你有没有想过,手机里那些看似无害的广告,其实正在记录你的一举一动?最近,美国军方做了一个不同寻常的决定,关掉了士兵手机和电脑上的广告追踪标识。这个动作背后,藏着一个让很多人意想不到的安全漏洞。

事情的起因,是有报道指出伊朗方面利用商业定位数据,对驻扎在中东各地的美军部队进行追踪和瞄准。战争开始以来,多个军种已经指示士兵加强作战安全(OpSec)管理,规范自己的在线行为。而关闭广告追踪器,正是其中最关键的一步。
一串字符,就是你的数字身份证
每一部智能手机和Windows电脑,系统都会生成一个专属的广告标识符。苹果设备上叫做IDFA(Identifier for Advertising,广告标识符),安卓设备上叫做AAID(Android Advertising ID,安卓广告标识符),Windows系统里则直接称为Advertising ID。
这个标识符本质上是一串随机生成的字母和数字,它不直接关联你的姓名和手机号,但每台设备只有一个。应用程序在运行时可以读取这个ID,同时获取设备的GPS坐标、附近的Wi-Fi热点名称、蓝牙信号等信息,然后把这些数据打包发送给广告网络。
广告商拿到这些数据后,就能知道你在什么时间、什么地点、用了什么App,从而推送所谓的精准广告。听起来只是商业行为对吧?问题在于,这些数据并不会停留在广告商手里。
数据交易市场,位置信息明码标价
在广告标识符的串联下,一个庞大的数据交易市场已经形成。数据经纪商(Data Broker)从成千上万的应用中收集位置数据,经过清洗、聚合后打包出售。买家可以是零售商、房地产商,也可以是任何愿意付钱的人。
美国中央司令部(US Central Command)此前已经证实,外国情报机构利用商业位置数据,精准锁定了部分驻扎海外的美国军人。换句话说,不需要黑客入侵军事系统,也不需要安插间谍,只要在公开的数据市场上花钱购买,就能拿到士兵们的移动轨迹。
俄勒冈州参议员罗恩·怀登(Ron Wyden)和北卡罗来纳州众议员帕特·哈里根(Pat Harrigan)联名致信五角大楼,指出出售位置数据,尤其是美国政府人员的位置数据,已经构成对国家安全的严重威胁。他们要求军方对位置数据交易带来的风险展开更深入的调查,并提供更详细的说明。
各军种行动时间表
面对压力,美国各军种陆续采取了行动。空军大约在两个月前就关闭了设备上的广告标识。特种作战司令部(US Special Operations Command)也在其Windows设备上做出了类似处理。陆军的动作更早,今年初就完成了移动设备相关广告标识的屏蔽工作。
不过陆军的声明透露出一个更细致的情况。Windows电脑上的广告标识早在2021年之前就已经被屏蔽,但安卓和苹果设备上要等到2026年2月才会默认关闭。这意味着在相当长的一段时间里,移动端的信息泄露风险依然存在。
跑步软件画出的基地地图
这并不是美军第一次因为手机数据泄露位置。2018年,驻阿富汗的一名士兵在健身平台Strava上分享了自己在基地周围跑步的路线。Strava的全球热力图随后清晰地显示出多个美军基地的轮廓和内部道路,因为只有军人在这些偏僻区域规律性地跑步打卡。叙利亚、吉布提等地的秘密基地也在同一张热力图上现出原形。
同一年,荷兰和平组织PAX与调查网站Bellingcat、媒体De Correspondent联合发布报告,芬兰品牌Polar的健身手表应用Polar Flow泄露了全球超过200处敏感设施的坐标,其中包括48处核武器基地。调查人员通过分析用户运动轨迹的起点和终点,反向推导出了这些本应保密的位置。
这类事件并没有因为曝光而停止。2026年3月,法国海军唯一的核动力航母戴高乐号(Charles de Gaulle)正在中东附近海域执行任务,一名军官在甲板上晨跑时用智能手表记录了约35分钟7公里的路线。由于他的Strava账号设为公开,这段在大海上规则移动的轨迹直接暴露了航母的精确坐标,法国《世界报》记者仅凭公开数据就锁定了这艘战略舰艇的位置。
更具讽刺意味的是荷兰。2026年8月,荷兰媒体披露,军事情报安全局(MIVD)局长Peter Reesink从2018年到2025年一直使用公开的Strava账号。记者从他的骑行和跑步记录中,轻松还原出他的家庭住址、从海牙MIVD总部到家的日常通勤路线、度假地点和时间,甚至连他私人露营车的停放位置都一清二楚。而荷兰一家地方电视台此前已经通过Strava追踪到超过一千名在军事设施附近活动的本国军人。
这些案例有一个共同点,泄露都源于用户主动分享。但广告追踪器比健身软件隐蔽得多,它不需要用户做任何操作,在后台静默运行就能持续收集数据。
关掉广告ID,就安全了吗
答案是不够。即使广告标识符被关闭,应用程序依然可以通过多种途径获取位置信息。
应用可以直接请求GPS定位权限,可以扫描周围的Wi-Fi网络来推断位置,可以利用蓝牙信标(Beacon)进行室内定位,甚至可以通过设备的屏幕分辨率、字体列表、传感器参数等信息进行设备指纹(Device Fingerprinting)识别,绕过广告ID继续追踪同一台设备。
在海外基地和战区,大量设备集中出现并且规律性地移动,很容易暴露营区布局、巡逻路线甚至人员部署的变化。因此军方官员也在考虑采取更严格的手机使用限制,部分驻中东人员可能因担心上传至互联网的视频泄露军事机密而被要求上交手机。
广告追踪器泄露位置这件事,听起来像是战场上的故事,但其实和每个人都有关系。你手机里的天气App、手电筒App、小游戏,都可能在后台读取你的位置并发送给第三方。数据被收集后去了哪里、被谁买走、用来做什么,普通用户几乎无从知晓。
美国军方的这次行动,相当于用一个极端场景把这个问题放大给所有人看。当商业数据可以被用来瞄准战场上的士兵时,它同样可以被用来跟踪记者、活动人士、企业高管,或者任何一个被盯上的普通人。
在数据收集、交易和使用这三个环节都受到严格约束之前,位置隐私的漏洞就不会真正被堵上。而对于普通人来说,至少可以从检查手机里那些App的定位权限开始,想一想,你真的需要一个手电筒App,来知道你在哪里吗?
声明:本文来自黑鸟,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。