Computer >> คอมพิวเตอร์ >  >> สมาร์ทโฟน >> สมาร์ทโฟน

ตัวติดตามโฆษณา Android บุกรุกความเป็นส่วนตัวของคุณหรือไม่?

ความเป็นส่วนตัวบนระบบปฏิบัติการ Android ของ Google อยู่ภายใต้การตรวจสอบเสมอ ระหว่างแอพที่เป็นอันตรายที่ขโมยข้อมูลของคุณและตัวติดตามที่รวมเข้าด้วยกัน ผู้ใช้ Android มีความยากลำบาก แต่การปรับแต่ง แพลตฟอร์มการพัฒนาโอเพ่นซอร์ส และโทรศัพท์มือถือจำนวนมากดึงดูดผู้ใช้หลายร้อยล้านคน รวมทั้งตัวฉันเองด้วย

เรื่องที่เกี่ยวข้องกับการติดตามมักจะล้างฉัน แต่คราวนี้ นักวิจัยจาก Yale Privacy Lab และ Exodus Privacy องค์กรไม่แสวงหากำไรของฝรั่งเศส ได้บันทึกขอบเขตที่น่าตกใจของเครื่องมือติดตามโฆษณา Android

แอปขโมยข้อมูลส่วนบุคคล

นักวิจัยด้านความปลอดภัยของ Exodus ระบุตัวติดตาม 71 ตัวในแอพ Android มากกว่า 800 แอพ แอพมีการดาวน์โหลดระหว่างกันหลายพันล้านครั้ง ทีม Yale Privacy Lab กำลังทำงานเพื่อทำซ้ำการค้นพบของทีม Exodus จนถึงตอนนี้ พวกเขาได้เผยแพร่รายงานเกี่ยวกับ 25 ตัวติดตาม

ในบรรดาผู้กระทำความผิดที่เลวร้ายที่สุด (หมายถึงตัวติดตามโฆษณาหกหรือเจ็ดตัวต่อตัว) คือแอพหาคู่ Tinder และ OkCupid แอพ Weather Channel และไฟฉาย LED Super-Bright Spotify มีตัวติดตามสี่ตัว ในขณะที่ Uber, Lyft, Skype, AccuWeather และ Microsoft Outlook แต่ละตัวมีสามตัว นอกจากนี้ เครื่องมือติดตามบางตัวยังมีอยู่ในหลายร้อยแอป

Sean O'Brien เยี่ยมเพื่อนที่ Yale Privacy Lab คิดว่า "ผู้คนเคยชินกับแนวคิดนี้ ไม่ว่าพวกเขาควรจะเป็นหรือไม่ ที่ Lyft อาจกำลังติดตามพวกเขาอยู่ และพวกเขาก็เคยชินกับข้อเท็จจริงที่ว่าถ้า Lyft อยู่บน Android และกำลังจะมา จาก Google Play ว่า Google อาจกำลังติดตามพวกเขา แต่ฉันไม่คิดว่าพวกเขาคิดว่าข้อมูลของพวกเขาถูกขายต่อหรืออย่างน้อยก็แจกจ่ายซ้ำผ่านเครื่องมือติดตามอื่น ๆ เหล่านี้"

"คำถามที่แท้จริงสำหรับบริษัทคือ แรงจูงใจในการมีตัวติดตามหลายตัวคืออะไร"

ใครเป็นเจ้าของ?

เนื่องจากเรากำลังพูดถึงแพลตฟอร์ม Android คุณสามารถเดาได้ว่าใครมีตัวติดตามมากที่สุด ใช่แล้ว:Google มีคุณลักษณะในแอปจำนวนมาก คุณสามารถดูรายการ Exodus Most Frequent Trackers ได้ที่ด้านล่าง

ตัวติดตามโฆษณา Android บุกรุกความเป็นส่วนตัวของคุณหรือไม่?

แอปส่วนใหญ่รายงานกลับไปและป้อนเข้าสู่เครือข่าย Google Ads ฉันแน่ใจว่าคนส่วนใหญ่เข้าใจสิ่งนี้ ท้ายที่สุดแล้ว แอพ Android ส่วนใหญ่นั้นฟรี และถ้าเป็นแอพฟรี คุณคือผลิตภัณฑ์ แม้ว่าเราจะยอมรับการจัดเตรียมแอปที่ไม่มีข้อมูลอย่างชัดเจนนี้ แอปบางแอปอาจใช้ประโยชน์จากภูเขาข้อมูล

ตัวอย่างเช่น Tinder ได้ใช้ประโยชน์จากข้อมูลเชิงลึกอันน่าทึ่งของพวกเขาเกี่ยวกับรูปแบบการออกเดทและตัวเลือกรูปภาพเพื่อสร้างการวิเคราะห์พฤติกรรมที่มีรายละเอียดสูง Gillette เป็นหนึ่งในบริษัทดังกล่าวที่ซื้องานวิจัยที่ตรงเป้าหมายจาก Tinder ("มีขนบนใบหน้ามากหรือน้อยที่ต้องการ?")

ไม่น่าแปลกใจเลยที่โปรแกรมติดตามที่รู้จักกันดีของ Facebook ก็อยู่ใกล้ด้านบนสุดของรายการเช่นกัน

รหัสติดตาม

แม้ว่าการรีไซเคิลข้อมูลจะไปไกลกว่านี้ เครื่องมือติดตามโฆษณา Android ส่วนใหญ่ที่ระบุโดย Exodus กำหนดเป้าหมายผู้ใช้ตามข้อมูลบุคคลที่สาม เครื่องมือติดตามระบุการเคลื่อนไหวออฟไลน์ผ่านอัลกอริธึมการเรียนรู้ของเครื่อง ติดตามพฤติกรรมในอุปกรณ์ต่างๆ เพื่อสร้างโปรไฟล์ที่ไม่เหมือนใคร รวมถึงผู้ใช้เป้าหมายที่ละทิ้งตะกร้าสินค้าออนไลน์

อุปกรณ์มือถือของคุณได้รับรหัสติดตามที่ไม่ซ้ำกันซึ่งใช้ร่วมกันระหว่างตัวติดตามบุคคลที่สาม จากนั้นแอปจะเชื่อมโยงข้อมูลการติดตามกับโปรไฟล์ของคุณ เมื่อเวลาผ่านไป เพื่อปรับปรุงกระบวนการโฆษณา

ข้อมูลใดที่เครื่องมือติดตามโฆษณาเก็บรวบรวม

ดังที่กล่าวไว้ ตัวติดตามที่ใช้งานมากที่สุดเป็นของ Google แพลตฟอร์มโฆษณา Google DoubleClick กำหนดเป้าหมายผู้ใช้ตามสถานที่ ข้ามอุปกรณ์ ตามพฤติกรรมออนไลน์ และนำเสนอการผสานรวมกับแพลตฟอร์มโฆษณาอื่นๆ นอกจากนี้ ในปี 2016 Google ได้ยกเลิกคุณลักษณะการไม่เปิดเผยตัวตนที่มีมาช้านาน ซึ่งช่วยให้สามารถระบุข้อมูลส่วนบุคคลร่วมกับฐานข้อมูลขนาดใหญ่ที่ลึกล้ำของบันทึกการท่องเว็บได้

แน่นอนว่า Google อยู่ในระดับแนวหน้าในการติดตามแอปที่เผยแพร่บนแพลตฟอร์มของตน มันรวบรวมกิจกรรมที่ทำกำไรได้มากที่สุดของพวกเขา นั่นคือ การโฆษณา และแม้ว่าผู้ใช้จะสามารถควบคุมข้อมูลที่ Google ใช้เพื่อแสดงโฆษณาได้ แต่ก็ไม่มีการเลือกไม่ใช้ DoubleClick เมื่อคุณเข้าไปแล้ว วิธีเดียวที่จะหยุดได้คือการออกจากระบบนิเวศทั้งหมด (หรือใช้ส่วนขยายการให้ความเป็นส่วนตัวร่วมกัน) Google ใช้งานแพลตฟอร์ม DoubleClick และ AdMob ทั้งบน iOS และ Android

Fidzup

Google มีความอุดมสมบูรณ์ แต่ก็ไม่เคยเป็นผู้กระทำผิดในการติดตามที่แย่ที่สุด ชื่อที่น่าอับอายนั้นตกเป็นของ Fidzup (ดูรายงานตัวติดตาม) ซึ่งเป็นแพลตฟอร์มการตลาดประสิทธิภาพมือถือของฝรั่งเศส Fidzup ใช้เครื่องส่งเสียงโซนิคเพื่อสื่อสารกับสมาร์ทโฟนของคุณโดยตรงเมื่อคุณเข้าไปในห้างสรรพสินค้า สมาร์ทโฟนของคุณรับสัญญาณที่ไม่ได้ยินและหักหลังตำแหน่งของคุณภายในห้างสรรพสินค้า จากนั้น Fidzup จะแสดงโฆษณาที่กำหนดเป้าหมายตามภูมิศาสตร์สำหรับผู้โฆษณาเฉพาะ ซึ่งอาจเสนอข้อตกลงสำหรับผู้ค้าปลีกที่แข่งขันกัน

ตัวติดตามโฆษณา Android บุกรุกความเป็นส่วนตัวของคุณหรือไม่?

โฆษกของ Fidzup กล่าวว่าบริษัทไม่ได้ใช้สัญญาณติดตามที่ไม่ได้ยินมานานกว่าสองปีแล้ว แต่ตอนนี้พวกเขาต้องการระบุตำแหน่งโดยใช้เทคโนโลยีที่ใช้ Wi-Fi โมเดล Wi-Fi ให้ข้อมูลเชิงลึกมากขึ้นเกี่ยวกับพฤติกรรมของผู้ใช้ภายในร้านค้า โดยกำหนดเป้าหมายด้วยโฆษณาเฉพาะสำหรับร้านค้าหรือคู่แข่ง

บริษัทดำเนินธุรกิจส่วนใหญ่ในฝรั่งเศส แม้ว่าจะมีแผนที่จะเริ่มดำเนินการในซานฟรานซิสโกในอนาคตอันใกล้นี้ และอย่างที่เราทราบ การคุ้มครองผู้บริโภคของสหรัฐฯ ลดลงอย่างมากเมื่อเปรียบเทียบกับสหภาพยุโรป นอกจากนี้ ยังพบว่าตัวติดตามอื่นๆ ที่ใช้เทคโนโลยีที่คล้ายคลึงกันนั้นรวบรวมข้อมูลมากมายเกี่ยวกับอุปกรณ์ดังกล่าว รวมทั้งยังรวมข้อมูลดังกล่าวกับแหล่งข้อมูลบุคคลที่สามเพื่อสร้างโปรไฟล์ที่แม่นยำยิ่งขึ้น

ภารกิจครีพ

ตัวติดตามอื่น ๆ ต้องทนทุกข์ทรมานจาก "ภารกิจครีพ" กล่าวคือ การออกแบบมีไว้สำหรับงานเดียว แต่การเข้าถึงภายในอุปกรณ์ช่วยให้ทำการรวบรวมข้อมูลโดยไม่ได้ตั้งใจ (หรือตั้งใจแอบแฝง) ได้

ตัวอย่างที่สำคัญคือ Crashlytics ที่ Google เป็นเจ้าของ (ดูรายงานตัวติดตามของพวกเขา) แอปรายงานข้อขัดข้องง่ายๆ ที่ใช้โดย Tinder, OkCupid, Spotify, Dailymotion, Trello, Spotify, Uber และอื่นๆ สามารถเชื่อมโยงผู้ใช้ในคุกกี้และอุปกรณ์ต่างๆ ได้

ตัวติดตามโฆษณา Android บุกรุกความเป็นส่วนตัวของคุณหรือไม่?

คุณสมบัติ HockeyApp ของ Microsoft ใน Microsoft Outlook, Skype และ Weather Channel แต่ยังติดตามผู้ใช้งานรายวัน ผู้ใช้งานรายเดือน ผู้ใช้ใหม่ และจำนวนเซสชันด้วย

AppsFlyer เป็นตัวติดตามการป้องกันการฉ้อโกงและการป้องกันมัลแวร์ แต่ยังสแกนลายนิ้วมืออุปกรณ์ด้วย ID การติดตามผู้ใช้ในชุดข้อมูลเพื่อติดตามผู้ใช้ในอุปกรณ์หลายเครื่อง

ฮูเวอร์อัพข้อมูลด้วยตัวติดตาม Android

ตัวติดตามอยู่หลังสิ่งหนึ่ง:ข้อมูลส่วนบุคคล เราได้รับข่าวสารด้านความปลอดภัยและเคล็ดลับความเป็นส่วนตัวมากมาย ไม่นานก็กลายเป็นเสียงพื้นหลังที่ละเลยได้ง่ายเพียงเสียงเดียว ในทำนองเดียวกัน หากคุณไม่เห็นด้วยซ้ำว่าสิ่งใดกำลังติดตามคุณอยู่ หรือนักพัฒนาแอปตั้งใจไม่แจ้งให้ผู้ใช้ทราบเกี่ยวกับตัวติดตาม เราจะตอบสนองอย่างเหมาะสมได้อย่างไร

การเจาะลึกเรื่องของตัวติดตามการบุกรุกนั้นทำได้ยาก มีพวกเรากี่คนที่ชอบแพลตฟอร์มแอพฟรีมากมาย? แล้วแพลตฟอร์มโซเชียลมีเดียมากมายที่เราใช้จ่ายอย่างมีความสุขล่ะ? เกือบ 80 เปอร์เซ็นต์ของเวลาโซเชียลมีเดียตอนนี้มาจากอุปกรณ์มือถือ และเราใช้เวลาประมาณห้าชั่วโมงต่อวันในการติดหน้าจอของเรา (ตาม MediaKix 1 ชั่วโมง 56 นาทีนั่นคือเวลาโซเชียลมีเดีย) ตลอดเวลานั้นมีค่าเป็นเหมืองทองคำสำหรับเครื่องมือติดตาม

ตัวติดตามโฆษณา Android บุกรุกความเป็นส่วนตัวของคุณหรือไม่?

ขออภัย คุณไม่สามารถทำอะไรได้มากนักเพื่อหลีกหนีจากตัวติดตามที่รวมอยู่ในแอปโปรดของคุณ ที่เก็บแอพ F-Droid มีแอพ Android ที่รับประกันว่าจะไม่มีตัวติดตาม แต่สำหรับคนส่วนใหญ่ การเลือกแอปฟรีด้วยการคลิกเพียงครั้งเดียว และกระบวนการทางเลือกที่ใช้เวลานานก็เป็นทางเลือกที่ง่าย

ฉันไม่เคาะคุณ - ฉันก็เหมือนกัน แต่การตระหนักว่าเครื่องมือติดตามสร้างโปรไฟล์โฆษณาที่มีเอกลักษณ์เฉพาะตัวนั้นไปได้ไกลเพียงใดนั้นเป็นเรื่องที่น่าอึดอัดใจ ฉันกำลังพิจารณาว่าจะรักษาความปลอดภัยข้อมูลให้ดีขึ้น อย่างน้อยที่สุดเท่าที่จะทำได้ บางทีคุณก็ควรเช่นกัน

เปลี่ยนระบบสายเกินไปหรือเปล่า? เรายอมรับแอพและบริการฟรีมากเกินไปเพื่อแลกกับข้อมูลของเราหรือไม่? ระดับของการติดตามทำให้คุณไม่สบายใจ ไม่มีความสุข หรืออย่างอื่น? แจ้งให้เราทราบความคิดเห็นของคุณเกี่ยวกับการติดตามอุปกรณ์เคลื่อนที่ด้านล่าง!