观察者网

美媒:苹果手机存在数千跟踪程序,会在用户不知情时泄露隐私

2019-05-30 17:30:07

(观察者网讯 编译|李嘉)据华盛顿邮报网站5月28日报道,苹果手机被发现存在数千跟踪程序,这些程序难以被发现,却能在用户不知情的情况下传输手机中用户隐私信息。

(华盛顿邮报网站截图)

华盛顿邮报技术专栏作家Geoffrey A. Fowler表示自己的iPhone一周内遇到超过5400个跟踪程序,这些追踪程序可以在一月内向第三方跟踪公司远程发送共计1.5GB的数据。

跟踪程序所收集的数据范围十分广泛,包括电子邮件、电话号码、IP地址和用户确切位置等敏感信息。当用户睡着或者是不使用手机时,这些程序就会开始工作。

Geoffrey A. Fowler表示,跟踪程序通常利用苹果手机中“后台应用程序刷新”功能进行数据的发送,这一功能允许应用程序在手机未被使用的时候主动进行数据传输。尽管这一功能能够改善用户体验,但却会将敏感信息传递给第三方跟踪公司,如Amplitude,Appboy和Demdex。

许多热门的应用程序都会使用跟踪程序来查看用户的浏览内容,以便公司能够精确判断用户活动,或便于第三方公司更有效定位广告。

报道中举例DoorDash的食品配送服务。当用户启动这一应用程序时,就会将手机中的数据发给九个第三方跟踪程序。一个名为Sift Science的跟踪程序能够获取手机识别码(设备名称,型号,广告标识符和内存大小),甚至可以加速度计运动数据,用以帮助识别欺诈。另有三个跟踪程序帮助DoorDash监控应用程序性能——包括一个名为Segment的路段,用路由向前传递包括用户的收货地址、姓名、电子邮件和手机运营商等在内的数据。

据报道,DoorDash表示不会向第三方出售或分享数据,但其隐私政策规定该公司“不对这些实体的隐私惯例负责”。

“这是你的数据,它为什么要离开你的手机?当你不知道别人将要用它做什么的时候,为什么让他们收集你的数据?”Disconnect的首席技术官、前国家安全局研究员Patrick Jackson说。

报道称,在iPhone后台中止数据共享的唯一方法是禁用“后台应用程序刷新”,然后启动应用程序,但是这些数据仍会再次开始输送。

对于隐私保护,华盛顿邮报援引苹果此前发表声明,表示“已经做了很多事情来帮助用户保护他们的数据隐私”以及“苹果硬件和软件旨在为系统的各个层面提供高级的安全性和隐私。” 对此,华盛顿邮报指出,尽管苹果严格要求应用程序获得访问iPhone某些部分的权限,但却对应用程序提供的数据或应用程序中生成的用户数据视而不见。

如何解决隐私保护问题,Patrick Jackson表示应当让应用程序中的跟踪程序透明化,要求应用程序对所使用得第三方跟踪程序时进行标记,让用户三思而后行。

对于如何限制这些苹果手机应用程序中的跟踪程序,Geoffrey A. Fowler在专栏文章中提及一些方法,例如,进行应用普查,检查应用的“隐私”内容,删除不必要的应用;启用“限制广告跟踪”;关闭应用程序的“后台刷新”;使用Apple的第一方应用程序等。

李嘉

李嘉

分享到
来源:观察者网 | 责任编辑:李嘉
专题 > 商业
商业
小编最近文章
风闻·24小时最热
网友推荐最新闻
相关推荐
切换网页版
下载观察者App
tocomment gotop