外卖骑手把餐递到门口那一刻,我的手机自动弹出一条“附近餐厅推荐”,列表里赫然出现我昨晚随口跟家人说想吃的那家湘菜小馆,而我连外卖软件都没打开。

这不是巧合,是加速度计、陀螺仪、麦克风、广告ID、位置历史、跨应用共享在同一秒集体开工,把我私下的一句话拆成数据,转手卖给竞价排名系统,平台再抽成15%的广告费,整个过程不到两秒,我却连“录音”权限都没给过它。

许多人以为把“用户体验改善计划”关掉就干净,剑桥去年8月测了市面最主流的200款应用,90%照收不误,62%的软件干脆换条赛道:从陀螺仪里读出走路节奏,从加速度计里猜出我握手机的角度,再比对剪贴板里那串餐厅名,一样能把人锁死。
传感器不属隐私权限,系统设置里找不到开关,它们就钻这个空子。
平台算过账,一条精准“外卖口味标签”在黑市卖0.3美元,装一个日活过亿的App,一天就能净赚三百万美元,比卖会员来得快多了。
位置历史记录更隐蔽。
谷歌账户和苹果ID里各有一个独立开关,关不掉的话,后台每两分钟记一次坐标,精度到三米,连续记三十天就能画出家庭、公司、常去菜市场的完整路线图。
这条路线被拿去跟商超会员系统对撞,就能知道我喜爱在周二买打折牛奶,于是App选周一晚上十点给我推代金券,券面减五元,实际把原价先抬了六元。
平台不碰现金,却靠这份“预测”从商家手里拿走更高广告费,用户以为自己捡到便宜,实则成了免费的情报员。
广告ID曾被当成最后的遮羞布,结果Android13把“定期自动重置”做成默认打开,看似保护,实则是给广告主发新沙袋:旧ID作废,新ID立刻跟旧数据重新关联,后台算法早把设备序列号、MAC地址、SIM卡编号一起哈希,换号不换人,广告商照样精准投喂。
平台在系统更新日志里用一行小字交代“提升广告体验”,普通用户看不懂,也就点“同意”。
“附近设备”权限是今年新增的最大漏洞。

打开蓝牙的一瞬间,App就能扫描到同一电梯里别人的耳机、手环、车载系统,把别人的设备号也收进自家数据库,再反推“常常一起出现”的人际关系。
某外卖平台被曝用这招找出写字楼里同一公司的员工,集体推送“拼单满减”,表面节省配送费,实际把同一地址的订单合并后,骑手少跑几趟,平台少付几块钱运费,利润却从每单3元涨到5元,一天又净赚几十万。
麦克风偷听算老新闻,可2023年手法升级。
外卖App不再持续录音,而是把麦克风切成0.5秒一段的碎片,间隔8秒唤醒一次,抓关键词“想吃”“好饿”,然后立刻休眠,后台电量消耗低到系统都不提醒。
剪贴板更直接,打开外卖软件前一秒,如果复制过餐厅名,它直接读取,弹窗“这家正在打折”。
相册也没放过,某电商被罚款后公开报告:扫描用户截图里的商品条码,比对自家库存,一旦匹配,立刻把同款涨价5%,再推“限时优惠”,用户以为捡到便宜,实际比早上贵了两块。
iOS 17和Android14的“隐私仪表盘”看着花哨,只是把过去藏在三级菜单里的日志搬到桌面,告知用户“昨天微信读了4次定位”,却拦不住它读。
真正的“空白通行证”只在部分国产手机有,给App返回空通讯录、空短信、空位置,可外卖软件发现拿不到真实数据,就直接拒绝运行,提示“需要定位才能送餐”,用户为了吃口热饭只能投降。
平台吃准“饭点刚需”,把隐私做成入场券,要么饿着,要么交数据。
每月检查一次权限、用隐私浏览器、多开用户配置,这些官方提议听起来实用,却忽略一个实际:传感器数据根本不在权限列表里,浏览器再干净也拦不住陀螺仪,而多开配置对普通大爷大妈来说步骤复杂到像修飞机。

真正的门槛不是技术,是时间成本,平台把拒绝流程做得比点餐本身还繁琐,用户只能点“同意”,这就是他们想要的。
空白通行证、广告ID重置、隐私仪表盘,这些新功能被包装成“进步”,实则只是平台把旧套路换层皮,继续收租。
外卖、电商、打车、短视频,全是一个模子:先让用户离不开,再慢慢加价,最后把数据卖给广告商,用户连说“不”的按钮都找不到。2023年各大厂财报,广告收入占比普遍超过60%,这意味着我们每次点击、每次说话、每次走路,都在替他们打工,工钱就是那点“代金券”。
隐私泄露不是技术问题,是生意经。
平台早算过,罚款最高不过年营收的5%,而数据变现一年能涨30%,罚完继续赚。
用户能选的只有两条路:要么拔掉SIM卡,退回功能机时代;要么每天花半小时跟几十款软件打地鼠,关完一个又来一个。
大多数人没这个时间,也没这个精力,于是泄露继续,广告继续,利润继续。
下一次外卖软件再弹出“猜你喜爱”的时候,先别急着点“下单”,想想它怎么知道你想吃湘菜,想想那份数据被转手几次,想想你省下的五块钱代金券到底从哪儿来。
平台靠我们吃饭,却把我们当菜单,还要我们付菜钱。
你愿意为了省五块钱,继续让他们把你当菜卖吗?
