1.原文連結:https://www.techbang.com/posts/101570-iphones-privacy-tracking.amp
2.原文標題:
說一套做一套!你關閉了iPhone的隱私追蹤設定,它還是搜集所有資料並發送回Apple的伺
服器
3.原文來源(媒體/作者):T客邦/量子位
4.原文內容:
「不管你開不開這個選項,蘋果都會對你的資料照收不誤!」
這兩天,有兩位技術人員做了一個實驗,發現一向宣稱最注重使用者隱私的蘋果居然說一套
做一套?!
事情是這樣的,iPhone手機「設定-隱私與安全性」裡面有個「分享iPhone分析」選項。
https://i.imgur.com/bnGzILx.jpg
按照官方的解釋,只要不打開它,手機就不會將你的設備資訊、應用程式等資訊發送給蘋果
官方。
然而,他們在兩台iPhone上關閉了該設定後,發現App Store、Apple Music、Apple TV和股
票等APP完全沒有受到限制,該發送出去的的資料一樣也沒少……
兩人都被嚇到了,這是怎麼回事?
「分享iPhone分析」關了也沒用
發起測試的這兩位兄弟一個是做APP程式開發的,另一個本身就是從事安全研究的相關工作
。
他們實驗時選擇了兩個不同的設備,一台是越獄過的iPhone,運行iOS 14.6系統;一台是正
常的iPhone,運行最新的iOS 16。
其中,越獄主要是為了解密流量並精確檢查發送的資料資訊。
選擇iOS 14.6是因為從iOS 14.5開始,蘋果手機系統中的所有App都必須使AppTrackingTran
sparency框架來征得使用者的許可,才能對其進行追蹤或存取其設備的廣告辨識字符。(廣
告辨識字符是蘋果專門為各廣告提供商追蹤使用者而設的。)
簡單的說,就是蘋果手機對廣告追蹤這件事採取了更嚴格的措施。
為了周全起見,這次測試不僅關閉了「分享iPhone分析」,也關閉了「個性化廣告」、「個
性化推薦」等所有可能的隱私設定。
結果,正如文章一開頭所說,完全沒有影響。
具體來看,在App Store中,你點擊了什麼、搜尋了哪些APP、看到了哪些廣告,以及你看了
某個APP多長時間、你是如何找到它的……都被即時收集並發送出去。
一起發送的還包括你的設備的詳細資訊,如ID、型號、螢幕解析度、鍵盤設定的語言、連網
的方式和設備指紋。
https://i.imgur.com/BVBRl65.gif
在股票APP中,你關心的股票列表、查看或搜尋的股票名稱和時間戳記,以及你在APP中看到
的任何新聞文章的記錄也都一一被發送出去。
同樣的還有Apple Music、Apple TV、Books和iTunes Store,它們發送資料時還都給了一樣
的ID號,非常方便後續追蹤(健康和錢包這兩個APP倒是沒有發送任何資料)。
看到這裡,兩位研究人員感歎:
即使使用者同意與Apple共享分析資料,這個詳細程度也太過份了吧。
而在前面,有說明他們使用了兩台設備進行測試。
結果透過這兩台設備,他們也證明以上現象並非偶然:兩台設備上的App都發送了相似的資
料封包至相同的Apple網址。
說明這是蘋果的「標準行為」。
總的來說,就是即使你關了所有隱私設定,也完全沒有減少應用程式發送的資訊的數量。
有意思的是,兩人透露,他們也曾在Google Chrome和 Microsoft Edge進行過類似的測試,
但這兩支程式只要關閉共用分析設定後就是真的關了。
所以,這下蘋果該怎麼解釋? 距離該測試結果的公布已經過去幾天了,蘋果方面還沒有任
何回應。
蘋果多看重隱私?
一直以來,蘋果都是將「隱私」作為區別於其他競爭對手的賣點之一。
並且進行大肆宣傳,比如在高達40英尺(約12公尺)的看板上刻上「隱私,就是iPhone。(
Privacy. That’s iPhone.)」這樣的字眼,在世界各地立了好幾個月。
如今這樣的行為和蘋果正在努力構建一個「廣告帝國」有關。而且,他們發現,其實蘋果對
於廣告隱私中「追蹤」的定義很「狡猾」。
表面上是這麼說的:
Apple 的廣告平臺不會追蹤您,這意味著它不會將從我們的應用程式收集的使用者或設備資
料與從協力廠商收集的用於定向廣告或廣告測量目的的使用者或設備資料聯繫起來,並且不
會與資料經紀人共用使用者或設備資料.
實際上,它的意思是,只要沒有將你的資料和別的公司的服務中連結在一起,那麼它的行為
就不是對你進行追蹤。
最後,有網友想起了2014年庫克曾對Google的使用者說的那句話:
你們不是顧客,你們就是產品。
https://i.imgur.com/kibDZus.jpg
5.心得/評論:內容須超過繁體中文30字(不含標點符號)。
太恐怖了吧?我們每一個點擊都被蘋果紀錄起來?原來只要不跟廣告商分享就不是追蹤?
雖然不是很意外啦但是這樣還主打隱私真的有點諷刺,果真是重新定義隱私欸
文中說chrome 和edge 關閉設定就真的不會傳東西,難道是一直被詬病的這幾個瀏覽器,反
而還比較不會侵犯隱私?
--