【繞台北一圈實測「高德地圖」等3導航App,從上傳次數、內容與追蹤碼,看見哪些數位隱私祕密?】
出門時,你會使用導航App嗎?
今年(2026)4月底,中國阿里巴巴集團旗下的導航軟體「高德地圖」突然成為網路熱議話題,紅燈秒數功能被盛讚,並迅速攻上App Store和Google Play下載排行榜。但數發部卻宣布高德地圖屬於「危害國家資通安全產品」,5月27日公布檢測結果更顯示該軟體在Android系統上共有「關閉狀態下對外傳輸資料」等11種風險行為,在iOS系統上則是8種。
但,難道Google地圖或其它導航軟體就不會搜集、傳輸資料嗎?為什麼高德特別有風險?政府的警告到底有沒有道理?
為確認數發部公布的資料,《報導者》團隊使用3支格式化的iPhone手機分別安裝 #
高德地圖、##
Google地圖# 與 台灣本土開發的 #
樂客導航王全3D(簡稱導航王3D)三個導航軟體,記者開車環繞台北市一圈,行經含國防部、松山機場、六張犁捷運站與總統府等處,實際體驗下來,雖然高德地圖的「紅燈倒數」偶有誤差、找不到政府單位、總統府變成「台湾地区领导人办公场所」,但相同的網路環境與移動路徑下,紅綠燈總數推估、車道辨識等功能確實優於其他軟體,而在App介面上看不到的資料上傳部分,我們在進行封包分析後,有以下發現——#
✅上傳頻率更高:高德地圖平均每3秒就進行一次資料上傳到伺服器,然而並沒有依此交換相關導航路線數據。Google地圖約5分鐘上傳一次位置,偏離導航路徑時會加快頻率、平均30秒一次以重新計算路徑;至於導航王3D則是22分鐘一次。
✅上傳細節更多:除了GPS位置外,高德還蒐集手機內建感應器如陀螺儀、加速度計與螢幕亮度、開機時間等「細節」資訊
✅上傳地點全在中國:杭州、上海、南京等地的「阿里雲」伺服器。
此外,相比另外兩個導航軟體,高德的封包裡還藏著一串名為「CAID」的追蹤碼,我們在同一支手機下載中國搜尋引擎「百度」App,發現同一串廣告追蹤碼也出現在「百度」,這又代表什麼?
軟體開發商植入廣告追蹤碼並不稀奇,Apple、Google各自擁有專屬追蹤碼「IDFA」和「GAID/AAID」,但是使用者可以隨時關閉、重置ID;但這個由中國官方機構與廣告協會研發的「CAID」,是專門規避Apple裝置(iOS系統)隱私規範的廣告追蹤代碼,不僅能未經使用者同意直接埋追蹤碼、跨軟體通用,進一步實測發現就算解除安裝、重新下載,這組ID還是跟著手機,除非格式化,否則有心人其實可以藉此深層解析手機使用者的行為,甚至辨識身分。
高德地圖蒐集更多數據足跡、未經同意埋廣告追蹤碼行為,雖也可以解釋為強化功能、改善使用者體驗的商業考量,但問題是中國多部法律賦予政府以配合國家情報工作、維護國家安全為由,取用民間資料的權限,「當他們(共產黨)想看的時候,就可以看,」國防安全研究所副研究員曾怡碩說出風險所在。
另一方面,使用者定位與路徑資訊與國家安全交互影響並非幻想,過去已發生多個案例:法國一名海軍士兵忘記關掉軟體定位,洩漏「戴高樂號」航空母艦位置;美伊聯軍之所以能精準鎖定空襲伊朗最高領袖哈米尼(Ali Khamenei),也是透過包含伊朗高層的座車移動紀錄等資料分析⋯⋯
從抖音、小紅書到高德地圖,每一次中國製軟體都引發論戰,在人民對於數位隱私的重視程度不一、《個資法》也缺乏與時俱進規範下,總是淪為兩派民眾「對個資價值的判斷方式、對風險的接受性不同」,各說各話的無解循環⋯⋯《報導者》試圖透過技術面實測分析,並訪問多名專家,不只檢測風險疑慮,更揭露台灣重要機關圖資到數位主權的管理真空狀態。