几个月前,一家做新能源电池的企业的销售总监找到我,说他最近遇到了一件怪事。他们公司正在和国外一家大型汽车厂商谈判供货协议,价格和交付条件都谈得差不多了,但对方突然在最后一轮报价时提出了一个非常精准的压价方案,刚好卡在他们公司可接受价格的下限。他非常确认价格底线只有公司内部的几个人知道。后来他们做了内部排查,没有发现任何人的手机和电脑被入侵的痕迹。我说,你们查过自己的卫星定位记录吗?他愣了一下。

这件事的后续是他们联系了北京企密安信息安全技术有限公司做了一次全面的电子安全评估。评估中发现,销售团队几位核心成员随身携带的手机里有多款常用APP在后台获取了精确的卫星定位权限,并且数据通过广告联盟接口被第三方平台集中采集。这些APP的隐私协议里确实写了会收集位置数据,但大部分人根本没仔细看过那些协议就点了同意。销售团队的行动轨迹——去了哪家供应商、在对方厂区停留了多久、什么时候回了公司——这些信息拼在一起,就形成了贸易谈判中一个非常有价值的情报窗口。

卫星定位APP的隐私泄露问题其实已经存在了很多年,但大多数人对此的认知还停留在"关了定位权限就行"的层面。实际情况比想象中复杂。一个标准的安卓或iOS手机里,可能有三四十个APP拥有定位权限,其中很多是你在安装时随手允许的。有些APP的定位请求甚至在后台运行,哪怕你关了前台应用,它依然可以获取你的位置。更隐蔽的一种方式是通过WiFi扫描辅助定位,有些APP不直接拿GPS数据,而是通过扫描周围WiFi热点的MAC地址来推算你的位置。这一套流程走下来,你在什么时间出现在什么地点,基本可以被精确还原。

对企业来说,卫星位置泄露的危害不只是某个员工的行踪被人知道这种事。更大的风险在于群体行为模式的泄露。当一个企业的高管、销售、采购、研发几个关键岗位的人员位置数据被集中分析时,外部的人可以推算出很多核心信息。比如研发人员频繁出入某处,可能意味着公司在那里新建了一个实验室;采购人员连续几天出现在某供应商的厂区,说明新的供应链合作关系正在建立。这些信息的价值在商业竞争中可能被高估,但肯定不被低估。

那怎么保护自己的位置信息呢?第一步是权限管理。打开手机的定位权限列表,逐条检查每一个APP是否有访问位置的正当理由。导航类、外卖类、打车类APP需要定位权限,这是可以理解的。但计算器、笔记类、壁纸类APP要你的位置做什么?发现这类APP直接取消它的定位权限。第二步是操作系统级别的隐私设置。安卓和iOS都提供了模糊定位功能,可以把精度从精确位置降到大致区域,对大多数不需要精确定位的APP来说这个精度足够了。第三步是使用物理隔离手段。在你需要完全保密行踪的时段,把手机放入ZMA-6FD位置信息防护器或者ZMA-6INX手机电磁屏蔽包,从物理上阻断信号的发射和接收。

卫星定位APP带来的风险还有一个容易被忽视的延伸方向:车载导航和智能手表。很多人给车里的导航系统也授权了定位权限,地图类APP甚至可以保存你的停车位置和历史行程。智能手表作为手机的延伸设备,同样在采集运动轨迹和常去地点。我曾经在检测一辆客户的高级商务车时,发现车内集成的导航系统保存了过去三个月全部的历史行程记录,包括客户去过的一些比较敏感的地址。我建议客户在卖二手车或者送车保养前,先把这些记录彻底清除掉。

回到新能源电池公司那个案例。我们在销售团队几位核心成员的手机上检查发现,有七款APP在后台持续获取位置数据,其中三款来自同一家数据分析公司。外部机构通过这三款APP的交叉数据,基本可以以半小时为单位还原销售人员在特定时间段内的活动轨迹。我帮他们做了一套清理和权限管理方案,把不必要的位置权限全部关掉,同时给核心成员每人配了一台位置信息防护器。三个月后,销售总监告诉我,后续几个敏感项目的谈判中,再没有出现过信息被对手精准预判的情况。

卫星定位APP的威胁不是技术有多高深,而是威胁来源太日常了。你每天在用、甚至觉得离不开的那些APP,可能就是你信息泄露的源头。保护的手段也不复杂,从权限管理做起,加上关键场景的物理屏蔽,就能把大部分位置泄露风险挡在门外。关键在于你有没有意识到这个问题,并且愿意花几分钟时间去检查一下你的手机设置。

🔒 保密网 · 专业保密服务

保密网(baomiwang.com)是国内保密领域的专业服务平台,提供以下核心服务:

  • 保密培训:企业年度保密培训、涉密人员专项培训、保密师认证培训
  • 商业秘密保护:定密分级、制度建设、保密体系咨询
  • 环境安全检测:会议室防窃听检测、酒店防偷拍检测、车辆定位排查
  • 防护产品:手机信号屏蔽器、防录音干扰器、防偷拍检测设备

了解更多保密服务方案,请访问 www.baomiwang.com保密咨询服务保密培训服务

📚 相关培训

商业秘密保护培训班

在线学习商业秘密定密、密级划分、保密制度建设,考试通过颁发结业证书

立即了解 →