欧美一区二区二区,国产一区二区三区四区五区美女,av免费不卡国产观看,国产精品色婷婷

iOS 隱私功能漏洞,所有手機都還處于被跟蹤狀態

你知道蘋果的隱私功能出現漏洞嗎?讓我們來看看 iOS 隱私功能漏洞如何解決。

如果說手機里沒有藏一個人我是不信的。不然怎么我剛瀏覽器搜完如何 5 塊錢活 10 天,購物軟件就推薦要飯鐵碗。

并且有時候甚至沒打開手機,現實中聊到一個東西,結果也精準推送了過來,這不是科學能解釋的了。

ios隱私功能漏洞-1.png

這些情況源于網站、應用的跟蹤。

跟蹤是常見手段

iOS 隱私功能漏洞就是因為這個跟蹤功能,讓我們先了解一下什么是應用跟蹤?在某種程度上來說,不同公司間網站、應用的用戶信息數據流轉都能叫做跟蹤。直接表現就是,你需要什么就給你推什么。

ios隱私功能漏洞-2.png

在這個內容大部分「免費」的互聯網中,廣告可以說是巨大的收入來源。想要精準推送廣告,跟蹤用戶數據、描繪用戶畫像是一個常見的手段。

ios隱私功能漏洞-3.png

起初是覺得這種「個性化」的推薦方便了我們的生活。但隨著我們對互聯網的依賴,幾乎是所有活動都能在網站、應用上留下痕跡。隱私問題想想都后怕,好在近些年對隱私的保護也日益重視。

減少隱私泄露

光說手機,Apple 與 Google 在近些年不斷找尋減少隱私泄露的方法。首先做的就是將 IMEI、MAC、UUID 這些能對應到具體設備的唯一標識符保護起來。iOS 的嚴格審查自然不用擔心,Android 從 10 版本開始限制權限。

減少隱私泄露

這樣就算你擁有大量的用戶數據,但只要你不知道這些信息是誰的,那隱私數據面臨的風險就大大減小了。

但為了保留廣告用途,隨機的、可重置的身份標識符應運而生,如:蘋果的IDFA、谷歌的AAID、以及國內部分廠商使用的 OAID 。

可以說是一個非常不錯的解決方案(如果嚴格執行的話)。

OAID

iOS 直接拒絕跟蹤

iOS 如何防止隱私泄露?從 iOS 14.5 開始,所有 APP 被要求必須使用 ATT (App Tracking Transparency ,應用追蹤透明度)框架來征得用戶同意,才能對其進行跟蹤或者訪問設備廣告標識符。

并且用戶可以直接不讓他們詢問,直接拒絕。

iOS跟蹤功能

這也太牛比了,蘋果畢竟不做廣告業務,是真的為用戶服務啊。當時小蠑也和不少人一樣,因為這個第一時間更新了系統。那我 iOS 關閉跟蹤,豈不是我的隱私完全不會泄露了?想太美。

其實還是在跟蹤

根據前 Apple 工程師、隱私軟件制造商 Lockdown Privacy 的成員測試表明:即使是你要求 APP 不跟蹤,一些 APP 還是會繼續窺探你的隱私。這就是 iOS 隱私功能漏洞。

ios隱私功能漏洞-7.jpg

為了測試有效性,選擇了 Apple Store 上十個排名靠前的應用, iOS 版本14.8 及 iOS 15 RC 版均進行了測試(結果沒區別)。

使用開源免費的 LockdownPrivacy 對分別開關 要求APP 不跟蹤,得到的跟蹤總數以及嘗試次數進行了統計。

結果表明,不管是開還是關,對第三方跟蹤活動都沒有產生顯著的差異變化,只有跟蹤嘗試次數降低了可憐的13% 。

LockdownPrivacy

LockdownPrivacy

顯然蘋果關于 ATT 框架的美好愿景并沒有實現,這些 APP 都沒有遵守這個要求。不過為何又能通過蘋果一向嚴格的審查?

ios隱私功能漏洞-9.jpg

巨大漏洞

原因出在蘋果對 跟蹤 一詞的定義,太過狹義。必須滿足所有這些條件,才會被要求詢問:

  • 必須跨不同公司應用

  • 必須專門用于有針對性的廣告或廣告測量目的

  • 不視為“跟蹤”的所謂可接受跟蹤行為的列表,也就是白名單

ios對跟蹤的定義

這里面就有太大的空子了,軟件廠商可以有很多辦法來讓自己的跟蹤行為不屬于會被 iOS 要求詢問的跟蹤,比如:以「欺詐檢測」為名,獲取數十種數據,其中混有其他目的的數據,ATT 就無可奈何。

甚至如果是軟件廠商故意隱藏或者加密跟蹤,比如嵌入 AppsFlyer 也可以通過,就是因為這個 iOS 隱私功能漏洞,現在我們使用手機的時候還是會受到大數據推薦。

ios隱私功能漏洞

隱私問題

本以為 iOS 的更新為我們帶來了更好的隱私保護,結果沒想到只是給用戶的心理安慰。并且吧,要是不限制隱藏、加密跟蹤,隱私將會更加不安全。

ios隱私功能漏洞-12.png

所以現在想想,允許僅供廣告用途的身份標識符同時完全限制其他不安全的跟蹤方式才是更應該做的。而 Android 陣營,也希望能盡快統一標準、杜絕使用 IMEI 等標識符的跟蹤。我想穿上褲子上網。

結論

iOS 隱私功能漏洞讓不少開發商鉆了空子,我們如今在使用手機的時候一定要注意自身的隱私安全,希望有一條蘋果和安卓能夠真正的做到讓用戶在使用手機的時候不用擔心隱私安全。

本文編輯:@ 小淙

?本文著作權歸電手所有,未經電手許可,不得轉載使用。

主站蜘蛛池模板: 鱼台县| 开化县| 大竹县| 重庆市| 石首市| 白朗县| 五台县| 侯马市| 宁陕县| 集贤县| 阿勒泰市| 乐至县| 桂林市| 大石桥市| 宁河县| 托克逊县| 宜宾市| 霞浦县| 大厂| 阿拉善右旗| 汉川市| 玉龙| 滁州市| 马边| 内黄县| 林州市| 宜城市| 汉源县| 甘孜县| 田阳县| 玛沁县| 云林县| 抚远县| 连南| 乳源| 武穴市| 密山市| 翁牛特旗| 巴林左旗| 台江县| 永康市|