你的iPhone正在向追踪公司泄露个人信息
今年1月初,在拉斯维加斯举行的消费电子展(CES)之前,苹果公司战略性地放置了一个关注隐私的广告牌,上面写着这样的标语:“你的iPhone上发生了什么,就留在你的iPhone上。”
这是对维加斯口号的巧妙诠释,也是对渴求数据的竞争对手毫不隐晦的挖苦。但它也相当具有误导性。
《华盛顿邮报》最近发现,许多第三方iOS应用程序滥用后台应用程序更新功能,定期向追踪公司发送敏感的个人信息。该功能允许应用程序通过在后台定期运行来更新它们的内容。
毫无疑问,第三方应用程序会使用跟踪器来收集各种分析数据。但这些应用程序将数据发送回追踪公司的频率相当惊人,分享的数据也是如此。
使用Disconnect的Privacy Pro应用程序,《华盛顿邮报》发现应用程序正在发送诸如电话号码、电子邮件、确切位置、IP地址等详细信息。
最近的一个周一晚上,十几家营销公司、研究公司和其他个人数据“贪吃者”从我的iPhone上收到了报告。在43点。一家名为“振幅”(Amplitude)的公司掌握了我的电话号码、电子邮件地址和确切位置。3:58点。另一个叫Appboy的人获得了我手机的数字指纹。6:25点。在美国,一个名为Demdex的追踪器收到了一种识别我的手机的方法,并向我发送了一份其他追踪器的列表,供我与之配对。
违规应用包括:微软OneDrive、Mint、Nike、Doordash、Spotify、Yelp、The Weather Channel、Citizen和《华盛顿邮报》自己的iOS应用。
“公民”被发现分享个人身份信息,这违反了它公布的隐私政策(在《华盛顿邮报》联系他们后,它删除了追踪器),Yelp每五分钟发送一条包含IP地址的消息,该公司后来承认这是一个漏洞。
在长达一周的测试中,《华盛顿邮报》总共遇到了5400多个追踪器。
应用程序跟踪器并非生来就是坏的。其中一些用于诊断应用程序行为以提高性能,而另一些用于分析使用模式以服务于目标广告。
例如,人们发现DoorDash的应用程序使用了9种不同的跟踪器来收集手机信息——设备名称、型号、广告标识符、内存大小、加速度计数据、投递地址、姓名、电子邮件和移动电话运营商——以帮助识别欺诈行为。
它还使用来自Facebook和谷歌的追踪器投放广告,这意味着这两家公司每次都知道你打开了应用程序。
说句公道话,这种行为不仅仅是门上的冲撞。使用跟踪信息来定制广告是世界各地的惯例,但不幸的是,没有多少人意识到这一点。
这也引发了人们对隐私的严重担忧,人们担心这些公司可能会将这些信息存储多久,以及它们可能与之共享这些信息的第三方。
随着我们在应用程序上花的时间越来越多,越来越明显的是,仅凭应用程序许可和隐私政策是不够的。Android和iOS需要内置跟踪保护控件,以确保数据收集和共享实践更加透明。
目前,如果不下载像Disconnect的Privacy Pro (iOS)或Exodus Privacy (Android)这样的第三方应用程序,就不可能确定使用了哪些追踪器,以及它们的用途。另一个选项是关闭后台应用程序刷新你的iOS设备通过标题:设置>一般比;后台应用程序刷新>掉了。
在数据泄露和隐私侵犯如此频繁的时代,苹果建立了一个以隐私为中心的营销策略。这并不是完全错误的。但事实上也是不正确的。
苹果在广告宣传中真正想表达的是,公司对待你的个人数据比竞争对手更尊重。它不会偷听你的谈话。苹果的Safari浏览器不会在你浏览网页时追踪你。而且苹果不会使用你的身份信息来投放广告。
然而,iphone会泄露各种各样的数据,通常是在你不知情的情况下。只有当你选择生活在一个以苹果为中心的世界里,被它的应用程序和服务生态系统所包围时,“你的iPhone上发生了什么,你的iPhone上发生了什么”才有可能成为现实。
正如我们刚刚了解到的,这只是一个不太可能发生的情况。