根據(jù)《華盛頓郵報》進行的一項隱私實驗,當允許后臺應用刷新時,一些iOS應用會利用這項功能定期向追蹤公司發(fā)送數(shù)據(jù)。
據(jù)軟板廠了解,這些應用會發(fā)送手機號碼、電子郵箱、地理定位、IP地址等信息,其中包括微軟OneDrive、Mint、Nike、Spotify、The Weather Channel、DoorDash、Yelp、Citizen甚至《華盛頓郵報》自己的iOS應用。其中,Citizen共享的個人身份識別信息違反了它的隱私政策,而Yelp每過5分鐘就會發(fā)送信息,但該公司隨后表示這是一個漏洞。
在持續(xù)一周的測試中,總共發(fā)現(xiàn)5400個追蹤器,多數(shù)都在應用內,Disconnect透露這些追蹤器總共可能在一個月的時間內發(fā)送1.5GB數(shù)據(jù)。
應用內的追蹤器具備多種不同的目的,有的可以分析用戶行為,讓應用簡化廣告系列、對抗欺詐或創(chuàng)建精準廣告。例如,快遞應用DoorDash就被發(fā)現(xiàn)在應用內使用9個追蹤器,并分享設備名、廣告識別碼、加速計數(shù)據(jù)、配送地址、姓名、電子郵件和運營商等信息。
DoorDash還使用來自Facebook和谷歌廣告服務的追蹤器,使得這些公司也可以在用戶使用DoorDash的服務時收到通知。這種情況并非個例。
并非所有數(shù)據(jù)收集都是惡意行為,有的會進行匿名,并在一定時間后刪除,但一些追蹤器會收集具體的用戶數(shù)據(jù),但并不提供明確的保存時間和分享對象。
福勒指出,沒有一種方法可以知道哪些應用在使用追蹤器,以及哪些數(shù)據(jù)被發(fā)送出去,蘋果也沒有提供相應的工具。該公司也只是在回應中給出了標準化的隱私答復。
軟板廠了解到,福勒建議蘋果可以要求應用在使用第三方追蹤器時添加標簽,而隱私公司Disconnect認為,在iOS中加強隱私控制可以讓用戶更好地控制數(shù)據(jù)。擔心應用偷偷發(fā)送數(shù)據(jù)的iOS用戶可以關閉后臺刷新功能,并使用Disconnect的Privacy Pro等VPN應用來限制應用向第三方發(fā)送數(shù)據(jù)。