锤子手记
首页 / 工具笔记 / 正文

隐私保护常识:我踩过的五个坑

栏目:工具笔记 | 约1437字 | 2026-09-07

前阵子收拾旧手机,翻到2019年的截图,发现那时候的App安装包才30MB,现在动辄200MB起步。体积涨了,权限也涨了。我顺手点开一个外卖软件的权限列表,位置、通讯录、剪贴板、附近设备,全开着。当时就一个念头:我点个黄焖鸡米饭,你要我通讯录干嘛? 这期不聊高深技术,就说说普通人最容易踩的几个隐私坑。都是我自己遇到过、查过资料、动手改过的,你照着看一遍,花不了十分钟。

第一个坑:以为关掉定位就安全了。很多人只在需要导航时才开定位,平时关着,觉得万事大吉。但App会通过Wi-Fi列表和基站信息反推你的大致位置,精度能到几百米。我做过一个粗糙测试:关掉GPS,只连Wi-Fi,在某地图App里依然能显示我所在的小区。后来我把系统里的“Wi-Fi扫描”选项也关了,那个开关藏得很深,安卓在“位置信息”里,iOS在“隐私与安全性-定位服务-系统服务”里。关完再试,终于不显示了。

第二个坑:剪贴板被读得悄无声息。iOS 14之后,如果有App读取剪贴板,顶部会弹个提示。我有次复制了一串快递单号,切到某购物App,立刻弹窗说“已读取剪贴板”。那瞬间挺震撼的,因为以前完全没感觉。后来我养成习惯,复制敏感内容后,先切到桌面再切到目标App,中间多一步,能避开不少自动读取。安卓这边,Android 12之后也有类似提示,但很多国产ROM把它弱化了,得去设置里翻“隐私-权限管理-剪贴板”才能看到记录。

第三个坑:以为无痕模式就没人知道。浏览器的无痕模式只清本地记录,你的网络运营商、公司网关、甚至某些插件,照样能看到你访问了哪些页面。我做过一个对比:用无痕模式打开某个新闻网站,路由器后台的流量日志里,域名清清楚楚。更别提浏览器指纹了,屏幕分辨率、时区、字体列表、Canvas渲染结果,这些组合起来,能把你标记成一个接近唯一的ID。有个测试网站叫coveryourtracks,我跑了一次,结果显示我的浏览器指纹在几十万样本里是唯一的。后来我装了CanvasBlocker,指纹变得普通了些。

第四个坑:随手授权“始终允许”。我统计过自己手机里的App,有11个拿到了“始终允许”的位置权限,其中只有3个是真正需要的。剩下的8个,我全改成了“仅使用期间”。改完之后,有两次打车,司机打电话问我定位怎么偏了,我才意识到,某些App在后台会持续上报位置数据。现在我的原则是:能选“仅使用期间”就不选“始终”,能选“不允许”就不选“仅使用期间”。

第五个坑:把“清除数据”当成“删除账号”。很多人卸载App前,会去设置里点一下“清除数据”,以为这样个人信息就没了。实际上,服务器端的记录还在。我去年注销过一个论坛账号,走完流程后,用同一个邮箱重新注册,发现历史发帖还在,只是用户名变成了“已注销用户”。真正要删,得去网页端找“账号注销”入口,有些平台藏得很深,要发邮件申请。我现在的习惯是,注册任何新服务前,先搜一下“XX 注销 难”,看看有没有人吐槽。

最后说个轻量级的做法。我现在手机里装了一个开源防火墙,叫NetGuard,不root也能用。它按App粒度控制联网,比如某修图软件,我直接禁掉它的移动数据和Wi-Fi,它就只能处理本地图片。用了一段时间,发现有些App被断网后,会反复弹窗提示“网络异常”,挺烦的,但想到它传不了我的数据,也就忍了。 隐私这事,没有一劳永逸。你每换一个设备、每装一个新App,都得重新过一遍。但也不用焦虑,挑几个自己在意的点,动手改一改,比什么都不做强。