Apple 在 iPhone 17 發表會稱,全球 iPhone 使用者前一年拍了超過 5,000 億張自拍。Reject Convenience 從一句「他們怎麼知道?」出發,檢查照片檔案、手機相簿與第三方 App 各自能看見什麼。但要回答這個問題,得先把幾層常被混在一起的資料拆開:照片檔裡的 metadata、系統相簿自己建立的辨識索引、第三方 App 取得照片後另做的分析,以及真正傳到業者伺服器的資料,是四件不同的事。

照片檔本身就可能留下路徑

EXIF 等 metadata 可以記錄拍攝時間、相機型號、方向與 GPS;多張照片放在一起,足以拼出同一部裝置的移動路徑。影片用三張照片示範如何從時間、方位與位置推回拍攝者走向一場活動的過程,這部分的風險成立,但不是每張照片都帶有全部欄位,也不是每種分享方式都會把原始 metadata 完整交給收件者。平台重新編碼、匯出設定或手動移除,都可能改變最後留下的資訊。

影片的 metadata 歷史則有兩處需要修正:畫面與口誤把 XMP 寫成 EMP,創作者已在置頂留言更正;Adobe 公開 XMP 的時間是 2001 年,不是片中所說的 1994 年。Exif 1.0 確實在 1995 年出現,但 GPS 欄位可追到 1998 年的 Exif 2.1,而不是片中所說的 1997 年。

完整相簿權限真正放行的是讀取範圍

在 iOS,限制存取只讓 App 讀到使用者指定的照片;完整存取則讓 App 透過 PhotoKit 查詢整個圖庫並載入影像。Android 也有系統照片選取器與選取相片存取,讓 App 只拿到指定項目;而且 Android 10 之後若要讀取 MediaStore 裡未遮蔽的位置資訊,還需要額外的 ACCESS_MEDIA_LOCATION 權限。影片用 iOS 的一張權限畫面概括兩個平台,方向相近,實際行為仍會受作業系統版本、App 採用的 API 與權限設定影響。

完整相簿權限證明的是 App 有能力讀取,不是它已經把所有照片上傳,也不是政策允許它毫無限制地利用。系統照片選取器即使在畫面上顯示整個圖庫,也不代表第三方 App 已經拿到所有縮圖與原始檔;真正重要的是最後授予哪種權限,以及哪些項目實際交給 App。