ARTICLE · 1135600
别被固有印象误导:大家以为社交 APP 不开定位就安全,实际还有一处隐私漏洞
“把定位关掉就安全了。”这句话,可能是过去几年里被重复得最多的一条手机安全建议。
问一圈身边的人,十有八九都知道“非必要不授权定位”。这个共识本身是对的,但它也悄悄变成了一个让人放心的理由——很多人做完这一步,就觉得隐私这件事已经处理完了。

有个场景很典型:搬了新家,朋友问你在哪,你随手拍了张楼下的照片发过去,顺手点了“原图”。你没发定位,也没共享实时位置,但那张照片本身,已经把答案写好了。如果对方想看,读出来只需要几秒钟。
事实没这么简单。关掉定位权限,挡住的只是“App 主动问你在哪”这一条路。还有一条路,不需要 App 开口问你,因为你已经把答案亲手发出去了。
一、“关定位就安全”这个印象,是怎么形成的
这个印象的形成,有它合理的一面。
中国消费者协会发布的《App个人信息泄露情况调查报告》显示,85.2%的受访者遇到过个人信息泄露;报告同时指出,手机App过度采集个人信息已成普遍趋势,其中最突出的就是获取位置信息和访问联系人权限。
位置信息之所以被重点关注,是因为它的指向性太强。消费记录能说明你买了什么,但位置能说明你在哪、什么时候在、经常去哪。把这些点连起来,就是一条完整的活动轨迹。
同一份调查还有一组数字:在个人信息泄露之后,约96.6%的人接到过推销电话或短信骚扰,约70.0%收到过诈骗信息和陌生电话。骚扰为什么能这么精准?因为对方手里有料。位置,就是最有用的那一类料。
监管也在反复强调这一点。2025年12月14日,国家安全部微信公众号发布《数字足迹,切莫大意》,提醒公众非必要不授予App位置权限。文章把数字足迹分成两类:一类是被动型,比如App静默收集位置、网站Cookie收集偏好;另一类是主动型,比如社交媒体动态、网购记录——都是自己主动产生的。这个分类其实很关键:被动型的可以靠关权限挡住,主动型的,得靠自己少发、会发。
于是,“关掉定位”成了很多人手机里唯一一条隐私防线。问题是,这条防线只管一件事。
二、那处被忽略的漏洞:照片原图里的位置信息
先说结论:照片文件里,可能写着拍摄地的经纬度。而这件事,跟你现在有没有开定位,关系不大。
国家安全部在关于社交媒体泄密的提示中解释过这件事:EXIF(Exchangeable Image File Format)是一种嵌入在照片中的元数据,它记录了照片的拍摄时间、分辨率、相机制造商、相机型号、光圈、快门速度等信息;如果手机开启了地理位置信息服务,那么照片中还包含精确到具体经纬度的地理位置信息。
这里有三个容易被忽略的点。
第一,它是“写在文件里”的,不是“存在App里”的。你关掉某个社交App的定位权限,只能阻止这个App去读你当前的位置;但照片在拍摄那一刻,坐标就已经写进文件了。所以“我关了定位”和“我发的这张图没有位置信息”,是两件事。
第二,发“原图”会把整个文件连同这些信息一起发出去。这一点,微信官方在回应相关传闻时说得相当清楚:任何智能手机拍摄的照片都含有Exif参数,可以调用GPS数据,在照片中记录下位置、时间等信息;无论用微信、短信、邮件或是其他传输工具发送原图,都会将附带信息一并发送。微信同时提示,朋友圈发送的照片都经过系统自动压缩,不带位置等信息;“实在担心的话,可以避免发原图,或者关闭定位。”
第三,它肉眼看不见。照片在相册里预览时不会显示任何坐标,你也感觉不到自己发了什么。但接收方只要用具备查看Exif数据功能的工具,就能轻易读出这些信息。
还有一个常被忽略的时间差:你现在关掉定位,只对“以后”生效,管不了相册里已经存着的那几千张照片。那些在你还没养成习惯之前拍的图,坐标还好好地待在文件里。所以真正的操作顺序应该是“先关权限,再清理存量”,而不是关完就完事。

这就是那处“固有印象”之外的漏洞:你以为风险来自“App要你的位置”,其实风险也来自“你把位置装进了文件,然后发了出去”。前者需要你授权,后者只需要你点一下“发送原图”。
三、为什么说它比定位权限更麻烦
麻烦的地方有三层。
第一层,是它绕过了“授权”这个关卡。定位权限是一道明面上的门,系统会弹窗、会有记录,你至少知道谁在问。而照片里的坐标是跟着文件走的,没有弹窗、没有提醒,你甚至不知道它存在。
第二层,是它的后果不可撤销。位置权限可以随时关掉,App以后拿不到新数据。但一张已经发出去的原图,坐标就在对方手里了;撤回能撤掉聊天窗口里的那条消息,撤不回对方已经保存到本地的文件。
第三层,是它容易被“压缩”这个假象骗过。很多人知道“朋友圈的图会被压缩,所以安全”,但这条经验只适用于朋友圈这类自动压缩的场景。私聊里点“原图”,或者通过邮件、网盘、文件传输发送,走的就是原始文件——压缩那层保护并不存在。
国家安全部给出的处理办法很直接:公开分享可能含敏感内容的照片前,应进行脱敏脱密,可以使用专门的EXIF删除工具,或使用图片编辑工具对照片进行裁剪、模糊、消除等处理;在涉密敏感点位拍摄照片时应关闭拍摄设备的位置服务。
注意最后一句话的顺序——是“拍摄时关闭位置服务”,而不是“发送前才关”。因为坐标是在按下快门那一刻写进去的。
四、除了 EXIF,还有几处“不开定位也躲不掉”
把这一处漏洞补上之后,还有几条路径值得知道。
第一,基站和Wi-Fi定位。手机定位通常不是单一方式,而是卫星定位、基站定位、Wi-Fi定位搭配使用。卫星信号弱的地方(比如室内、楼宇密集的城市角落),系统会转到基站或Wi-Fi方式,通过信号塔和接入点来估算范围。有技术科普指出,即使关掉了精准GPS,基站定位仍可能处于默认开启状态,通过运营商网络信号进行三角定位。也就是说,“关掉定位”在不同手机上关掉的东西,并不完全一样。
这一条也有实测案例可参考。据央视报道的一则测试(后被多家媒体转引):一位用户用地图类App查了大约十分钟路线,正常退出并把手机锁屏放进包里,随后手机系统的“应用行为记录”显示,在接下来的16分钟里,这款已经被关掉的App仍在后台发起了2639次定位请求——平均每分钟165次、每秒接近4次。数字本身可能因机型和系统版本而异,但它说明的道理是通用的:你在界面上“关掉”的,未必等于在系统层面“停掉”。
第二,照片背景本身。国家安全部的提示里专门提到:照片背景中的标志性建筑和独特的地形地貌可能会暴露照片的拍摄位置。这跟EXIF无关——哪怕元数据被擦得干干净净,一张能看清楼栋号、单元门、小区招牌、窗外地标的照片,照样能定位。对独居的人来说,这类照片的风险尤其高。
第三,照片里的图文细节。同一份提示还指出:照片中的图文是最容易被忽视的风险点,相关的物品摆放、独特的物品标识等都可能暴露出一个人的生活习惯、兴趣爱好;如不慎露出的文件报告、参数指标、设计图纸,哪怕暴露出一角,都可能造成隐患。落到日常,就是工牌、快递单、车票、门禁卡、电脑屏幕——这些东西出现在照片角落时,很少有人会注意。

第四,相册权限。这一条正在被监管收紧。2026年1月10日,国家互联网信息办公室就《互联网应用程序个人信息收集使用规定(征求意见稿)》公开征求意见,其中明确:互联网应用程序收集使用个人信息,使用智能终端提供的存储访问框架实现的,不得索要手机相册、通讯录、短信、存储等权限。换句话说,App能通过系统提供的选图接口拿到你选中的那一张,就不该再要求“访问全部相册”。同一条思路也体现在权限调用时机上——征求意见稿提出,互联网应用程序应当仅在用户主动选择使用拍照、发送语音、录音录像等功能时调用相机、麦克风权限,不得在无关场景调用。
这几条放在一起,能看出一个共同点:真正的隐私风险,往往不在那个最显眼的开关上,而在那些“默认就有、你又看不见”的地方。
五、怎么补上这个漏洞:五步操作
(1)先管住相机的位置标签
iOS:设置—隐私与安全性—定位服务—相机,改为“永不”,或至少不要选“始终”。安卓:设置—应用管理—相机—权限—位置信息,选择“不允许”或“仅在使用中允许”。这一步做完,以后新拍的照片就不再写入坐标了。
(2)发图之前,先想一下“要不要原图”
日常分享,能不点“原图”就不点。需要保留画质的场景(比如给客户发产品图),可以先做一次处理:用系统相册自带的“抹除位置信息”功能,或者用图片编辑工具裁剪、模糊、加贴纸覆盖。截图也是一个简单办法——截图不带原图的EXIF。
(3)相册权限改成“仅选择照片”
iOS里叫“仅选中的照片”,安卓多数系统里叫“仅允许访问选定的照片和视频”。别给“访问全部照片”。这条权限给出去,等于把整个相册交出去,而多数社交场景其实只需要一张。
(4)把位置权限整体调成“使用期间允许”
国安部的建议是“非必要不授予”。落到操作上,就是把绝大多数App的位置权限改成“使用期间允许”或“不允许”,只给地图、打车、外卖这类真正需要的留“使用期间允许”,并尽量不选“始终允许”。同时可以定期看手机里的“应用行为记录”或隐私报告,看看有没有App在你没使用它的时候频繁定位。
(5)敏感照片,先处理再发
身份证、门牌号、快递单、车票、工牌,出现在画面里就先打码或裁掉。家里的照片,尽量别拍出窗外可识别的地标和楼栋号。这不是小题大做——一份文件、一张门禁卡,露出来的那一个角,就够用了。
补一句存量的处理:相册里那些旧照片,不会因为你今天关了权限就自动变干净。真要较真,可以定期做一次清理——把带门牌、带工牌、带孩子的旧图挑出来,要么删除,要么用相册自带的编辑功能重新保存一次(多数系统在重新导出时会去掉部分元数据)。这一步不用一次做完,一个月处理一次也来得及。

六、瞬影密享库:把安全做成默认项
前面说的这些操作,有个共同的难处:它们都依赖用户自己去想、去记、去设置。而风险恰恰藏在“想不到”的地方。
这也是【瞬影密享库】这类工具的思路——它致力于各行各业垂直领域的领头羊,把安全能力直接做进日常沟通里,点一下就能用,而不是让用户去翻三级菜单。按它给出的功能清单:
•阅后自焚:消息在对方阅读后按设定自动销毁,从服务器和客户端一并清除,尽量不留下长期记录。
•设备锁:把账号和你的设备绑定起来。常见做法包括设备指纹识别、登录凭证与设备ID绑定、新设备登录二次验证、异地登录提醒、多端登录策略控制等,降低账号被盗用后记录被批量导出的风险。
•聊天记录双向删除:不是只有你这边删掉、对面还留着,而是双方记录同步清除。
•撤回:发错人、发错群、发错文件,第一时间撤回,把影响摁在最小范围。
•音视频通话:有些事,文字一旦发出去就留了尾巴。能通话就通话,重要内容当面说清楚,减少敏感信息以文字、图片的形式长期沉淀。
•15S短视频:短消息、短片段,快速传达、不长期留存,适合临时的、一次性的内容传递。
•AI唠嗑(唠嗑不间断):一个人独处、没人说话的时候,有个随时在线的对话对象。对异地工作、独居、深夜加班的人来说,它缓解的不只是无聊。
•PC / H5 / WEB / 安卓 / 苹果齐发:电脑、网页、手机全覆盖,同一个账号在不同设备之间无缝切换,不会因为“换了台设备就断联”而耽误事。多端覆盖也考验着设备锁——登录入口越多,设备管理越要做得扎实。
把这套能力放在一起看,逻辑是通的:从消息发出、传输、阅读、销毁,到账号与设备的绑定,尽量把每个环节都纳入“你可控”的范围。对经常要处理客户资料、报价单、内部文件的销售、中介、财务、自由职业者来说,这些不是锦上添花,而是把日常沟通风险压到最低的实用工具。

说明 以上功能的具体实现方式与支持范围,请以产品官方说明为准。
七、写在最后
回到开头那句话。“关掉定位就安全了”——它不是错的,只是不完整。
真正容易被忽略的,是那些不需要你同意就能流出去的东西:照片文件里的坐标、画面里的门牌、背景里的地标、角落里的一张单据。它们不弹窗、不提示,也不会出现在你的权限列表里。
更值得警惕的是,这类漏洞往往带着“我早就知道”的错觉。很多人都听过“发原图会泄露位置”,但听完之后,该发还是发——因为那句话听起来像一条冷知识,而不像一个正在发生的风险。差别就在这里:把它当成一条听过的传闻,还是当成一个每次发图前都会做的动作。
所以,与其记一堆开关的位置,不如记住一条原则:发出去之前,先想一遍“这张图里有没有我不想让人知道的东西”。这个动作只花三秒,但它挡住的,往往正是最要命的那一类泄露。