Apple 允许一些 iOS 应用通过附近 SSID 列表跟踪用户位置

Apple 的 iOS 包含一个 Wi‑Fi 热点 API,可以暴露附近的 SSID 和 MAC 地址,而这些信息又能通过大型 Wi‑Fi 数据库映射到较为精确的位置。对该 API 的访问由 Apple 授予的特殊 entitlement 控制,而不是用户可见的权限;据称微信、支付宝这类显著的“超级应用”也拥有这项访问能力,这引发了人们对只有大型玩家才能在不被察觉的情况下跟踪用户移动的担忧。评论者争论这究竟是一个疏漏,还是 Apple 封闭生态与激励机制带来的结构性问题,并将其与 Android 更明确的位置权限作对比,呼吁更清晰的提示、更严格的控制,以及更高的应用能力透明度。

API 能做什么

  • 讨论的 API:NEHotspotHelper 和相关 Wi‑Fi API 会暴露附近的 SSID/BSSID,可通过与 Wi‑Fi 位置数据库匹配来推断位置。
  • 访问受 Apple 授予的特殊 entitlement 限制,而不是普通面向用户的权限。
  • 还有其他获取 SSID 信息的途径(例如通过 VPN 配置文件或特定的 Wi‑Fi 配置 API),有时无需显式的位置权限。

隐私、同意与位置精度

  • 很多人认为这实际上就是一个位置 API,因为 Wi‑Fi 指纹能提供街道级或建筑级精度,通常比 IP 更准,有时甚至接近 GPS。
  • 少数人认为 Wi‑Fi 只能提供“粗略”或不可靠的位置;也有人用例子反驳(公共 Wi‑Fi 数据库、早期 iOS 行为、室内导航、无需 GPS 的逐向导航)。
  • 核心担忧:这种能力并未清楚地呈现给用户,而且除了卸载应用外,可能无法撤销。

Apple 的 entitlement 与权限模型

  • Entitlement 由 Apple 审核后授予;大多数评论者都同意这能阻止“很小的垃圾应用”,但挡不住大型玩家。
  • 读者不清楚这个特定 entitlement 是否会触发任何用户提示;Apple 的文档被认为含糊不清。
  • 几位评论者提到一种“三类”系统:普通开发者、拥有特殊 entitlement 的“被授权”应用,以及 Apple 自家事实上拥有额外权限的应用。

对 Apple 与替代方案的信任

  • 一派认为这再次说明用户并不真正“拥有” iOS 设备,必须信任 Apple 的选择。
  • 也有人接受 Apple 的把关,认为这是稳定、低维护“电器化”体验的代价,并且仍比广告驱动的 Android 生态更安全。
  • 还有人认为开源/OSS 平台更利于审计和更快修复;另一些人则反驳说,开源平台同样依赖“口头承诺”,而且恶意软件问题更严重。

超级应用、政府与权力

  • 将此 entitlement 授予微信、支付宝这类“超级应用”尤其令人担忧,因为它们具有极强的中心性,并可能承受来自国家的压力。
  • 把许多功能(和权限)集中在一个应用里,会让滥用更难被发现,也避免了按功能逐项让用户选择。

缓解措施与诉求

  • 建议包括:将 SSID 扫描明确绑定到定位服务,增加清晰的用户提示(“允许一次/使用期间允许/永不允许”),在界面中展示 entitlements,并在 App Store 页面列出请求的权限/entitlements。
  • 用户提到一些实际变通办法(DNS 屏蔽器、广告拦截器、自动化禁用 Wi‑Fi),但也指出在 iOS 上 Wi‑Fi/Bluetooth 很难彻底关闭,而且更新后常常会重新开启。