高德地圖 (Amap) 是中國的數位地圖、導航及位置服務解決方案提供商,目前隸屬於阿里巴巴集團。它與百度地圖並列為中國大陸市佔率最高的兩大導航軟體/地圖APP會蒐集大量敏感資訊,包括GPS定位、搜尋紀錄、行為模式等,可以呈現即時和歷史軌跡,亦可掌握使用者的裝置資訊,例如手機型號、IP等。這些資料被傳回中國境內伺服器後,中共依法可以調閱運用,進而掌握你的行為模式、通勤路徑、經常出沒地點。高德地圖通常被認為在數據更新速度與路徑規劃精細度上具有優勢。然而,受限於地圖數據規範,其在台灣或海外市場的功能相對簡略,主要服務範圍仍集中於中國大陸境內。在台灣使用中國的高德地圖,因圖資涉及軍事據點、政府機關位置,以及電力、通訊、港口等基礎設施,使用上風險包括行為軌跡,可能被中國政府掌握,當資料回傳至中國後,中共可能進行人員活動模式分析、關鍵節點的辨識。
高德地圖 (Amap) 是中國領先的數位地圖、導航及位置服務解決方案提供商,目前隸屬於阿里巴巴集團。它與百度地圖並列為中國大陸市佔率最高的兩大導航軟體。
以下是高德地圖的主要核心功能與特點:
1. 精準導航與交通大數據
即時路況: 利用海量用戶提供的動態數據,能精確預測擁堵路段,並提供規避擁堵的「躲避擁堵」方案。
車道級導航: 結合高精地圖技術,在高速公路或城市快速路提供導航時,能精確顯示車輛所在的具體車道,引導變道與出口轉向。
AR 實景導航: 透過手機鏡頭結合虛擬標籤,將路徑指引直接疊加在真實路面上,解決傳統地圖「看不懂方位」的問題。
2. 「聚合叫車」服務平台
高德地圖不僅是導航工具,更是一個大型的叫車平台。它接入了滴滴、曹操出行、T3 出行等多家網約車服務商,讓使用者可以「一鍵比價」並同時發起多個平台的叫車請求,大幅提升叫車效率。
3. 生活服務一體化
高德已轉型為「生活服務平台」,除了查路徑,還提供:
旅遊規劃: 景區購票、景點講解以及飯店預訂。
附近搜尋: 搜尋周邊美食、加油站、充電樁或停車場,並查看用戶評價。
公共運輸: 提供詳盡的公車、地鐵、共享單車及步行轉乘方案,甚至能顯示公車距離當前站點還有幾站。
4. 針對專業技術的應用
高精地圖 (HD Maps): 在自動駕駛領域,高德為許多車廠提供厘米級的高精度地圖數據,這對於 Level 3 以上的自動駕駛系統至關重要。
開放平台: 為眾多行動應用程序(如美團、餓了麼)提供底層定位與地圖 API 服務。
總結
根據最新(2026年4月)的資安評估與政府公告,高德地圖(Amap)在台灣引發的安全性討論主要集中於其資料蒐集機制以及數據回傳的路徑。
以下為該 App 蒐集的具體資料類別及其潛在威脅分析:
1. 蒐集的關鍵資料類別
高德地圖為了維持其「紅綠燈倒數」與「精準導航」功能,會蒐集以下資訊:
即時定位與數位足跡: 包含精確的 GPS 座標、移動速度與歷史行蹤。這是導航軟體的核心,但也記錄了使用者完整的生活慣性。
使用者行為特徵: 透過監控大量使用者在路口「停等」與「起步」的動作, App 能推算出交通號誌的秒數。這顯示系統在背景持續分析用戶的物理行為模式。
設備識別資訊: 包含手機的 IMEI、MAC 地址、IDFA 等唯一識別碼,可用於跨平台追蹤使用者身份。
敏感權限請求: 包含相機、麥克風、相簿及聯絡人(視功能啟用而定),若未妥善管理,存在隱私外洩風險。
2. 主要的安全威脅點
針對這類中國開發的導航 App,資安專家與政府機構指出三大核心威脅:
數據回傳與法律遵從性
高德地圖的伺服器位於中國大陸。根據中國的**《國家情報法》與《網絡安全法》**,中國公民與企業有義務配合國家情報工作。這意味著:
政府存取權: 中國政府在法律上有權要求企業提供其伺服器上的使用者數據。
跨境監控: 對於時常往返兩岸或具備特定身份的人員,其數位足跡可能被用於精確的個人畫像分析。
國安與設施曝險
雖然 App 內的圖資大多去識別化,但透過大數據分析(例如大量使用者頻繁進出某個不顯眼的超商或據點),可能間接推論出隱蔽的軍事營區或政府機關位置。
功能背後的行為追蹤
近期受到關注的「紅綠燈倒數」功能並非與台灣政府的交通系統接軌,而是依靠大量用戶的即時行為數據推算而來。這證明 App 必須維持極高頻率的即時回傳,才能達成功能的準確度。
3. 目前的防範建議與現況
政府與軍方禁令: 台灣數發部資安署與國防部已正式將高德地圖列為「危害國家資通安全產品」。政府機關與全軍已全面禁用,並納管私人手機下載情形。
一般民眾建議: * 評估必要性: 若非在中國大陸旅遊或經商,建議優先使用 Google Maps 或 Apple Maps 等數據儲存於合規地區的工具。
權限管理: 若必須使用,請在手機設定中關閉「永遠追蹤位置」,改為「僅在使用 App 時允許」,並關閉不必要的藍牙、聯絡人與麥克風權限。
敏感地帶停用: 進入政府機關或國防敏感區域前,建議完全關閉 App 並停止背景執行。
目前資安院預計於 2026 年 5 月中旬發布更完整的技術檢測報告,使用者可留意後續的具體漏洞分析。
留言
張貼留言