Эффективна ли прозрачность отслеживания приложений Apple? Нет, говорит исследование

click fraud protection

яблоко назвал свою структуру прозрачности отслеживания приложений одним из самых эффективных шагов в направлении создания более частный экосистема, но недавние независимые исследования показывают, что она неэффективна против сторонних трекеров и не блокирует передачу личных данных или данных с устройств. Основная идея платформы ATT заключалась в том, чтобы предложить пользователям большую прозрачность в отношении их данных, например, о том, какие приложения собирают информацию, какие данные они извлекают и как они передаются. Что еще более важно, каждое приложение должно было напрямую спрашивать пользователей об отслеживании через всплывающее уведомление.

Конечно, подобные Facebook, чьи казны щедро наполнены его огромным рекламным бизнесом, не был слишком рад переменам и прибегли к лоббистской кампании в масштабах всей отрасли. Однако Apple оставалась непреклонной в своем стремлении предоставить пользователям выбор, хотят ли они, чтобы приложение показывало им персонализированную рекламу, отслеживая их активность в Интернете и в приложениях. После резкой реакции и заявлений о том, что Apple не реализует правила в своих собственных приложениях, компания временно отложила внедрение ATT на несколько месяцев и в конечном итоге включила его.

с выпуском iOS 14.5. Однако вся система может быть не такой эффективной, как заявляет Apple.

В исследовании, проведенном Конфиденциальность Lockdown - члены которой, как говорят, бывшие инженеры Apple - прозрачность отслеживания приложений не оказала никакого влияния на сводится к отключению сторонних трекеров, связанных с приложением, и минимально эффективен при блокировке соединения Запросы. В рамках исследования команда отобрала десять лучших приложений в App Store и отслеживала стороннее отслеживание для каждого из них в двух сценариях - ATT включен и ATT отключен. Было обнаружено, что такие приложения, как Grubhub, DoorDash и Peacock TV, имеют примерно одинаковое количество активных сторонних трекеров, даже когда пользователи активировали ATT. Другое исследование, проведенное ранее в этом году в июне, также пришел к аналогичному выводу о неэффективности системы ATT.

Заявления Apple о конфиденциальности ATT кажутся пустыми

Было обнаружено, что приложение Yelp разрешило как минимум шесть активных трекеров даже при включенном ATT с помощью параметра «Попросить приложение не отслеживать" незамедлительный. Интересно, что те же шесть трекеров наблюдались при отключенном ATT. Аналогичным образом было зарегистрировано 39 попыток отслеживания, что лишь незначительно ниже, чем 42 попытки при отключении ATT. Конфиденциальность Lockdown пришли к выводу, что включение или отключение ATT не повлияло на 50 трекеров, которые они наблюдали при запуске выбранного пула приложений. Когда дело дошло до попыток отслеживания, включение ATT сократило это число всего лишь на 13 процентов.

Что касается типа данных, которыми приложения могли поделиться с третьими сторонами, все, от часового пояса, названия оператора связи, версии iOS и модели iPhone до более конфиденциальных деталей, таких как в качестве имени и фамилии пользователя, местоположения с точной широтой и долготой, бесплатного хранения на устройстве, уровня заряда батареи и громкости, а также подробностей настройки доступности. включены. Конфиденциальность Lockdown упоминает, что во всех тестовых сценариях также был открыт IP-адрес пользователей. Вопреки утверждениям Apple, не было и автоматической блокировки трекинговых запросов. Даже если пользователи отклонили запрос приложения на отслеживание их активности, большинство тестовых приложений, похоже, вообще не соблюдали этот выбор.

Исследование является признаком того, что Apple, возможно, потребуется внедрить более строгий процесс проверки, чтобы гарантировать, что приложения не нарушают нормы ATT и не нарушают конфиденциальность пользователей, несмотря на явный отказ в отслеживании. Если так будет и дальше, Apple может оказаться недалеко от другого судебного процесса по соображениям конфиденциальности, вводящей в заблуждение рекламе и / или более тщательной проверке со стороны регулирующих органов.

Источник: Конфиденциальность Lockdown

Игра в кальмары: самые важные вопросы и тайны без ответов

Об авторе