匿名公告板应用程序Yik Yak透露了其用户的确切位置

Yik Yak是一款充当本地匿名留言板的应用程序,它可以找到用户的精确位置和唯一ID,主板报告。一位分析Yik Yak数据的研究人员能够获得帖子和评论来源的精确GPS坐标,精确到10到15英尺,并表示他于4月份将研究结果提交给了该公司。
Yik Yak于2013年首次推出,在大学校园广受欢迎,经常用来闲聊、发布最新消息和网络欺凌其他学生。在相关性减弱和内容调节尝试失败后,该应用程序于2017年关闭,去年才死而复生。去年11月,该公司表示,已超过200万用户。
主板采访了威斯康星州麦迪逊的计算机科学学生大卫·蒂瑟,他向Yik Yak提出了安全问题,并在博客上发表了自己的发现。该应用程序显示附近用户的帖子,但只显示大致位置,如“大约1英里远”,最多5英里,以便用户了解附近社区的更新来自何处。
虽然Yik Yak承诺匿名,但Teather指出,结合GPS坐标和用户ID可以取消用户的匿名,并找出人们居住的地方,因为许多人可能在家中使用,而且数据安全的准确度在10到15英尺之间。这种信息组合可以用来跟踪或监视特定的人,Teather提到,对于居住在农村地区的人来说,风险可能更高,因为GPS定位可能会将用户缩小到一个地址。
像主板据报道,像Teather这样的研究人员可以获得这些数据,他们知道如何使用工具和编写代码来提取信息,但这种风险是真实存在的,足以促使Teather引起Yik Yak的注意。
我发现@YikYakApp通过向应用程序发送所有帖子和评论的精确GPS坐标(精确到10-15英尺),暴露了数百万用户的位置,恶意参与者可以获取这些坐标来跟踪用户的位置。https://t.co/pgT809okv7
— David Teather (@david_teather) May 9, 2022
Teather写道:“由于用户ID是持久性的,因此可以找出用户发布YikYak的时间和地点的日常例程,这可以用来找出特定YikYak用户的日常例程。”他列举了这些数据可能被滥用的其他方式,比如找出某人的住处、监控用户,或者在他们不在的时候闯入某人的家。
Yik Yak没有回应边缘。
根据主板,Yik Yak发布的最新版本的应用程序不再公开精确的位置和用户ID,但Teather表示,他仍然可以使用以前版本的应用程序检索这些信息。
他在博客中写道:“如果YikYak真的更认真地对待这个问题,他们将限制这些字段被返回,并破坏旧版本,迫使用户升级到新版本的应用程序。”