谷歌和苹果(仍然)大规模采集用户隐私数据

谷歌和苹果公司近来在用户隐私保护和透明度方面高调行事,例如Google上月宣布停止Chrome第三方cookie,而苹果公司则在iOS14中禁止开发者不经用户同意采集IDFA(广告客户识别码),后者是广告行业跨应用追踪消费者,精准推送广告的关键数据。

[[391232]]

但是,近日爱尔兰三位一体学院的研究员道格拉斯·莱思(Douglas Leith)在最新发表的一份学术报告中写道:“尽管苹果的iOS和谷歌的Android设备用户选择了拒绝,但两个平台仍然在悄悄传送遥测数据。”

这项名为“手机隐私:测量iOS和Android发送给苹果和谷歌的数据”的研究还发现,与苹果从iOS收集的数据量相比,谷歌从其Android Pixel手机用户那里采集的数据最多高出20倍!

报告称:“用户手机的IMEI、硬件序列号、SIM序列号和IMSI、手机号等已(默认)与苹果和谷歌公司共享。”“插入SIM卡后,iOS和Google Android都会向苹果/谷歌发送详细信息。iOS设备会将附近设备(例如其他手机和家庭网关)的MAC地址及其GPS位置发送给苹果公司。目前,几乎没有(如果有的话)防止这种数据共享的现实选择。

苹果、谷歌默认采集大量用户隐私数据

此次测试并未覆盖上述移动操作系统中预装的应用程序和后装的第三方应用程序。相反,研究的重点是操作系统级别的手机组件和功能收集的数据,例如苹果的蓝牙UniqueChipID,安全元件ID和设备的Wi-Fi MAC地址的传输。

“与苹果相比,谷歌收集的手机数据量要大得多,”Leith写道。“在启动的前10分钟内,Pixel手机向谷歌发送了大约1MB的数据,而iPhone向苹果发送了大约42KB的数据。当手机闲置时,Pixel每12小时向谷歌发送大约1MB的数据,而iPhone向苹果发送52KB的数据–也就是说,谷歌收集的手机数据比苹果多20倍。”

他指出,无论是否使用操作系统,操作系统平均每4.5分钟连接一次其后端服务器

Leith还抽样检查了一些手机制造商预装的应用程序和服务。他指出,尽管从未打开或使用过,但它们也建立了网络连接。

“尤其是在iOS上,这些应用包括Siri、Safari和iCloud;在Google Android上,后台建立连接的应用包括YouTube、Chrome、Google Docs、Safetyhub、Google Messaging、Clock和Google SearchBar。”Leith说道。

移动设备共享太多数据的隐私风险是什么?

研究人员指出,共享此类遥测数据的手机会产生两个方面的隐私风险。首先,谷歌和苹果可以使用数据来识别用户并跟踪购买情况。其次,苹果和谷歌可能滥用用户的信任并跟踪他们的活动。

研究人员指出,将用户数据传输到设备制造商的后端对于为特定设备型号推送安全更新是必要的,但是当将用户数据绑定到特定用户时,收集数据开始变得危险。

他说:“许多研究表明,随着时间的推移,手机位置数据可以被用来泄漏个人真实身份信息。”

参考资料:https://www.scss.tcd.ie/doug.leith/apple_google.pdf

【本文是IDC.NET专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文 

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/135233.html<

(0)
运维的头像运维
上一篇2025-03-01 12:48
下一篇 2025-03-01 12:50

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注