Snap、Facebook利用漏洞繞過涉應用追蹤透明度管理的iOS系統功能
一份新的報告揭示了Facebook和Snap等平臺如何繞過蘋果的應用跟蹤透明度功能來收集數據的更多細節。 在最近的一份報告中,Snap和Facebook利用該功能指南中的一個漏洞繞過了App Tracking Transparency(ATT),The Information週五詳細介紹了這些社交媒體平臺正在使用的悄悄變通方法。
更具體地說,這些公司正在利用ATT指南中的一個漏洞,繼續收集匯總的用戶數據。 這是因為準則禁止跟蹤使用者和在不同的應用程式和服務之間連結「用戶或設備數據」 ,但他們沒有具體定義「連結」。
因此,儘管近80%的iOS系統已經退出退出跨平台追蹤,但應用程式開發人員正在利用這種「迴旋餘地」來分享數據,這些數據可用於以後識別使用者。 例如,Snap正在使用一種被稱為「高級轉換」的變通方法,從廣告公司那裡接收關於個別iOS用戶活動的詳細數據。 這些數據使Snap能夠衡量廣告效率,即使使用者要求應用程式不要將這些數據發送給Snap。 雖然這些數據–包括使用者是否看到廣告以及他們之後在應用上做了什麼–是加密的,但Snap仍然可以藉此分析結果並向廣告商提供廣告效果資訊。
儘管這在技術上是在追蹤使用者,但Snap不認為它違反了《應用程式追蹤透明度》。
據The Information報導,Facebook和Google都在使用類似的方法來收集iOS用戶的數據。 Facebook沒有回應該媒體的評論請求,而Google表示,它使用iOS用戶數據的方式符合蘋果的指導方針。
蘋果此前曾警告開發者和廣告商不要試圖繞過ATT,稱公司必須遵守該功能的準則,否則有可能被逐出App Store。
蘋果在一份聲明中說,其ATT功能”得到了隱私宣導者和監管機構的大力支援”。 它補充說,「用戶的數據屬於他們,他們應該決定是否分享他們的數據以及與誰分享」