科技媒体TechRadar于2026年9月9日报道,网络安全公司Surfshark对40款热门Android和iOS应用的分析显示,18款应用在应用商店隐私标签中报告收集用户浏览历史,占45%,其中社交媒体应用是收集该数据最集中的类别。
Surfshark选取的40款应用平均分布在生成式AI、社交媒体、电商和即时通讯四类。研究团队逐一查看这些应用在Apple App Store隐私标签中是否报告收集“Browsing History”,以及在Google Play标签中是否报告“Web Browsing History”。
社交媒体类问题最突出。10款受调查社交应用中,9款至少在一个平台收集浏览历史。Facebook、Instagram、TikTok、X、YouTube和Pinterest在Android和iOS上都收集;Reddit、LinkedIn和Snapchat只在Android上收集;Discord是唯一在两个平台均未收集的社交应用。
电商类次之,受调查购物应用中有一半至少在一个平台收集浏览历史。即时通讯类相对较少,只有Rakuten Viber、Messenger和LINE收集。生成式AI类中,10款应用里只有Google Gemini报告收集浏览历史。
Surfshark说,应用收集浏览历史的动机直接:知道用户去过哪些网站,就能更精准投放广告并调整信息流内容。其首席系统工程师Karolis Kaciulis解释,许多应用把外部链接导入自带的嵌入式浏览器,用户点击链接后,搜索和浏览内容便可能被跟踪。Surfshark认为,多数社交和购物应用并不需要浏览历史来提供服务,这一做法并非为了给用户带来价值,而是有利于应用公司。
Kaciulis还表示,用户对此类收集的同意通常埋在小字条款中,而最力推用户留在内置浏览器的应用,往往依赖广告销售,而非必须依靠浏览历史才能运行。TechRadar指出,即使使用VPN,也无法完全阻止应用记录用户在其内部的行为,因此了解自己同意了什么更为重要。
用户无法通过一个开关关闭全部收集,但可以改变习惯。较简单的方法是在点击链接时选择“在默认浏览器中打开”,或把网址粘贴到默认浏览器,从而避免宿主应用继续观察后续访问;配合使用注重隐私的浏览器,可减少不少最糟糕的数据收集做法。