone 应用中的追踪器却在夜间忙碌地 将用户的个人信息发送给第三方。
文章提到了具体例子:微软 OneDrive、Intuit Mint、耐克、Spotify、《华盛顿邮报》、天气频道(IBM 旗下)、犯罪警报服务 Citizen、Yelp 和 DoorDash。但很可能大多数非自由应用都包含追踪器。其中一些会发送个人身份识别数据,如手机指纹、精确位置、电子邮件地址、电话号码,甚至是送货地址(以 DoorDash 为例)。一旦这些信息被公司收集,就无从知晓它们将被用于何种目的。
-
2017-11
DMCA 和 EU 版权法令让 研究 iOS cr…应用如何监控用户非法,因为这需要绕过 iOS 的 DRM 保护。
-
2017-09
在最新的哀玩意儿系统中,名面上“关闭”WiFi 和蓝牙的方法 不能真正关闭它们。一个较高级的方法也只能让它们保持关闭——仅仅到早上5点。这就是为你考虑的苹果——“我们知道你需要被监视”。
- 2017-02
-
2016-11
iPhones 向苹果服务器发送大量数据。政府老大哥能够拿到它们。
-
2016-09
哀玩意儿的 iMessage 应用 会把用户输入的每个电话号码告诉一个服务器;该服务器最少会保存这些号码30天。
-
2015-09
哀玩意儿会自动把所有拍摄的照片和视频上传到苹果服务器。
iCloud 电话库会保存你拍摄的每张照片和每部视频,并保持和你所有设备的最新状态一致。无论你何时何地做了修改,都会自动更新。[……]
(来源:苹果 iCloud 资讯,2015年9月24日查看。)此 iCloud 功能 在 iOS 启动时就激活。“云”这个术语就意味着“不要问我在哪里”。
虽然有办法 禁用 iCloud,但是由于它默认启用,所以它还要算作监控功能。
显然,有不明身份的人利用这一点 获取了许多名人的裸照。他们需要破解苹果的安全机制才能拿到这些照片,但美国国家安全局可以通过 "棱镜"计划 访问其中的任何内容。
-
2014-09
苹果有能力,也定期 为政府远程抽取 iPhone 里的数据。
虽然此举可能通过 iOS 8的安全提高 有所改进,但是 并不如苹果所说的那么好。
- 2014-07
-
2014-01
iBeacon 可让商家确定哀玩意儿的精确位置,包括其他信息。
- 2013-12
-
2013-08
哀玩意儿默认还 把其地理位置告诉苹果,尽管你可以关闭此功能。
-
2012-10
还有一项让网站跟踪用户的功能,也是 默认打开的。(虽然该文章讨论的是 iOS 6,但是它也适用于 iOS 7。)
-
2012-04
用户不提供有效的电子邮箱并收取苹果发送的验证码就无法获得苹果 ID(它是 安装软件(甚至免费应用)必须的)。
安卓电话
(#SpywareInAndroid)-
2025-12
谷歌推出一款新的软件应用,它 允许雇主记录所有通过公司配发给员工的手机 经 富通信服务(RCS)(一种新的短信替代方案)发送的信息,从而加强了对员工的监控。
这就是所谓的“老板软件”,它 明确要求取消用户自主权,转而服从第三方(即老板)的管控,因此它需要依赖专有软件。
-
2024-11
Pixel 9 “智能” 电话 经常性向谷歌服务器更新位置和当前配置 包括个人身份信息,这让人很担心用户隐私。此外,它还会和未使用的服务通信,周期性尝试下载实验性、可能并不安全的软件。该系统从不告知用户所有这些行为。
不过,希望总是有的:我们可以在最高到 Pixel 8a 版的手机上 用去谷歌版本的系统替换掉原来的 Android 操作系统,也可以在许多其他品牌的手机上这么做。很快,在 Pixel 9 手机上我们也毫无疑问地可以这样做。
-
2020-12
百度的应用 被发现在收集敏感个人数据,这些数据可以用来终生跟踪用户,并使他们一直处于危险之中。全球有超过 14 亿人受到这些不安全的专有应用影响,用户的隐私权被这些监控工具绑架了。百度收集的数据可能被共享给中国政府,这使很多人处于危险之中。
-
2020-10
三星公司从 2020 年 9 月的软件升级开始,强制其香港(和澳门)的智能手机用户 使用一个中国大陆的公共 DNS,这使人们感到不安并担心个人隐私。
-
2020-04
小米手机 大量上报用户的操作:启动应用、查看文件夹、访问网页、聆听音乐。它们还上报设备识别信息。
其他非自由设备也会监听。例如,Spotify 等流媒体敌服务商为每个用户制作档案,并且 用户付款时要表明身份。太过分了,该死的 Spotify!
作恶者不单单是中国人,福布斯就在做同样的事;无论是谁作恶,我们都要谴责。
-
2018-12
Facebook 的应用曾骗取用户"同意",让其能够 自动从安卓手机上上传通话记录,同时隐瞒了这项"同意"的实际用途。
-
2018-11
曾观察到一台安卓手机即使在飞行模式下也会追踪位置。不过它在飞行模式下不会发送位置数据,而是 先将数据保存起来,之后再全部发送出去。
-
2017-11
即使关闭“位置服务”,甚至在没有安装电话卡的手机上,安卓还会为谷歌跟踪位置。
-
2016-11
有些便携电话 销售时就预装了向中国发送大量数据的间谍软件。
-
2016-09
谷歌 Play(安卓的一个组件)在未经用户许可的情况下跟踪用户的活动。
即使你禁用了谷歌地图和位置追踪,也必须禁用谷歌 Play 本身才能完全停止追踪。这是非自由软件假装服从用户、实际上却在做其他事情的又一个例子。这种事情在自由软件中几乎是不可想象的。
-
2015-07
三星电话带有 用户无法删除的应用,而且它们发送的数据量是如此之大,以至于它们的流量费是用户的很大支出。这种未经用户同意或请求的传输,显然构成了某种形式的间谍行为。
-
2014-03
三星的后门 可以访问系统的任何文件。
-
2013-08
安卓手机(以及 Windows 笔记本电脑?)中的间谍软件:《华尔街日报》(其文章被付费墙对我们屏蔽)报道称,FBI 可以远程激活安卓手机和笔记本电脑中的 GPS 和麦克风(推测为 Windows 笔记本电脑)。更多信息请参见此处。
-
2013-07
某些安卓电话在销售时预装了间谍软件。一些摩托罗拉电话——在其属于谷歌是出产的——使用了一种修改版的安卓,它 向摩托罗拉发送个人数据。
-
2013-07
一款摩托罗拉电话 总是在收听声音。
-
2013-02
谷歌 Play 有意向应用开发者发送 安装该应用的用户的个人详情。
仅仅征得用户的"同意"并不足以使此类行为合法化。如今,大多数用户已经不再阅读详细说明他们"同意"内容的"条款与条件"。谷歌应当清晰、诚实地说明其收集了用户的哪些信息,而不是将其隐藏在措辞含糊的最终用户许可协议中。
然而,要真正保护人们的隐私,我们必须首先阻止谷歌和其他公司获取这些个人信息!
-
2011-11
有些制造商会添加一个 诸如 Carrier IQ 的隐藏式通用监控软件包。
电子书阅读器
(#SpywareInElectronicReaders)-
2016-03
电子书可包含 JavaScript 代码,并且 有时这些代码会嗅探用户。
-
2014-10
Adobe 让其"数字版本"——美国大多数图书馆使用的电子阅读器——向 Adobe 发送大量数据。Adobe 的"借口"是:这是检查 DRM 所必需的!
-
2012-12
许多电子书阅读器的间谍软件——并不仅仅是:甚至会报告用户在何时阅读哪页。
应用中的间谍软件
(#SpywareInApplications)-
2025-10
宇宙浏览器,这款与亚洲在线赌博平台相关联、并标榜为"隐私浏览器"的软件,会在用户电脑中安装多种恶意功能。
-
2025-02
Outlook 已经沦为一个 “数据收集和广告分发服务”。由于 Outlook 现在已经集成到微软的 “云” 服务,而且也不支持端到端加密,所以微软可以访问用户的全部邮件、联系人和日程。微软也可能还经由 Outlook 的同步服务 获取了关联到第三方服务的用户保密信息。微软获得的这些个人数据让它及其商业伙伴能够向用户大量倾倒定向广告,而且可能用于训练 “人工智能”。更糟糕的是,如果微软受到压力,那么它会把这些数据拱手交给政府。
-
2024-11
自2021年起,在俄罗斯销售的新电脑和 “智能” 设备需要 强制预装俄罗斯的专有软件,否则零售商会面临罚款。这个 强制预装的应用列表一直在增长。这让政府有了一个方便的手段来 审查信息、监控人民的在线活动以及限制言论自由。
-
2023-06
Edge 浏览器默认会 把用户查看的图片链接发送到微软的服务器,号称对图片 “进行增强”。而这些图片 最终可能会落在 NSA 的服务器。
微软声称其非自由浏览器发送链接时不会确认浏览者身份,这显然是谎言,因为如果你没有做保护,那么服务器至少知道是哪个 IP 地址。无论如何,这种增强服务并不公正,因为图像编辑 本应使用自由软件在本地电脑进行。
文中提到了如何禁用链接发送。这是好的方向,但是我们建议你切换到尊重自由且带有额外隐私保护功能的浏览器,比如 IceCat。
-
2023-05
有些雇主 强制雇员在电脑上运行 “监视软件”。这些极富进攻性的专有软件会定时截屏、保存按键操作、录制音视频等等。有研究表明这些活动会 损害员工的身心健康,而欧盟的工会已经就此表示关切。虽然有些国家要求员工有知情同意权,不过那只是自欺欺人而已;因为员工通常并没有拒绝的自由。简而言之,这种活动应当被废除。
-
2022-05
一项世界范围的调查发现学校教区在 COVID-19 期间推荐的大多数远程教育应用都会 追踪和收集低至 5 岁儿童的个人数据。这些应用及其网站把收集到的信息发给诸如 Facebook 和 Google 这样的广告巨头,甚至在学校重新开放之后这些应用还继续在教室中使用。
-
2018-05
Storyful 的 Verify 浏览器扩展 会监视使用它的记者。
桌面应用
(#SpywareInDesktopApps)-
2024-11
Windows Recall 是在其 AI 特制电脑上预装的微软 Copilot 工具的一项功能。Recall 记录用户在电脑上所做的一切,并让他们可以搜索这些记录,但是这里有大量安全漏洞和隐私风险。由于 Recall 并不能被完全卸载,禁用它并不能消除这些风险,因为恶意软件或错误的配置可能会再激活该功能。
微软说 Recall 不会截取带有数字限制媒体的图片。同时,它却会存储诸如密码和银行账户等敏感用户信息。这表明微软会考虑一些企业的利益,但是对用户隐私就不那么在意了。
-
2024-06
在 Adobe 的服务协议中,它给了自己 监控人们上传到服务器的资料 的权限,以假设的管理为目的。尽管 Adobe 在否认,我们预期后面它会使用这些资料来训练所谓 “人工智能”,并且宣称根据服务协议,用户同意它这样做。
- 2020-11
-
2019-12
Firefox 和 Chrome 的 Aast 及 AVG 扩展被发现会 窥探用户的详细浏览习惯。Mozilla 和 Google 从应用商店中删除了有问题的扩展程序,但这再次表明了非自由软件有多么不安全。原本用来保护专有系统的工具,反过来,会让系统感染额外的恶意软件(系统本身就是原始恶意软件)。
-
2019-04
截至2019年4月,用户 已无法禁用一种不道德的追踪恶意功能,该功能会在用户点击苹果 Safari、谷歌 Chrome、Opera、微软 Edge 以及即将推出的基于 Chromium 的新版微软 Edge 中的 ping 链接时,报告用户行为。
-
2018-11
Foundry 的图形软件会 报告用于识别运行者的信息。其后果往往是收到法律威胁,被索要巨额钱财。
这一点被用于压制被禁止的分享行为,使得其性质更加恶劣。
这说明,对非自由软件进行未经授权的复制并不能解决非自由软件本身的不公正问题。这样做或许可以避免为这个恶劣之物付费,但却无法让它变得不那么恶劣。
移动应用
(#SpywareInMobileApps)-
2023-08
Yandex 公司开始 把 Yango 出租车承载数据交给俄罗斯的联邦安全服务(FSB)。俄罗斯政府(以及其他获得此数据的人)就会获得大量个人信息,包括谁去过哪里、何时以及谁是司机。Yandex 声称此行为符合欧盟规章制度,可以采集欧盟经济区、瑞士或以色列的数据。但是还有其他地区的数据呢?
-
2023-04
拼多多应用 嗅探其他应用,并控制这些应用。它还安装一些难以卸载的恶意应用。
-
2022-06
加拿大罚了 Tim Hortons 公司的罚款。该公司制作了 一个跟踪人们活动的应用。它能够了解人们在哪里生活、在哪里工作以及他们何时去过其竞争对手的商店等。
-
2022-04
新的亚马逊员工聊天应用 会禁止亚马逊不欢迎的关键词,比如 “工会”、“洗手间” 和 “涨薪”。如果这是一个自由的应用,那么员工就可能修改此程序并使之按照自己的要求而不是亚马逊的要求运行。
-
2022-03
由 Zuckerberg 控制的一间公司开发的非自由应用 “Along,” 引导学生向教师暴露自己的个人信息,包括学生本人和学生家人的信息。该应用记录对话并把数据发给公司,并授权公司销售这些数据。请参看 教育应用中的恶意软件 “Along”。
-
2022-01
数据倒卖商 X-Mode 购买到由大约 100 家恶意应用收集的 20,000 人的位置数据。
-
2021-11
洛杉矶一个带超市的建筑物 要求顾客加载一个应用来支付停车费,并接受广泛的监控。顾客也可以选择在小店处输入车牌。这也是不公正的。
-
2021-06
TikTok 应用从手机手机用户的生物识别信息和生物身份信息,而其背后的公司会收集并处理任何可获取的数据。
-
2021-05
60% 的学校应用会把学生的数据发送给高危第三方,这让学生甚至学校的员工暴露在监控之下。使用渴望收集数据的公司制作的不安全和专有应用就可能造成这种局面。
请注意,学生是否同意都不能为监控提供合理借口。
-
2021-04
WeddingWire 应用会永久保存人们的婚礼照片并提交给别人,这让人们无法掌控自己的个人信息/数据。该应用有时还向用户展示过去的照片以及回忆等,而用户却无法控制这个功能。
-
2021-02
专有程序 Clubhouse 是恶意软件和隐私灾难。Clubhouse 收集个人数据,录制人们的对话,并且对此没有加密(固然是次要问题),存在严重安全问题。
用户唯一的 Clubhouse ID 和 聊天室 ID 都由明文发送,而 Agora(该应用背后的公司)有可能访问到用户的原始音频,还有可能把访问权交给了中国政府。
即使采用了数据加密,收集用户个人数据也是错误的,这侵犯了个人隐私权。
-
2021-02
许多 cr…app,包括由各种公司为各种组织开发的应用,都进行 位置追踪,但是这些公司和组织并不知晓。实际上进行追踪的是一些被广泛使用的应用库。
这个案例有其不寻常之处:专有软件开发者甲诱使专有软件开发者乙、丙、丁…直至辛制造平台,而甲利用此平台对最终用户实施的不公正行为。
-
2020-03
即使用户没有 Facebook 账号,Zoom 的苹果 iOS 版 也会向 Facebook 发送用户数据。根据该文章,Zoom 和 Facebook 在他们的隐私政策中都没有提及这个监控行为,因此即使用他们自己的话来说,这种行为也是明显的侵犯个人隐私权的行为。
-
2020-03
支付宝健康码应用评估使用者是否有 Covid-19 病毒并 直接告诉警方。
-
2020-01
亚马逊 Ring 应用不仅为亚马逊,也为其他公司进行 监控。
-
2019-12
信息应用 ToToc 似乎是一个阿拉伯联合酋长国政府的间谍工具。任何非自由程序都可以这样做,这是改用自由软件的一个很好的理由。
请注意,此文错误地把骇客当成 “黑客” 来用。
-
2019-12
iMonster(iPhone)和安卓手机如果用于工作,一旦雇主在设备上安装其专属软件,就会赋予雇主强大的 窥探与破坏能力。许多雇主都要求这样做。对员工而言,这本质上就是非自由软件,与其他任何非自由软件一样,从根本上来说既不公平又充满危险。
-
2019-10
中国共产党的 “学习强国” 应用要求用户授予其 访问手机麦克风、照片、短信、通讯录和上网历史记录的权限,并且其安卓版本被发现含有一个后门,允许开发者以"超级用户"身份在用户手机中运行任何他们想要的代码。在某些工作场所,下载并使用此应用是强制性的。
注意:《华盛顿邮报》的文章版本(部分内容模糊,但复制粘贴到文本编辑器后可读)包含一则澄清说明,指出测试仅在应用的安卓版本上进行,并且根据苹果公司的说法,"这种‘超级用户’监控无法在苹果的操作系统上实施。"
-
2019-09
脸书应用会在诱骗用户为使用其某项功能而授予广泛权限后,即使应用被关闭也会持续追踪用户。
-
2019-09
包括 MIA Fem 和 Maya 在内的一些非自由经期追踪应用 会将用户生活中的私密细节发送给脸书。
-
2019-09
追踪谁下载了某个专有程序是一种监控形式。有一款用于调节某种伸缩式步枪瞄准镜的专有程序。美国一名检察官已要求提供该应用所有一万多名安装者的名单。
如果是自由软件,就不会有谁安装了它的名单。
-
2019-07
许多无良的移动应用开发者不断寻找方法,以绕过用户的设置、操作系统中的规则和隐私增强功能,从而尽可能多地收集私人数据。
因此,我们不能相信针对间谍行为的规则。我们只能相信对自己使用之软件的控制。
-
2019-07
许多安卓应用即使在被用户 禁止访问位置信息的情况下,仍然能够追踪用户的行动轨迹。
这涉及到安卓系统中一个看似无意的漏洞,被恶意应用故意利用。
-
2019-05
Femm"生育"应用暗地里是基督教生育主义者用于 宣传的工具,旨在传播对避孕措施的不信任。
它还会窥探用户,正如你对非自由程序所预期的那样。
-
2019-05
暴雪嘉年华 2019 规定,入场者必须 安装并运行一个专有的手机应用。
这款应用是一款间谍软件,能够窥探大量敏感数据,包括用户的位置和通讯录,并对手机拥有 近乎完全的控制权。
-
2019-04
经期和怀孕监测应用收集的数据往往可以被 雇主和保险公司获取。尽管这些数据经过了"匿名化和聚合处理",但仍然很容易被追溯到使用该应用的女性本人。
这对女性在平等就业和自主决定怀孕选择方面的权利产生了有害影响。请不要使用这些应用,即使有人为此提供奖励。一个功能大致相同但不会监视你的自由软件应用可以在 F-Droid 找到,并且 一个新的应用正在开发中。
-
2019-04
谷歌会追踪运行谷歌应用的安卓手机和 iPhone 的移动轨迹,有时还会 将这些数据保存多年。
手机中的非自由软件必须对将位置数据发送给谷歌这一行为负责。
-
2019-03
许多安卓手机 预装了大量的非自由应用,这些应用能够在用户不知情的情况下访问敏感数据。这些隐藏应用要么将数据传回服务器,要么将其传递给用户自行安装的、具有网络访问权限但无法直接获取这些数据的应用。这就导致了大规模的监控,而用户对此完全无法控制。
-
2019-03
MoviePass 敌服务 计划使用人脸识别技术追踪人眼,这样就能确保人们在广告——和追踪时没有低头看手机或看别的地方。
-
2019-03
一项针对24款"健康"应用的研究发现,其中19款会 将敏感个人数据发送给第三方,这些第三方可能将其用于侵入式广告或对健康状况不佳者进行歧视。
每当征求用户的"同意"时,相关内容总是被埋没在冗长且晦涩的条款之中。无论如何,"同意"并不足以使窥探行为合法化。
-
2019-02
Facebook 提供了一个方便的专有库用于构建移动应用,同时该库会 将个人数据发送给 Facebook。许多公司采用这种方式构建并发布了应用,但显然没有意识到他们收集的所有个人数据也会一并流向 Facebook。
这说明没有人能够信任非自由程序,即使是其他非自由程序的开发者也不能。
-
2019-02
AppCensus 数据库提供了有关安卓应用如何使用和滥用用户个人数据的信息。截至 2019 年 3 月,已分析近 78,000 款应用,其中 24,000 款(占 31%)会向其他公司传输广告 ID,而 18,000 款(占总数的 23%)会 将该 ID 与硬件标识符关联起来,导致用户无法通过重置广告 ID 来摆脱追踪。
收集硬件标识符显然违反了谷歌的政策。但谷歌似乎对此并不知情,而且即便被告知后,也并未急于采取行动。这证明开发平台的政策在阻止非自由软件开发者在其程序中植入恶意软件方面是无效的。
-
2019-02
许多非自由应用都具备一项监控功能,可以在用户与应用交互时的 记录所有操作。
-
2019-02
曾经在谷歌应用商店上架的 29 款"美颜相机"应用具备一种或多种恶意功能,例如窃取用户照片而非"美化"它们、向用户推送不受欢迎甚至恶意的广告,以及将用户重定向至窃取其登录凭证的钓鱼网站。此外,其中大多数应用的用户界面都设计得让卸载过程变得困难。
用户当然应该立即卸载这些危险的应用(如果尚未卸载的话),但他们也应该从根本上远离非自由应用。所有非自由应用都存在潜在风险,因为无法轻易知晓它们在背后真正做了什么。
-
2019-02
一项针对谷歌应用市场上 150 款最受欢迎的免费 VPN 应用的调查发现,由于 DNS 泄漏,25% 的应用未能保护用户隐私。此外,85% 的应用在其源代码中包含了侵入性权限或功能——这些通常用于侵入式广告——也可能被用来监视用户。调查还发现了其他技术缺陷。
此外,此前的一项调查发现,排名前十的免费 VPN 应用中,有一半的隐私政策存在严重问题。
(需注意,上述文章中使用的是"开源"一词;而 GNU 项目推荐使用 自由软件(free/libre software)这一表述。)
-
2019-01
天气频道应用 将用户的位置信息存储到公司的服务器上。该公司正面临诉讼,被要求告知用户这些数据将用于何种目的。
我们认为这起诉讼关注的是次要问题。公司如何处理这些数据是次要的。这里的根本错误在于,公司一开始就不应该获取这些数据。
其他天气应用,包括 Accuweather 和 WeatherBug,也会跟踪人们的位置。
-
2018-12
大约40%的免费安卓应用会 将用户的操作行为报告给 Facebook。
这些应用通常会发送设备的"广告 ID",以便 Facebook 将通过不同应用从同一设备获取的数据进行关联。其中一些应用会向 Facebook 发送用户在应用内活动的详细信息;另一些则仅发送用户正在使用该应用的信息,但仅此一条往往就包含了相当丰富的信息。
无论用户是否拥有 Facebook 账户,这种监视行为都会发生。
-
2018-10
有些安卓应用 会跟踪删除它们的用户手机。
-
2018-08
某些安卓上的谷歌应用 即使在用户禁用了“位置跟踪”之后,还会记录用户的位置。
虽然有其他方法可以关闭此类位置跟踪,但是大多数用户会被这种误导性的控制选项所欺骗。
-
2018-06
西班牙足球联赛流媒体应用 会追踪用户的行动轨迹并通过麦克风进行监听。
这使得他们充当了许可执法的间谍。
我们推测它也实现了 DRM——即无法保存录像。但我们无法从文章中确认这一点。
如果你学会对体育运动少一些关注,你将在许多方面受益。而这也是其中之一。
-
2018-04
研究人员对 5,855 款安卓应用进行了研究,发现其中超过 50% 会窥探并收集用户信息。40% 的应用被发现会以不安全的方式出卖用户信息。此外,由于这些专有应用的源代码无法查看,研究人员只能检测到部分窥探手段。其他应用可能正以其他方式进行窥探。
这证明了专有应用通常与其用户作对。为了保护隐私和自由,安卓用户需要摆脱专有软件——既包括通过切换到 Replicant 来摆脱专有的安卓系统,也包括通过从仅提供自由软件的 F-Droid 商店 获取应用来摆脱专有应用,该商店会在应用包含 反功能 时显著警告用户。
-
2018-04
Grindr 收集关于 哪个用户是 HIV 阳性的信息,然后把它们交给其他公司。
Grindr 不应该拥有如此多关于其用户的信息。它可以被设计成让用户之间互相交流这些信息,而不是将它们存入服务器的数据库。
-
2018-03
MoviePass 应用及其敌服务对用户的监视程度远超用户预期。它会记录用户观影前后的行踪。
不要被跟踪——使用现金支付!
-
2018-02
Spotify 应用通过音乐、心情、观念、活动和品位等 收集数据来确定用户身份和了解用户。该程序每天会记录超过 1500 亿包含用户数据和个人信息的事件。
-
2017-11
流行安卓应用中的追踪软件无处不在,有时还非常巧妙。一些追踪器 可以通过识别 WiFi 网络来跟踪用户在实体店内的行动轨迹。
-
2017-09
Instagram 强制人们提供电话号码,如果拒绝提供就不能再使用其应用。
-
2017-08
Sarahah 应用 会上传用户通讯录里全部电话和邮箱 到开发者的服务器。
(请注意,此文错误地把 “自由软件” 当成是免费软件。)
-
2017-07
20 款不诚实的安卓应用会录制 通话并将它们、短信和电子邮件发送给窥探者。
谷歌并非有意让这些应用进行监视;相反,它采取了多种方式防止此类行为,并在发现这些应用的行为后将它们下架。因此,我们不能将这些应用的窥探行为归咎于谷歌。
另一方面,谷歌分发非自由的安卓应用,因此对这些应用非自由属性的不公正负有共同责任。它还分发自己的非自由应用,如谷歌 Play,这些应用 是恶意的。
谷歌能否更好地防止应用作弊呢?对于谷歌或安卓用户来说,并没有系统性的方法去检查专有应用的可执行形式,以了解它们实际做了什么。
谷歌可以要求获取这些应用的源代码,并以某种方式研究源代码,以确定它们是否以各种方式侵害用户。如果谷歌在这方面做得好,它可以在很大程度上防止此类窥探行为——除非应用开发者足够狡猾,能够蒙混过关。
但是由于谷歌自己也开发恶意应用,所以我们无法相信谷歌会保护我们。我们必须要求把源代码公开,这样我们就能依靠大家的力量互相保护。
-
2017-05
BART 的应用 会嗅探用户。
使用自由应用,用户能够 确保 它们不会嗅探。
使用专有应用,人们就只能奢望它们不要嗅探。
-
2017-05
一项研究发现,234款安卓应用 通过监听商店内信标发出或电视节目播放的超声波 来追踪用户。
-
2017-04
通过判断 Faceapp 应用 对设备上的个人数据做了多少访问,我们知道它显然做了大量监控。
-
2017-04
用户正在起诉 Bose,原因是 其分发了一款针对耳机的间谍软件应用。具体来说,该应用会记录用户收听的音频文件名称并关联耳机的唯一序列号。
诉讼指控此举未经用户同意。如果应用的小字条款声称用户已对此表示同意,那就能让它变得可以接受吗?绝不可能!设计出会窥探隐私的应用从一开始就应该是完全非法的。
-
2017-04
成对的安卓应用可以相互勾结,将用户的个人数据传输到服务器。一项研究发现了数万对相互勾结的应用。
-
2017-03
威瑞森 宣布了一款可选择加入的专有搜索应用,它将预装在其部分手机上。该应用将向威瑞森提供用户搜索的相关信息,而这些信息和用户通常使用谷歌搜索引擎时谷歌获取的信息一样。
目前,该应用仅 预装在一款手机上,且用户必须明确选择加入后应用才会生效。然而,该应用仍然是间谍软件——一个"可选"的间谍软件依然是间谍软件。
-
2017-01
美图照片编辑应用 会把用户数据发给一家中国公司。
-
2016-11
Uber 应用追踪 会追踪客户上下车前后的行踪。
这个例子说明,在防止大规模监控方面,"征得用户同意"这一手段是远远不够的。
-
2016-11
一项 研究论文 调查了283款安卓 VPN 应用的隐私与安全性,并得出结论:"尽管大多数 VPN 应用都作出了隐私、安全和匿名性的承诺,但数百万用户可能在不知不觉中遭受着 VPN 应用糟糕的安全保障和滥用行为的侵害。"
以下是该研究论文中摘录的部分专有 VPN 应用列表(并非详尽无遗),这些应用会追踪用户并侵犯其隐私:
- SurfEasy
- 包含 NativeX 和 Appflood 等追踪库,用于追踪用户并向他们展示定向广告。
- sFly Network Booster
- 安装时要求
READ_SMS和SEND_SMS权限,意味着它对用户的短信有全部权限。 - DroidVPN 和 TigerVPN
- 要求
READ_LOGS权限来读取其他应用以及核心应用的日志。TigerVPN 的开发者已经承认这一点。 - HideMyAss
- 向 LinkedIn 发送网络数据。此外,它会保存详细日志,很有可能会在美国政府的要求下上交。
- VPN Services HotspotShield
- 向返回给用户的 HTML 页面中注入 JavaScript 代码。该 JS 注入的公开目的是展示广告。使用了大约五个追踪库。此外,它还会通过 valueclick.com(一个广告网站)重定向用户的流量。
- WiFi Protector VPN
- 向 HTML 页面注入 JavaScript 代码,并使用了大约五个追踪库。该应用的开发者已确认,该应用的非付费版本会通过 JavaScript 注入来追踪用户并展示广告。
-
2016-09
谷歌的新款语音消息应用 会记录所有对话。
-
2016-06
Facebook 的新款 Magic Photo 应用 会扫描你手机相册中的已知面孔,并根据照片中的人物建议你分享所拍摄的照片。
这项间谍软件功能似乎需要在线访问某个已知面孔数据库,这意味着这些图片很可能会通过网络被发送到 Facebook 的服务器,并由其人脸识别算法进行处理。
如果是这样,那么 Facebook 用户的照片就不再是私密的了,即使这些照片并未被用户"上传"到该服务。
-
2016-05
Facebook 的应用一直在监听,以窥探用户正在收听或观看的内容。此外,它还可能会分析人们的对话,以便向他们推送定向广告。
-
2016-04
一款验孕棒控制应用 不仅能够窥探手机和服务账户中的多种数据,还能对其进行修改。
-
2016-01
包含 Symphony 监控软件的应用会 窥探附近正在播放的广播和电视节目。同时也会监控用户在 Facebook、Google+ 和 Twitter 等网站上发布的内容。
-
2015-11
在500种最受欢迎的免费安卓应用中发现 和应用功能无关的“隐秘通信”。
该文章不应用把这些应用称为“free”——它们不是自由软件。“不收费” 的清晰说法是 “免费”。
这篇文章想当然地认为常见的分析工具是合法的,但这真的合理吗?软件开发者无权分析用户正在做什么或如何做。用于窥探的"分析"工具与其他任何窥探行为一样,都是错误的。
-
2015-10
超过73%的安卓应用和超过47%的 iOS 应用 会把用户个人的、行为的和位置的信息交给 第三方。
-
2015-08
与大多数"音乐流媒体"敌服务一样,Spotify 基于专有恶意软件(DRM 和窥探)。2015年8月,它 要求用户接受更高级别的窥探,一些人开始意识到它的恶劣本质。
这篇文章展示了 他们以"更好地服务"用户为名来推销窥探行为的扭曲手法——全然不顾用户是否想要。这是专有软件行业对待其征服对象时典型态度的例证。
滚开,滚开,该死的 Spotify!
-
2015-07
许多零售企业发布的cr…应用会要求 窥探用户自身的数据——通常涉及多种类型的信息。
这些公司深知,这种窥探式手机的使用会训练人们对几乎任何形式的窥探都表示同意。
-
2015-06
一项2015年的研究 发现90%的高排名免费专有安卓应用包含可识别的追踪库,而付费专有应用中,这个比例只有60%。
此文章令人困惑地把免费应用说成是“自由/免费”,但是它们大多数其实不是 自由软件。文章还使用了“货币化monetize”这一低俗说法。此词可以更好地用“剥削”替换;几乎总是完美适配。
- 2015-05
-
2015-04
被广泛使用的 专有二维码扫描应用会嗅探用户。这是在电话公司的嗅探、或许还有电话操作系统的嗅探之外的又一项嗅探。
不要被应用开发者是否让用户说了"我同意"这个问题分散注意力。那不能成为恶意软件的借口。
-
2014-11
许多专有移动应用会报告用户安卓的其他应用。Twitter 的做法至少是可见和可选的,它不像其他应用那么恶劣。
-
2014-01
Simeji 键盘是百度 间谍IME 在智能手机上的版本。
-
2013-12
非自由的 Snapchat 应用的主要目的是限制用户计算机上数据的使用,但它也进行监控:它会尝试获取用户的他人电话号码列表。
-
2013-12
Brightest 手电筒应用 会发送用户数据,包括地理位置供其他公司使用。
美国联邦贸易委员会批评该应用,因为它要求用户同意将个人数据发送给应用开发者,却未提及会发送给其他公司。这暴露了"不喜欢窥探就拒绝"这一所谓监控"解决方案"的无力之处:一款手电筒应用凭什么要向任何人发送任何信息?而自由软件的手电筒应用就不会这样做。
-
2012-12
美国联邦贸易委员会说大多数儿童移动应用不尊重隐私: https://arstechnica.com/information-technology/2012/12/ftc-disclosures-severely-lacking-in-kids-mobile-appsand-its-getting-worse/。
在线会议
(#SpywareInSkype)-
2025-05
微软 Teams 被曝 收集澳大利亚学校学生的语音和人脸数据,用于训练 CoPilot 聊天机器人。该校网络管理员花费整整一个月才意识到问题并禁用此功能。显然他们完全没料到,微软竟在 Teams 中 将生物特征数据收集设为默认选项!
但愿全球立法机构与监管部门能迅速遏止这种骇人听闻的行为。
无论如何,改用自由软件替代方案会是更明智的选择,比如中小型群体可使用 Jitsi Meet,大型群体则适合 Big Blue Button。现有众多公共实例可用,用户群体亦可自建服务器。
-
2020-12
HonorLock 在线监考程序是一个监控工具,它 跟踪学生并收集数据,比如人脸、驾照、网络等,这是对学生隐私的公然侵犯。
防止作弊并不是在学生电脑上安装恶意软件/间谍软件的借口,学生们抗议得好。但是他们的抗议忽略了一个要点,就是,为了受教育而被迫使用非自由软件是不公正的。
-
2020-04
专有程序 Google Meet、Microsoft Teams 和 WebEx 会收集用户个人信息和身份信息,包括通话时长,参与对话者及其 IP。从过去的经验来看,如果公司把此类数据交给政府,它们甚至会对用户造成人身伤害。
-
2019-08
Skype 拒绝透露其是否能够 监听通话。
那几乎就是说它可以做到。
-
2013-07
Skype 带有 间谍软件。微软 特别为监视修改了 Skype。
游戏
(#SpywareInGames)-
2025-05
任天堂(Nintendo)此前就曾 远程变砖 Wii 主机,直到用户同意新的、更具限制性的法律条款。如今这家公司将专制推向新高度:在其2025版《用户账户协议》更新中警告称,若 Switch 主机未按授权方式使用,或将遭永久变砖。
此外,任天堂可出于内容审核目的录制语音及视频聊天内容。虽然需要用户同意,但无法保证这些录音录像不会提供给第三方。简而言之,此类聊天毫无隐私可言。
如果你曾考虑购买 Switch,请三思,因为你永远不会真正拥有它,任天堂才是真正的主人。
-
2020-10
微软通过在 Minecraft 游戏中 要求每个玩家注册微软网络账号 来引入监控。微软已经购买了此游戏并将把所有账号合并到其网络中,这就使之能够访问玩家的数据。
Minecraft 玩家可以转而玩 Minetest。Minetest 的核心优势在于它是自由软件,这意味着它尊重用户的计算自由。额外好处是,它还提供了更多的选项。
-
2019-08
微软曾录制 Xbox 用户的声音,并让 真人员工收听这些录音。
从道德上讲,我们认为让人类员工收听与让语音识别系统收听没有区别。两者都侵犯了隐私。
-
2018-06
Red Shell 是一种存在于许多专有游戏中的间谍软件。它会 追踪用户计算机上的数据并将其发送给第三方。
-
2018-04
ArenaNet 在大型多人在线游戏《激战2》的更新中悄悄安装了一款间谍软件。该间谍软件允许 ArenaNet 窥探用户计算机上运行的所有进程。
-
2017-11
有些游戏键盘的驱动 会向中国发送信息。
-
2015-12
许多 视频游戏主机会窥探用户,并将信息上报至互联网——甚至包括用户的体重。
游戏主机就是一台电脑,而你不能相信一个带有非自由操作系统的电脑。
-
2015-09
现代免费游戏应用 会收集关于用户以及其亲友的很多种数据。
更糟糕的是,它们通过广告网络来收集数据,这些网络会整合由不同公司开发的各种垃圾应用和网站所收集的信息。
他们利用这些数据来操控人们购物,并寻找能被引导花费大量金钱的"鲸鱼"用户。他们还利用后门来针对特定玩家操控游戏体验。
虽然此文描述的是免费游戏,但是收费游戏可以使用同样的伎俩。
-
2014-01
愤怒的小鸟游戏 会为公司监视,而美国国安局也顺手通过它来监控。更多信息参看 更多间谍应用。
-
2005-10
暴雪 Warden 是一个隐藏的"反作弊"程序,它会 监控玩家计算机上运行的每一个进程,并窥探大量个人数据,其中包括许多与作弊完全无关的活动。
互联设备上的间谍软件
(#SpywareInEquipment)-
2021-01
即使它们都满足 Mozilla 的 “最低安全标准”,Mozilla 在 “不带隐私网站” 列出的大多数联网设备 都带有嗅探用户的设计。其中一些设备运行着不安全的程序,它们也 让用户容易被骇客嗅探并利用。
-
2019-12
随着技术公司开始在更多产品上配置麦克风,包括冰箱和汽车,它们同时也开始建立听写工厂,雇佣大量人工 听取对话 并调整语音识别算法。
-
2017-08
许多物联网设备的低劣安全让 互联网提供商能够嗅探使用它们的用户。
不要做冤大头——拒绝物联网毒刺。
(遗憾的是,此文使用了 “货币化” 这一术语。)
电视机
(#SpywareInTVSets)Emo Phillips 埃莫·菲利普斯讲过这样一个笑话:有一天,一位女士走过来对我说:"我是不是在电视上见过你?"我说:"我不知道啊。电视又没法从那边往外看。"显然,那还是亚马逊"智能"电视问世之前的事。
-
2022-04
当今的 “智能” 电视 强制人们向互联网跟踪低头。有些设备在不下载非自由软件时甚至无法工作。这些设备设计为带有过期无效的程序设置。
-
2022-01
“智能” 电视制造商 使用各种方法来监听用户,并搜集数据。他们获取音频、视频和电视使用数据用来给用户画像。
-
2020-10
电视机厂商开始只生产 “智能” 电视设备(其中带有间谍软件),以至于 现在很难找到不监控你的电视机。
看起来这些厂商不是靠生产和销售电视机赚钱,而是靠收集个人数据进而(可能)把数据交给其他人而获利。
-
2020-06
电视机厂商可以 嗅探用户每一秒钟都在看什么。根据 1988 年的视频隐私保护法案(Video Privacy Protection Act),这样做时违法的,但是厂商们通过 EULA1 设法规避过去了。
-
2019-01
正如该公司首席技术官所言,Vizio 电视会 收集"电视能看到的一切",并将这些数据出售给第三方。而作为回报,用户能获得"更好的服务"(意味着更具侵入性的广告?)和略低的零售价格。
按照他的说法,之所以认为这种窥探可以接受,是因为在新款机型中用户可以选择是否加入。但由于 Vizio 的软件是非自由的,我们无从知晓后台实际发生了什么,也无法保证未来的所有更新都不会更改用户设置。
如果你已经拥有一台 Vizio "智能"电视(或任何此类"智能"电视),确保它不监视你的最简单方法是断开其网络连接,改用地面天线接收信号。但遗憾的是,这并非总是可行。另一个选择(如果你具备相关技术知识)是使用自己的路由器(可以是一台运行完全自由软件的旧电脑),并设置防火墙以阻止连接到 Vizio 的服务器。或者,作为最后的手段,你可以换一台其他型号的电视。
-
2018-04
有些“智能”电视会自动 降级安装某个监控应用。
我们引用这篇文章是因为它所呈现的事实。遗憾的是,文章结尾竟然主张向 Netflix 屈服这种道德上的软弱。Netflix 的应用程序 同样是恶意软件。
-
2017-02
Vizio “智能” 电视会报告其上观看的所有内容,而不仅仅是广播电视或有线电视内容。即使画面来自用户自己的电脑,电视也会报告播放的内容。即便存在禁用监控的方法,也不能使这种监控行为合法化。
-
2015-11
一些网络和电视广告会播放人耳听不见的声音,由附近其他设备上运行的专有恶意软件接收,从而确定它们彼此靠近。一旦你的上网设备与电视配对,广告商就能将广告与网络活动关联起来,并进行跨设备追踪。
-
2015-11
Vizio 在监视用户方面比其他电视制造商更进一步:其"智能"电视会详细分析你的观看习惯,并将其与你的 IP 地址关联,以便广告商能够跨设备追踪你。
虽然你可以关闭之,但是默认打开已经不公正了。
-
2015-11
TiVo 与维亚康姆的合作,意味着 TiVo 在已监控的6亿社交媒体用户画像基础上又增加了230万家庭用户。TiVo 的用户并未意识到自己正受到广告商的监视。通过将电视观看信息与在线社交媒体参与行为相结合,TiVo 现在能够将电视广告与在线购买行为关联起来,从而默认将所有用户置于这种新型的联合监控之下。
-
2015-07
Vizio “智能”电视识别并 追踪人们观看的内容,即使那不是电视频道也一样。
-
2015-05
Verizon 有线电视 嗅探人们观看的节目,甚至连人们想录制什么也监视。
-
2015-04
Vizio 使用固件“升级”让其电视嗅探用户观看的节目。它们的电视在初次发售时并不会这么做。
-
2015-02
三星"智能"电视会 将用户的语音数据传输到另一家公司 Nuance。Nuance 可以保存这些数据,并在必要时将其交给美国政府或其他国家政府。
我们不能相信语音识别软件,除非它是运行在你自己电脑里的自由软件。
在其隐私政策中,三星明确指出 包含敏感信息的语音数据会被传输到第三方。
-
2014-11
亚马逊的“智能”电视 一直在嗅探。
-
2014-09
所有“智能”电视多多少少都会 监视其用户。
该报告出自2014年,但是我们并不认为情况有所好转。
这表明,要求产品在收集个人数据前获得用户正式同意的法律是完全不够的。如果用户拒绝同意会发生什么?电视很可能会说:"未经您同意接受追踪,本电视将无法工作。"
合理的法律应该阐明电视机不能报告用户观看的内容—没有例外!
-
2014-05
除非用户同意 LG 对他们的监视和分发关于他们的个人数据,LG 会对以前购买的“智能”电视 禁用网络功能。
-
2014-05
LG"智能"电视中的间谍软件会 报告用户的观看内容,而关闭它的开关却毫无作用。(传输过程中报告 404 错误这一事实其实无关紧要;服务器仍然可以保存这些数据。)
更糟糕的是,它还 嗅探用户本地网络中的其他设备。
LG 后来辩称它会安装修复软件停止该行为,但是任何产品都可以这么监视。
同时,LG 的电视 还是从事大量监视活动。
-
2012-12
骇客找到了攻破“智能”电视安全的方法 并可以使用电视的摄像头观看正在看电视的人。
摄像头
(#SpywareInCameras)-
2025-01
佳能公司 阻止用户使用它的一款相机作为网络摄像头,除非用户在其公司服务器创建账户并支付额外的订阅费用。如果该相机的固件是自由软件,那么这种不公正的事情就不会发生。
-
2023-12
甲政府安装的监控摄像头除了为甲政府监控之外,也可能为乙政府监控。这是因为甲政府安装的产品是 乙政府制作的带有非自由软件的产品。
(请注意,此文错误地把骇客当成 “黑客” 来用。)
-
2023-07
旧金山市的无人驾驶轿车一直会记录视频。它使用内部和外部摄像头拍摄视频,而政府部门已经在秘密地收集这些内容。
正如监控技术监督项目(Surveillance Technology Oversight Project)所述,这些轿车正在 “载着我们直奔威权主义而去。”我们必须 规范 所有 录制可以追踪人们去向视频的摄像头,必须确保这些视频不被用于监控人民。
-
2019-02
Ring 门铃摄像头的设计使得制造商(现为亚马逊)可以随时监控。而现在发现,其他任何人也能进行监控,甚至还能伪造视频。
第三方漏洞很可能是无意中产生的,亚马逊很可能会修复它。然而,我们并不指望亚马逊会改变其 允许它自己进行监控 的设计。
-
2019-01
亚马逊 Ring"安防"设备会 将其拍摄的视频发送至亚马逊服务器,并由服务器长期保存。
在许多情况下,这些视频会记录下每一个靠近、或仅仅是经过用户家门口的人。
该文章主要关注 Ring 过去如何允许个别员工随意查看这些视频。亚马逊似乎已经试图阻止这种二次滥用,但对于主要滥用行为——即亚马逊获取视频——亚马逊却期望社会全盘接受。
-
2018-10
几乎所有"家用安防摄像头"都会 将所拍摄到的一切内容的未加密副本提供给制造商。"家用不安防摄像头"或许是更合适的名称!
当《消费者报告》测试这些产品时,它建议制造商承诺不会查看视频内容。但这并不能保障你家里的安全。真正的安全意味着要确保他们根本无法通过你的摄像头进行窥视。
-
2017-10
无论是什么“家用安防”摄像头,软件其制造商可以与其通信,那么它就是一台监控设备。Canary 摄像头只是一个例子。
文章描述了制造商的不当行为,其依据是该设备被绑定到一台服务器上。
但是这也展示了设备给了公司监控的能力。
-
2016-03
超过70款品牌网络监控摄像头都有 安全漏洞,这让任何人都能够通过摄像头观察。
-
2015-11
Nest Cam“智能”摄像头 总是在观察,即使其“所有者owner”已经“关了它”。
"智能"设备意味着制造商正利用它来算计你。
玩具
(#SpywareInToys)-
2017-11
Furby Connect 有一个 通用后门。如果交付时的产品还不是监听设备,那么远程修改代码肯定可以把它变成一个监听设备。
-
2017-11
一款远程控制的性爱玩具被发现会 录制两个用户之间的对话。
-
2017-03
一款电动振动棒 通过专有控制应用对用户进行窥探。
该应用每分钟报告振动棒的温度(因此,间接报告它是否在人体中)和振动频率。
请注意文章提议的完全不够的应对方案:一种让制造商对其产品进行声明的标签标准,而非用户可以检查和修改的自由软件。
该振动棒的制造公司 已被起诉大量收集人们如何使用其产品的个人数据。
该公司声称对数据进行了匿名处理,这一点或许属实,但这并不重要。如果它将数据出售给数据经纪商,后者完全有能力识别出用户身份。
该诉讼后续:该公司被命令支付客户四百万加元。
-
2017-02
“CloudPets”的带麦克风玩具 会向制造商泄露儿童的谈话。猜猜后果?骇客找到了访问制造商收集的监听数据的方法。
制造商和 FBI 能够监听这些对话本身就已经令人无法接受了。
-
2016-12
“智能”玩具 My Friend Cayla 和 i-Que 可以被 手机远程控制;不需要物理接触。这有可能让骇客监听孩子们的谈话,甚至直接通过玩具讲话。
这意味着窃贼可以通过玩具让小孩在妈妈不在旁边时打开大门。
-
2016-12
“智能”玩具 My Friend Cayla 和 i-Que 把 孩子们的谈话传输到 Nuance 公司,这是一个位于美国的语音识别公司。
这些玩具还存在重大的安全漏洞;骇客可以通过手机远程控制它们。这将使骇客能够窃听儿童的对话,甚至通过玩具本身与儿童对话。
-
2015-02
Barbie 正打算要监视孩子和大人。
无人机
(#SpywareInDrones)-
2017-08
当你用大疆无人机窥探他人时,大疆在很多情况下也在窥探你。
其他电器
(#SpywareAtHome)-
2025-03
亚马逊无理地决定 让所有 Echo 设备把听到的音频发送到亚马逊的服务器,即使设备的 “拥有者” 限定本地处理音频。
服务器会搞定某人让它做的(任何)事。
这些音频会被怎么处理呢?管理者将会毫无底线。它会保存某些对话,在多年之后再交给公安机关。
-
2024-07
生产名为 Snoo 的 “智能” 婴儿床的公司 已将 Snoo 最先进的功能锁定在付费墙后。这一突如其来的变化主要影响到那些将设备作为礼物收受,或基于这些功能原本可用的假设而购买了二手产品的用户。这再次体现了专有软件开发者利用对用户的控制权随意更改规则的欺骗性行为。
Snoo 还有一个恶意功能:用户必须在该公司创建账户,这使得公司能获取个人数据、位置信息(SSID)、设备日志,以及关于婴儿成长记录的手动笔记等。
-
2023-09
Philips Hue 是美国最普遍的家庭自动化产品,最近正在计划 强制用户登陆应用服务器 才能调整灯泡或者使用其他功能,这简直是搜刮用户数据的追踪器。
-
2020-09
许多雇主使用非自由软件,包括视频会议软件,来 监视和监控在家办公的员工。如果该程序汇报你是否 “在活跃(工作),”那么它实际上就是在监视。
-
2020-08
Google Nest 将取代 ADT。Google 使用后门升级了其智能扬声器,使之可以收听烟雾报警器之类的声音,然后在电话上通知有报警。这表明该设备不只收听唤醒词。Google 说软件升级是不小心造成的,该软件还不成熟,而且 Google 正在计划公开此新功能并为付费用户提供升级。
-
2020-06
“Bossware”是老板们 强制员工在电脑上安装 的恶意软件,这样老版们就可以监视员工。
这表明要求用户 “同意” 并不是保护数字隐私的充分基础。老板几乎可以强制大多数员工同意任何事情,甚至是直面致命的传染病。这样的软件是违法的,要求安装软件的老版应该被起诉。
-
2019-07
谷歌"助理"会在 本不应监听的情况下 录制用户的对话。因此,当谷歌的一家分包商泄露了一千份机密语音录音时,用户很容易通过这些录音被识别出来。
由于谷歌"助理"使用的是专有软件,用户无法查看或控制其录制或发送的内容。
与其试图更好地控制录音的使用,谷歌根本不应该录制或监听用户的语音。它应该只接收用户希望发送给谷歌某些服务的指令。
-
2019-05
亚马逊 Alexa 从用户那里收集了大量超出正常运行所需的信息(时间、位置、无合法提示下的录音),并将其发送至亚马逊的服务器进行无限期存储。更糟糕的是,亚马逊还会将这些信息转发给第三方公司。因此,即使用户要求从亚马逊服务器上删除其数据,这些数据仍然保留在其他服务器上,广告公司和政府机构都可以访问。换句话说,删除已收集的信息并不能抹去收集行为本身的错误。
Nest 恒温器、飞利浦 Hue 智能灯、Chamberlain MyQ 车库门开启器和 Sonos 音箱等设备所收集的数据,同样会在这些设备所连接的服务器上存储超过必要的时间。此外,这些数据还会提供给 Alexa。其结果是,亚马逊对用户的居家生活拥有非常精确的图景——不仅包括当下,还包括过去(谁知道呢,或许还有未来?)
-
2019-04
用户向 Alexa 服务发出的部分命令会 被录音供亚马逊员工收听。谷歌和苹果的语音助手也有类似行为。
一小部分 Alexa 服务人员甚至能够访问 位置信息及其他个人数据。
由于客户端程序是非自由软件,且数据处理是在 "云端"("我们不会告诉你处理方式和地点"的委婉说法)进行,用户无从得知录音会被如何处理——除非有监听人员 违反了保密协议。
-
2019-02
惠普的 "墨水订阅"墨盒内置了 DRM,会持续与惠普服务器通信,以确保用户仍在支付订阅费用,并且打印页数未超出已付费额度。
尽管墨水订阅计划在某些特定情况下可能更便宜,但它会监视用户,并且对原本可以正常使用的墨盒施加了完全不可接受的限制。
-
2018-08
骇客找到了一种破解亚马逊设备安全防护的方法,并 将其转变为供自己使用的监听设备。
他们要做到这一点非常困难。而如果换作亚马逊来做,则会容易得多。假如某个政府(比如中国或美国)命令亚马逊这样做,否则就禁止在该国销售该设备,你认为亚马逊会有足够的道德勇气拒绝吗?
(这些骇客可能也是黑客,但是请 不要使用“黑客”指代“破解安全”的人。)
-
2018-04
一家医疗保险提供商会 提供一款免费的电子牙刷,它通过互联网回传使用数据来监视用户。
-
2017-08
Sonos 正告其客户,“同意Agree”被嗅探,否则产品就停止工作。另一篇文章 又说他们不会强制改变软件,但是人们将不会获得更新而导致产品最终停止工作。
-
2017-06
大量“智能”产品设计来就是 一直监听房间里所有人。
如今的技术实践无法造出一种既能听从你的语音指令又不会潜在地监视你的设备。即便是物理隔离的设备,也可能在保存关于你的记录以供日后检查。
-
2014-07
Nest 温度计会发送 大量用户数据。
- 2013-10
可穿戴设备
(#SpywareOnWearables)-
2018-07
Tommy Hilfiger 服装 会监控用户多久会穿一次。
这将教会那些盲从的人,让他们知道公司监控他们的一切都是正常的。
“智能”手表
-
2020-09
带有互联网功能的手表,如果是专有软件,那么就是恶意软件。此外,它们有诸多安全漏洞。它们会 让破坏者(未经授权的人)访问 手表。
因此,怀有恶意的未经授权的人可以拦截孩子与家长的对话,以及嗅探手表发送和接收的消息,很可能让孩子处于危险之中。
(请注意,此文错误地把骇客当成 “黑客” 来用。)
-
2016-03
一个很便宜的“智能手表”带有一个安卓应用,它会 连接到一个身份不明的中国网站。
该文章说这是一个后门,不过那可能是一个误解。但是这肯定至少是监视。
-
2014-07
一款 LG “智能”手表设计成会 向某人报告位置并发送对话。
汽车
(#SpywareInVehicles)-
2024-09
起亚汽车设计了后门,这让起亚公司的服务器可以定位和控制汽车。车主也可以通过起亚服务器控制车辆。这个本身无可非议。不过,起亚自己也可以控制车辆就是奥威尔式的控制了,应该是非法行为。雪上加霜的是服务器有个安全漏洞,它让任何人都能控制 任何起亚汽车
许多人对这个安全问题很愤怒,但是这可能只是一个意外。起亚对卖出去的车还有控制权,这才让我们愤怒,而这肯定不是起亚无心插柳。
-
2024-03
通用汽车监视驾驶员,那些拥有或租用通用汽车的驾驶员;通用通过数据掮客把详细的驾驶数据交给保险公司。然后保险公司会分析数据,一旦他们认为数据代表 “危险驾驶” 时,他们就会加高保险费。把这些数据交给其他人而不是车主或租车主应该是犯罪。如果汽车属于租赁公司,那么租赁公司也不应该拿到这些数据。
-
2023-11
近来汽车开始提供让司机把手机连接到汽车的功能。此功能 会嗅探电话和短信,并把数据交给车厂和政府。
优秀的隐私法应当禁止汽车记录此类用户行为的数据。但是不能仅仅是 此类 数据——还应当包括大量其他数据。
-
2023-09
在 Mozilla 的一篇文章中,他们调研过的所有车型都 没能通过他们的隐私测试。有些汽车制造商明确说会搜集包括 “性活动” 和 “遗传信息” 等数据。不必说搜集此类数据首先就完全违反了隐私权,有些公司甚至假定司机和乘客进车之前就同意了。特别是,特斯拉威胁说如果用户不同意数据收集,车子可能会 “无法操作”。
-
2023-04
特斯拉汽车会录制车内活动的视频,而且 公司员工可以观看并复制这些视频。至少去年他们还是可以这么做的。
特斯拉也许更改了安全策略让这些活动变得更难了。但是如果特斯拉可以拿到这些视频,那么就是因为他们早已计划让某些人在某些情况下可以使用这些视频,这显然是不公正的做法。制造可以拍摄乘车人视频或照片的车应该视为非法——也不能拍摄车外的人。
-
2023-04
通用汽车开始在其车辆上使用新的音视频系统,目的是 全面搜集乘车人在车内观看和收听什么内容以及他们的驾驶习惯。
这种新型的导航和 “驾驶辅助” 系统绑定了多种在线敌服务,而通用据此嗅探乘车人对此系统的所有交互行为。但是也不要太伤心,因为它的某些订阅服务免费 8 年。
-
2023-02
大众公司 跟踪每个司机,并将数据卖给第三方。但是它并不使用此数据为用户提供增强功能,除非用户愿意再付钱。
一辆载有婴儿的大众汽车被绑架,由于车主未订阅相关服务,大众拒绝透露该车位置。此事曝光后获得关注并引起广泛争议。
-
2021-05
福特公司准备在车里向驾驶员强推广告,车辆所有者可以额外付费来关闭广告。该系统可能还会强加对驾驶员的监控。
-
2020-08
新型丰田汽车将 向 AWS 上传数据以便生成定制化保险增加额度,其依据就是和上传数据相关的驾驶行为。
请在购买 “联网” 汽车之前,确保你可以断开车载蜂窝天线和 GPS 天线。如果你需要 GPS 导航,你可以使用自由软件的导航和 Open Street 地图。
-
2019-12
如今,大多数现代汽车都会 记录并将各种数据发送给制造商。而用户几乎无法获取这些数据,因为这需要破解汽车的电脑系统,但这些系统一直是隐藏的,并运行着专有软件。
-
2019-03
特斯拉汽车会收集大量个人数据,并且 当车辆进入报废场时,驾驶者的个人数据也随之留在了车上。
-
2019-02
部分福特车型搭载的 FordPass Connect 功能,能够 近乎完全访问车辆内部网络。该功能始终保持与蜂窝电话网络的连接,并向福特发送大量数据,包括车辆位置。即便在拔掉点火钥匙后,该功能仍在运行,且用户反馈无法将其禁用。
如果你拥有这样一辆车,那么你是否通过断开蜂窝调制解调器或用铝箔包裹天线成功切断了它的连接?
-
2018-11
在中国,电动汽车必须配备一个终端,用于 将包括车辆位置在内的技术数据传输至政府运行的平台。实际上,制造商在收集这些数据作为其自身监控的一部分后,再将其转发至政府运行的平台。
-
2018-10
通用汽车会一刻不拉地 跟踪其“联网”汽车的收音机频道选择。
通用汽车并未获得用户的同意,但本可以通过将其偷偷塞入用户为某项数字服务或其他项目所签署的合同中而轻松获取。要求获得同意实际上形同虚设。
这些汽车还收集很多数据:聆听你说话,描绘你的运动轨迹,跟踪乘客的电话。所有 这些数据收集都应当被禁止。
但是,如果你真的想做到安全,我们必须确保汽车的硬件不能收集这些数据,或者汽车软件是自由软件,这样我们就知道它不会收集任何数据。
-
2017-11
AI 驱动的驾驶应用可以 追踪你的每个动作。
-
2016-07
被非自由软件电脑装备的汽车 是嗅探设备。
-
2016-02
日产聆风内置了一个手机调制解调器,实际上任何人都可以 远程访问其计算机并更改各种设置。
之所以容易做到,是因为通过调制解调器访问该系统时没有身份验证。然而,即使它要求身份验证,你也无法确信日产没有访问权限。汽车中的软件是专有的,这意味着它要求用户盲目信任。
即使没有人远程连接汽车,手机调制解调器也会让电话公司能够一直追踪汽车的移动轨迹;不过,物理移除手机调制解调器是可行的。
-
2013-06
特斯拉汽车允许该公司远程提取数据,并随时确定车辆的位置。(参看其 隐私声明 的第二部分,b 段和 c 段)该公司表示不会存储这些信息,但如果国家命令其获取数据并移交,国家就可以存储这些数据。
-
2013-03
汽车中的专有软件 会记录司机的动作信息,制造商、保险公司等都可以获取。
该文提到的收费系统案例,实际上并非专有监控问题。这些系统是对隐私不可容忍的侵犯,应当被匿名支付系统所取代,但这种侵犯并非由恶意软件造成。文中提到的其他案例则是由汽车中的专有恶意软件实施的。
虚拟现实设备
(#SpywareInVR)-
2020-08
Occulus 头戴设备 要求用户在 Facebook 上认证。这会给 Facebook 全面嗅探 Occulus 用户的免费抓手。
-
2016-12
虚拟现实设备能够测量每一个细微动作,这为有史以来最私密的监控创造了可能。而让这种可能变为现实,只需要像本页面列出的许多其他程序一样恶意的软件就够了。
可以肯定的是,Facebook 将在 Oculus Rift 设备上实施最大程度的监控。由此可见,永远不要信任带有非自由软件的 VR 系统。
网页上的间谍软件
(#SpywareOnTheWeb)此外,许多网站还会监视其访问者。网站并非程序,因此 称它们为"自由"或"专有"并无意义,但这种监视行为同样是一种滥用。
-
2025-06
研究人员发现,内嵌于众多网站的 Meta Pixel 和 Yandex Metrica 追踪器,通过利用 Android API 的安全漏洞,分别代表 Meta 和 Yandex 的原生 Android 应用进行监控。当 Android 设备用户使用 Chrome 等浏览器访问这些页面时,追踪器会将所有浏览数据提供给后台运行的原生应用。这些数据随后可与用户账户或 Android 的 广告标识符 关联,即实现去匿名化。
尽管 Meta 和 Yandex 已停止此类监控行为,但它们未来可能会恢复,甚至采用其他方法,而我们无从知晓还有哪些公司会效仿。要彻底避免此类追踪,唯一可靠的方法是不要在 “智能” 手机上安装任何专有应用,尤其是那些能识别用户身份的应用。为避免使用专有应用,我们建议使用 F-Droid 商店而非 Google Play。
由于大多数追踪器——包括 Meta Pixel 和 Yandex Metrica——是非自由 JavaScript 程序,所以在浏览器中禁用非自由 JavaScript 也是一个好措施,比如可以使用诸如 GNU LibreJS 之类的附件组件。
-
2022-02
Honorlock 建了一个提供假考试答案的蜜罐网站,引诱人们去获取考试答案,但是 它只是一种诱惑学生的陷阱,用来确认和处罚学生。它使用非自由的 JS 程序来确认学生身份。
-
2020-09
《The Markup》调查了8万个热门网站,并 报告了它们对用户的窥探程度。其中近7万个网站使用了第三方追踪器,5000个网站通过浏览器指纹识别用户身份,1.2万个网站记录了用户的鼠标点击和移动轨迹。
-
2019-01
直到2015年,任何带有地理标签的推文都会 将精确的 GPS 位置发送到 Twitter 的服务器。这些推文中至今仍包含这些 GPS 位置信息。
-
2017-01
当页面使用 Disqus 进行评论时,专有的 Disqus 软件会 将一个 Facebook 软件包加载到每个匿名访问者的浏览器中,并将页面的 URL 提供给 Facebook。
-
2016-12
在线销售通过对客户的追踪和监视,使企业能够向不同的人展示不同的价格。大多数追踪是通过记录与服务器的交互来完成的,但专有软件也起到了推波助澜的作用。
-
2012-10
许多网站会向追踪用户的广告网络出卖其访客信息。在排名前1000的网站中,84%(截至2012年5月17日)会向访客植入第三方 Cookie,从而使其他网站能够追踪他们。
-
2012-08
许多网站通过使用谷歌分析服务将其所有访问者信息报告给谷歌,该服务会 告知谷歌访问者的 IP 地址以及所访问的页面。
-
[2012]
许多网站企图收集用户的通讯录(用户联系人的电话和邮件清单)。此举违反了这些人的隐私。
-
2011-10
包含"点赞"按钮的页面 使 Facebook 能够追踪这些页面的访问者——即便是没有 Facebook 账户的用户也不例外。
JavaScript
(#SpywareInJavaScript)-
2022-04
美国政府把每个申请政府资助学生的 个人数据发给 Facebook。这个明显值得作为一个 “(抗议)活动”。
这些数据包括姓名、电话和电子邮件。这表明政府代理人甚至不愿稍微花点功夫把学生匿名。虽然匿名化通常并不能解决问题——但是连这都不做就表明政府人员对尊重学生的隐私毫不在意。
-
2018-11
许多网站使用JavaScript代码来 窥探用户已在表单中输入但尚未提交的信息,以了解其身份。其中一些网站因此 面临诉讼。
某些客户服务的聊天应用使用同样的恶意软件 阅读用户输入但尚未发布的信息。
-
2018-07
不列颠航空在其网站使用 非自由的 JavaScript,把其客户数据给到其他公司。
-
2017-12
一些 JavaScript 恶意软件会 从基于浏览器的密码管理器中窃取用户名。
-
2017-11
有些网站发送 JavaScript 代码收集所有用户输入,然后就可以重现整个浏览过程。
如果你使用 LibreJS,它就会拦截这些恶意 JavaScript 代码。
Flash
(#SpywareInFlash)-
2013-10
Flash 和 JavaScript 被用来 “指纹化”设备,进而确定用户身份。
-
2010-03
Flash 播放器的 Cookie 功能协助网站追踪访客。
Chrome
(#SpywareInChrome)-
2021-09
谷歌的专有网页浏览器 Chrome 添加了一个监控 API (空闲监控 API),它让网站可以请求 Chrome 汇报用户打开网页的空闲状态。
-
2019-06
谷歌 Chrome 是一款 监控工具。它允许成千上万的跟踪器侵入用户的计算机,并将他们访问的网站报告给广告和数据公司,尤其是谷歌。此外,如果用户拥有 Gmail 帐户,Chrome 会自动将他们登录到浏览器中,以便更方便地进行用户画像分析。在安卓系统上,Chrome 还会将用户的位置信息报告给谷歌。
摆脱监控的最佳方法是改用 IceCat,这是 Firefox 的一个修改版本,进行了多项更改以保护用户的隐私。
-
2017-04
面向学校的低价 Chromebook 正在 收集远超必要范围的学生数据,并无期限地存储这些数据。家长和学生纷纷抱怨教育服务方和学校缺乏透明度、难以拒绝这些服务,以及缺乏适当的隐私政策等问题。
但仅仅抱怨是不够的。家长、学生和教师应该认识到,谷歌用于监控学生的软件是非自由的,因此他们无法核实其真实用途。唯一的补救方法是说服学校管理者在教育和学校管理中 完全使用自由软件。如果学校由地方管理,家长和教师可以要求他们在学校董事会的代表拒绝批准预算,除非学校开始转向自由软件。如果教育是全国统一管理的,他们则需要说服立法者(例如通过自由软件组织、政党等)将公立学校迁移到自由软件。
-
2015-07
Google Chrome 让扩展程序可以轻松地对用户的浏览进行 全面窥探,而且许多扩展程序也确实这么做了。
-
2015-06
Google Chrome 包含一个模块,会 激活麦克风并将音频传输到其服务器。
-
2013-08
Google Chrome 会监视浏览历史、关联信息 以及其他已安装的软件。
-
2008-09
Google Chrome 内置了一个键盘记录器,会 将用户输入的每个网址逐键发送给 Google。
网络上的间谍软件
(#SpywareInNetworks)-
2021-10
教育科技公司使用其监控力量操纵学生,把他们引向不同水平的知识、权力和声名之路。这篇文章讨论说 这些公司应该获得许可才能运营。虽然这么做没什么害处,但是它说的不是问题的根源。学校中关于学生、教师或雇员的数据不得离开学校,而且必须保存在学校的运行着自由软件的计算机之中。这样,校区和/或家长就能够控制数据的用法。
-
2021-05
据报道,美国政府正在考虑 伙同私人公司一起监控美国公民的在线活动和数字交流。
采取这种策略的根源就是这些私人公司已经在嗅探用户的个人活动这一事实,而这又是由于人们使用了带有嗅探功能的非自由软件和在线敌服务。
-
2021-02
Google 把印度抗议者和活动家的个人信息拱手交给印度警方,导致这些人士被捕。警察要求提供文档创建时的 IP 地址和位置信息,并据此确认抗议者和活动家。
-
2020-09
全世界还在为对付 COVID-19 而奋战,许多 人仍处在被监控的危险之中,由于安装了专有软件,他们的电脑充斥着恶意软件。
-
2019-05
Microsoft 强制人们提供电话号码 来创建微软网络账号。微软除了通过提供非自由软件来伤害用户之外,又强加对用户在电脑之外的追踪并侵犯个人隐私。
-
2019-02
谷歌邀请用户 允许谷歌监控他们的手机使用情况以及家中的所有上网活动,作为回报,用户将获得高达20美元的报酬。
这并不是某个具有其他用途的程序所附带的恶意功能;这就是该软件的唯一目的,谷歌自己也承认了这一点。但谷歌以一种鼓励大多数人忽略细节的方式来表述。我们认为,这使得它适合被列在此处。
-
2018-08
即使人们关闭定位记录功能,谷歌依然会通过谷歌地图、天气更新和浏览器搜索追踪他们的行踪。谷歌基本上会利用任何应用活动来追踪用户。
-
2018-08
从 2017 年初起,Android 手机就一直在收集其附近信号塔的地址,即使禁用位置服务也是一样,并将数据发回谷歌。
-
2016-06
调查显示,英国政府通信总部(GCHQ)利用美国公司和美国国家安全局(NSA)来绕过国内监控限制。
具体来说,通过这种方式可以收集议会成员的电子邮件,因为这些邮件会经由微软传输。
-
2012-12
思科的 TNP IP 电话是 间谍设备。