Yandex被指從數千款iPhone與Android應用中收集用戶數據
《金融時報》援引研究員Zach Edwards 的工作結果稱:俄羅斯科技巨頭Yandex 通過數千款應用,收集了數百萬Android 與iPhone 用戶的數據。與曾經引發唇槍舌劍的Google 和Facebook 數據收集事件一樣,Yandex 用戶也很擔心這些數據會被企業用於追踪目的。
(截圖via Google Play)
據悉,Edwards 在分析審查Me2B Alliance 的應用程序活動時,發現了Yandex SDK 相關的代碼,然後四位獨立專家對此展開了測試。
Yandex 方面證實,該公司確有從iPhone / Android 用戶那裡收集設備、網絡、以及IP 地址相關的信息,並將其存儲在芬蘭和俄羅斯等地的服務器上。
不過該公司辯稱,這些元數據“非常有限”、且並未特別針對個別用戶而進行收集—— 即便從理論上來說,Yandex 確有能力精准定位到個人,但該公司並不會這麼做。
報告稱,擁有數億用戶的大約5.2 萬款App,都有內置幫助開發者獲取應用統計數據的Yandex SDK 。
與其它廠商(比如Google Firebase)的軟件開發套件一樣,Yandex SDK 也可免費提供,前提是開發者同意向這家科技巨頭共享用戶數據。
《泰晤士報》指出,這類集成Yandex SDK 的iPhone / Android 應用程序,涵蓋了遊戲、消息、定位、甚至虛擬專用網等廣泛的類別,或給某些用戶帶來較大的隱私洩露隱患。
對於外界的質疑,Yandex 回應稱,其指導意見是必須獲得用戶的許可,相關App 才能夠開始收集用戶數據,但決定權仍在開發者手中—— 尤其在面對強制性法律條款的情況下。
對於iPhone 用戶來說,蘋果的隱私透明度工作算得上是行業標杆,所以大家可以相對放寬心。遺憾的是,Google Android 暫時還缺乏這方面的保護措施。
最後還是老生常談的話題—— 對於普通用戶來說,還請確保在日常工作生活中,養成不隨意安裝來源可疑的應用程序的良好習慣。