iOS 是不是比Android更能保护隐私?

原作者姓名:Coa

发表于知乎:https://www.zhihu.com/question/297821934/answer/575881193


场景预设

老王早上搜索一下耐克鞋,很快便发现不管是抖音、知乎还是微信朋友圈,铺天盖地的都出现了运动鞋的广告。小刘发现自己的洗发水快用完了,正打算买洗发水,就发现京东的洗发水广告已经推送到了手机上。

Q:为什么广告商总能对广告进行精准投放呢?

这里就需要“大数据”来分析——我们在网上的每一个行为操作、每个浏览记录、关注内容、使用的App等信息都被记录,并根据不同的行为权重对用户进行画像,当搜集到足够多的数据后,便可以描绘出一名用户的画像特征,比如ta的性别、年龄、性取向、婚否、文化水平、兴趣爱好、在哪住、财产状况等等等等。最后再将用户进行划分归类,以此达到预测和精准推送的目的。

这个时候就会有第二个问题。比如我在淘宝注册的账号是123456,在抖音注册的账号是654321,在知乎注册的账号是142536,商家又是如何能在不同的软件或行为操作中,精准定位出哪个是我呢?

这里就需要对每一名用户进行一个标记,俗称的设备唯一标识。也就是说虽然用户会在不同的软件注册不同的账号,但对于大多数用户来说,手机设备是不常更换的。只要能对手机进行标记,Alibaba就不光能知道你在淘宝系的数据行为,还能知道你的社交行为、游戏行为、娱乐行为等等。当然对于其他公司也是同理。

Q:广告商是如何对设备进行唯一标识的呢?

我们把Android和iOS分开来说。

Android

一般情况下,Android 设备常用的有三种设备标识:

1.Device ID:可以用系统提供的TelephonyManager 服务来获取,具有唯一性。其中包括IMEI和MEID/ESN。

2.IMEI:国际移动设备识别码,也就是我们通常所说的手机串号、手机序列号。用于在移动电话网络中识别每一部独立的手机等移动通信设备,相当于移动电话的身份证。标记在主板上,除非更换手机(主板),否则无法变更。Android 6.0以上系统需要用户授予read_phone_state 权限,(理论上)如果用户拒绝就无法获得。

3.mac Address:局域网地址,包含了wifi mac 和蓝牙mac,用来确认网上设备位置的地址。可以获取到用户的位置信息。

其实从Android 6.0开始,Google就已经注意到用户隐私被滥用的行为,并且加入对应的权限管理系统,来帮助用户管理个人隐私。所以我们经常能够看到一些刚安装完的App,在启动的时候会申请获取一些权限。用户可以选择允许或者拒绝。

但是!但是!但是!Google在这里面又耍了个小心眼,当用户拒绝掉某个权限时,系统会告诉App,用户拒绝了你。对于规范一些的App,拒绝就拒绝了。但是对于某些流氓App,就会告诉你:拒绝掉你就别用了!非常遗憾的是,我们一些国民级应用,仰仗着自己近乎垄断的地位,就这么做。


选择取消就退出


这里插一句,Google完全可以当用户拒绝后返回一串无用数据。但我个人认为,Google不这么做并不是因为不知情或者存在技术障碍,也许故意而为之。毕竟Google 自己就是全球最大的广告公司。

Android 还有一个问题,当用户授予App电话权限(TelephonyManager)的时候,不光会允许App 记录IMEI 等硬件唯一信息,还会允许记录用户的手机号。也就是说,即使用户过几年换一部手机,只要不换号,仍然无法摆脱广告商的追踪。



有些动手能力比较强的用户或许会通过appops、root 等方法来进行限制。先不说绝大多数的用户都不会root。由于Android 开放的特性,appops等工具可以尽量阻止App访问文件、通讯录、位置等等,但仍然无法一些避免流氓厂商对用户设备进行标记。

iOS

首先说下iOS设备的几种设备标识:

1.IMEI:国际移动设备识别码,iOS 5 之后被禁止获取。

2.IDFA:广告标识符,于iOS 6 时面世,为了满足广告商的追踪需求,同时保证用户设备不被APP追踪的折中方案。同一设备上的所有App获得的IDFA一致。用户可以在设置里重置或关闭IDFA,重置手机也会重置IDFA。是目前iOS设备上最主要的标记方式。

3.IDFV:应用开发商标识符,可以用于分析用户在应用内的行为等。同一设备上不同开发商的App获得的IDFV不一样。卸载同一开发商的所有App后会重置。

4.mac地址:包括WiFi mac地址和蓝牙mac地址。iOS 7之后被禁止获取。

5.UDID:与手机绑定,用来标示设备的唯一性 。iOS 6 之后被禁止获取。

6.openUDID:第三方的用户标记方式,还原手机可以变更,iOS 7后被禁止获取。

Apple 一直是一家宣称非常注重用户隐私的公司。因此,Apple 明确表示禁止跟踪用户。


Apple宣传标语


其实在iOS 5及之前的时候,Apple 是允许厂商自由获取与手机绑定的UDID和IMEI识别码的。从iOS 6开始,出于对用户的隐私保护,苹果开始禁止App获取IMEI。

但考虑到广告商希望监测广告投放效果,因此变发明了一套与硬件完全无关的标识符,提供给广告商进行广告追踪,也就是我们说的IDFA(广告标识符)。同时,Apple 允许用户在设置中重置新的IDFA,避免被长期跟踪。

因为IDFA并不是唯一的(不同App获取的IDFA不一样,且用户可以自由重置),所以一经推出便遭到了业内的抵制,并想办法去获取UDID(与硬件绑定,可标识设备唯一性)。引起Apple大怒,于是的2013年5月1号开始,Apple拒绝采集UDID的App上架App Store。当然机智的从业者们又想出了其他办法,就是通过获取mac地址或采用开源的openUDID来继续追踪用户。

时间又过了半年,2013年9月iOS 7发布,Apple完全禁止获取mac和openUDID。受限于iOS 的封闭性,不符合规范的App被禁止上架,所以IDFA(广告标识符)虽然可以被用户重置,但也成为广告商最通用标记用户的方式(况且很多用户也不会去重置IDFA)。

2016年6月,苹果发布了iOS 10,再一次引起广告业震动。这次,苹果加入了“限制广告追踪”的选项。在iOS 10之前的版本,用户可以不断重置IDFA(广告标识符),但无法彻底关闭。从iOS 10开始,只要用户打开了这个功能,App只能获取到一串无意义的0。

当然,根据国外第三方机构的统计,中国大约仅有10%的用户开启了这个功能,而某国内广告公司的数据,国内IDFA反馈为0的用户大约仅占1%。可见绝大多数用户好像并没有意识到这个功能。


Q:既然用户可以在设置中重置IDFA,那有没有什么办法能够在用户重置后仍然继续追踪呢?

流氓开发者们当然有应对办法。

Apple提供了一个功能:所有的App登录信息都会保存在keychain中,删除App后保存在keychain的信息也不会被删除。这个功能原本是为了方面开发者提供基于设备的免费试用功能等读取之前的账户登录信息的。但是被一些流氓开发者滥用,他们将IDFA/IDFV信息存储于keychain当中,来保证即使用户重置IDFA或卸载重装App后,仍然可以继续追踪用户。

当然Apple也意识到了keychain被滥用的情况,于是在iOS 10和iOS 11的测试版本中,封堵了这个漏洞(如果 App 被删除,之前存储于keychain 中的数据也会一同被清除。),但遇到开发者强烈反对(因为很多正常功能也依赖keychain)。所以正式版中都回滚了这个功能。

但仍然为了防止keychain被滥用,Apple 在iOS 11上推出了全新的“设备检查(DeviceCheck)”功能,允许开发者通过其的服务器与 Apple 服务器通讯,并为单个设备设置两个 bit 的数据。来追踪用户比如是否已经领取奖励这类信息。

比如,某用户手机在某一个月里免费试使用了一应用软件,这一期间内,DeviceCheck将手机状态记录为“状态 A ”。试用期之后,用户停止该免费软件的使用,DeviceCheck会将此时的设备情况记录为“状态 B ”。用户对 iPhone 进行软件删除或初始化操作后,使用DeviceCheck程序会重新将手机转换至“状态 B ”,从而避免手机陷入再次试用软件的麻烦中。

目前DeviceCheck功能并未强制使用,开发者仍然可以可以通过IDFA+keychain的方法对用户进行追踪。不过可以预见,未来这个漏洞会被封堵。

当然了,追踪用户的方法有很多,设备识别只是其中的一种。其他的比如像第三方设备指纹(友盟、TalkingData)、账号登陆体系(通过微信、微博、Google等账号登陆)、运营商和网络端(某些免费WiFi)等等。但单就设备与操作系统而言,对于普通用户来说,iOS确实比Android更能保护用户隐私。

最后也有个好消息,目前制定《个人信息保护法》已被列入十三届全国人大常委会立法规划,由委员长会议提请审议,法制工作委员会牵头起草,并有可能设立专门机构对违反《保护法》的行为进行查处。

END

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,402评论 6 499
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,377评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,483评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,165评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,176评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,146评论 1 297
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,032评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,896评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,311评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,536评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,696评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,413评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,008评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,659评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,815评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,698评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,592评论 2 353

推荐阅读更多精彩内容