谷歌Android操作系统的隐私一直受到关注。在窃取你的数据的恶意应用和集成的跟踪器之间,Android用户的日子不好过。但定制、开源开发平台和种类繁多的**吸引了数亿用户,包括我自己。
涉及追踪的故事常常让我难以忘怀。但这一次,耶鲁隐私实验室和法国非营利组织Exodus Privacy的研究人员记录了Android广告跟踪器的惊人程度。
Exodus安全研究人员在800多个Android应用程序中发现了71个跟踪器。这些应用程序之间有数十亿次的下载。耶鲁大学隐私实验室团队正在努力复制《出埃及记》团队的发现。到目前为止,他们已经发布了25个追踪者的报告。
在最严重的违规者中(每个人意味着六七个广告跟踪器)有约会应用程序Tinder和OkCupid,天气频道应用程序,以及超亮LED手电筒。Spotify包含四个跟踪器,Uber、Lyft、Skype、AccuWeather和Microsoft Outlook各有三个。此外,一些跟踪器在数百个应用程序中都有功能。
耶鲁大学隐私实验室的访问学者肖恩·奥布莱恩认为,“人们已经习惯了这样的想法,不管他们是否应该这样,Lyft可能会跟踪他们。而且他们已经习惯了这样一个事实,如果Lyft是安卓系统的,来自谷歌Play,谷歌可能会跟踪他们。但我不认为他们认为自己的数据正在被转售,或者至少是通过这些其他追踪器重新分发。”
“对于公司来说,真正的问题是,他们拥有多个跟踪器的动机是什么?”
鉴于我们正在讨论Android平台,您可以猜测谁拥有最多的跟踪器。没错:谷歌提供了大量的应用程序。你可以在下面看到出埃及记最常见的追踪者列表。
绝大多数应用程序都向Google广告网络反馈信息。我相信大多数人都明白这一点。毕竟,绝大多数Android应用程序都是免费的,如果是免费的,你就是产品。虽然我们接受这种针对免费应用程序的显式数据安排,但有些应用程序似乎利用了数据山。
例如,Tinder利用他们对约会模式和图像选择的惊人洞察力,创建了高度详细的行为分析。吉列就是这样一家向Tinder购买高针对性研究的公司。(“面部毛发多少是可取的?”)
同样不足为奇的是,Facebook的知名跟踪程序也接近榜首。
不过,数据的循环利用比这更进一步。《出埃及记》确定的Android广告跟踪器中,很大一部分是基于第三方数据的目标用户。追踪器通过机器学习算法识别离线运动,跟踪设备间的行为以建立独特的配置文件,以及目标用户放弃他们的在线购物车。
您的移动设备被分配了一个唯一的跟踪代码,该代码在第三方跟踪器之间共享。然后,这些应用程序将跟踪数据绑定到你的个人资料中,并随着时间的推移添加到你的个人资料中,以简化广告流程。
如前所述,最活跃的跟踪器属于谷歌。googledoubleclick广告平台通过位置、跨设备、在线行为来定位用户,并提供与其他广告平台的集成。此外,2016年,谷歌放弃了一项长期存在的匿名功能,允许个人身份识别数据与庞大的网络浏览记录数据库相融合。
当然,谷歌在跟踪其平台上发布的应用程序方面走在了前列。这是他们最赚钱的活动——广告。而且,虽然用户可以控制谷歌用来显示广告的信息,但没有双击选择退出。一旦你进去了,唯一的办法就是完全离开生态系统。谷歌在iOS和Android上运行DoubleClick和AdMob平台。
谷歌是多产,但决不是最坏的跟踪罪犯。这个不光彩的头衔落在了法国移动性能营销平台Fidzup(查看他们的跟踪报告)的肩上。当你进入商场时,Fidzup使用声波发射器直接与你的智能**通信。你的智能**接收到了听不见的信号,并泄露了你在商场内的位置。然后,Fidzup为特定的广告商提供地理定位广告,可能为竞争对手的零售商提供交易。
Fidzup的一位发言人说,该公司已经有两年多没有使用过听不见的跟踪信号了。相反,他们现在更喜欢使用基于Wi-Fi的技术来识别位置。Wi-Fi模式允许更深入地了解商店内的用户行为,针对商店或其竞争对手的特定广告。
该公司主要在法国运营,不过计划在不久的将来在旧金山开始运营。而且,我们知道,与欧盟相比,美国的消费者保护措施大大减少。其他使用类似技术的追踪器也被发现收集了大量关于这些设备的信息,并将这些数据与第三方来源结合起来,以建立更准确的轮廓。
其他的跟踪器也有“任务爬行”的问题,也就是说,它们的设计只针对一个任务,但它们在设备中的触角允许它们执行非预期(或秘密计划)的数据收集。
一个主要的例子是谷歌拥有的Crashlytics(查看他们的跟踪报告)。Tinder、OkCupid、Spotify、Dailymotion、Trello、Spotify、Uber等使用的一个简单的崩溃报告应用程序,还可以跨Cookie和设备链接用户。
微软的HockeyApp在微软的Outlook、Skype和天气频道中都有功能,但也可以跟踪每日活跃用户、每月活跃用户、新用户和会话计数。
AppsFlyer是一个防欺诈和恶意软件保护追踪器,还可以通过ID对设备进行指纹识别,跨数据集跟踪用户,以跨多个设备跟踪用户。
追踪器追求的是一件事:个人数据。我们被安全新闻和隐私提示轰炸了。过了一段时间,它变成了一个单一的容易忽略的背景噪音。同样,如果你甚至看不到什么在跟踪你,或者应用程序开发人员故意不告知用户跟踪者的信息,我们如何做出适当的回应?
提出侵入性追踪者的问题是困难的。我们中有多少人喜欢广泛的免费应用程序平台?那么我们如此高兴地挥霍的无数社交媒体平台呢?现在,近80%的社交媒体时间来自移动设备,我们每天花在屏幕上的时间约为5小时(根据MediaKix的数据,其中1小时56分钟是社交媒体时间)。所有这些时间都是追踪者的数据金矿。
不幸的是,在你最喜欢的应用程序中,没有什么能让你摆脱集成的跟踪器。F-Droid应用程序库的特点是Android应用程序保证没有追踪器。但对绝大多数人来说,选择免费应用程序只需一次点击,而耗时的替代过程是一个简单的选择。
我不是在敲你——我也是。但是,意识到追踪器在创造细致入微的独特广告形象方面走了多远却令人不安。我当然在考虑更好地保护我的数据,至少在我能做到的地方。也许你也应该。
现在改变制度是不是太迟了?我们是否接受了太多的免费应用和服务来交换我们的数据?追踪的程度是否会让你感到不安、不开心或其他什么?让我们知道你的想法移动跟踪下面!
图片来源:maxkabakov/Depositphotos | VectorStory/Depositphotos
... 这些网站会跟踪你的网络旅行,并与广告商分享你的浏览数据,以便向你展示更多相关的广告。这就是为什么当你阅读一篇新闻文章时,你会在亚马逊上看到一个产品的广告。 ...
... 更改浏览器。有几个优秀的Chrome替代品专门用于消除跟踪器(不仅仅是Google跟踪器)。我们已经介绍了好几种最好的,你挑吧。 ...
... 可信设备:连接到可信蓝牙设备(如健身跟踪器或汽车)时,保持设备解锁。 可信人脸:使用人脸识别来解锁**。你应该知道这种面部识别技术侵犯了你的隐私。 语音匹配:当您的**...
...依赖脚本。在本例中,脚本是一小段代码,用于调用广告跟踪器以显示页面上的状态。可以使用脚本阻止浏览器扩展阻止这些脚本运行。 ...
你担心Facebook和Cambridge Analytica。你知道你每次上网都会被广告商跟踪。你的操作系统正在记录你的在线活动和搜索。 ...
...语音信息,但它却在偷偷地收听你看的电视节目,以帮助广告商在你身边建立一个形象。或者可以访问你的联系人的应用程序可以将其上传到垃圾邮件列表。 ...
...据。它有三个级别,取决于你想要什么:基本,停止定制广告;增强,停止收集数据的应用程序;个性化,调整每一个最后方面。Privacy Pal可在Windows的每一层上运行,以确保您的数据安全。 ...
...系统中内置了手电筒。尽管如此,人们仍在继续使用充满广告的手电筒应用程序,这些应用程序与内置解决方案相比没有任何用处。 ...