导语:2016 年初,联邦调查局希望苹果开发软件用以解锁一部嫌疑人的iPhone。机主法鲁克(Syed Farook)在几周前在加州圣贝纳迪诺进行恐怖袭击造成 14 人死亡。苹果帮助 FBI 从疑犯 iCloud 账户中提取数据,但有些数据仍然不可获取。由于不知道手机密码,联邦调查局也无法打开手机。
2016 年初,联邦调查局希望苹果开发软件用以解锁一部嫌疑人的iPhone。机主法鲁克(Syed Farook)在几周前在加州圣贝纳迪诺进行恐怖袭击造成 14 人死亡。苹果帮助 FBI 从疑犯 iCloud 账户中提取数据,但有些数据仍然不可获取。由于不知道手机密码,联邦调查局也无法打开手机。
2016年2月16日,美国治安法官Sheri Pym命令苹果为FBI开发后门软件。命令遭到苹果拒绝。库克认为,该项命令会威胁到所有iPhone用户的安全。称绕过iPhone密码意味着在其iOS系统中创建一个后门,而它也可被用来窥探所有其他的 iPhone。
也就是因为当年这事儿,公众开始意识到苹果对于用户隐私这个事儿究竟有多么坚持。
前年年初,库克在《时代》杂志上发表了专栏文章,呼吁美国国会通过全面的联邦隐私立法,让消费者更有效地捍卫隐私权。
在那篇文章里,库克说,消费者应当有能力,根据需要、自由、方便地删除他们在服务商中的数据,还猛烈抨击了数据经纪“影子经济”:以及那些通过追踪用户、收集他们的数据然后出售这些数据牟利的公司。
生活中总有无数个巧合,让你觉得自己在被手机监视。
你的工作,收入,住址……这些隐私的泄露,不仅决定你看到的广告,还决定了你购物时网站显示的价格,甚至会被打包售出赚钱。
去年年中,我们做了一个视频,叫《你的隐私,是怎么被手机扒光的》,里面提到了广告主怎么通过剪贴板/相册/Wi-Fi/跨应用和网站 等获取你的隐私,给你推送广告。
其中比较“缺德”的一种,是跨应用追踪。简单来说,整个追踪过程和网页很相似,App 会给每个用户一个唯一的设备标识符(安卓平台的OAID/ iOS的IDFA),再记录下你之后的操作。
在苹果禁用UDID之后,部分应用为了绕过系统限制。会通过钥匙串来识别用户身份。也就是除了账户和密码,该应用还会在钥匙串中输入一串特殊代码,读取到这串代码时就能了解用户是谁。
而广告跟踪,通常是应用借用第三方程序,比如通过友盟统计监测 APP 的渠道曝光、点击、激活及后续的留存。
开发者使用第三方提供的软件包后,即可追踪手机用户的浏览/购买行为。
但第三方平台具体会收集哪种信息,开发者本身也不知情,第三方很可能会收集一切数据可以得到的数据。
包括但不仅限于——邮箱地址、电话号、IP地址和用户的位置,还可能利用“后台应用刷新”功能,在未开启的情况下向云端传输数据。
就是以你为这样的跨应用广告跟踪,造成了大量伪装成巧合的恐怖事件,你在一个购物 app 或者是搜索引擎中搜到的产品,会在下一个 app 中精准推送给你广告。
昨晚,苹果公司更新了“个人数据的一天”页面,新增了“App跟踪透明度”(App Tracking Transparency,简称ATT)功能的解释说明,其中包括App跟踪许可这个新功能。
这项功能可以让用户选择在什么时候或者是否允许应用程序追踪或者跨平台分享个人数据。用户首次打开一款应用程序时,设备会弹窗提醒:为了向您提供更精准的广告服务,是否允许应用跨平台追踪用户活动?
除此之外,苹果还在系统“设置-隐私”中,增加了“跟踪”选项。在这项设置中,用户可以看到哪些App已经获得了跟踪允许,从而根据自己的情况进行调整。
有趣的是,在选择菜单中,苹果把拒绝跟踪放在了允许的上面,很显然,大部分用户,都会通过这个功能,拒绝广告商的跨应用跟踪行为。
这样的操作对于用户来说是个好事儿,但对于广告主来说,当大量用户拒绝了跨应用跟踪,影响的不单单是广告的“精准投放”,还会影响广告主评估广告效果。
毫无疑问,苹果得罪了一些互联网巨头,那些靠提供免费服务吸引用户,再靠广告推送挣钱的互联网巨头。比如国外的 Facebook,再比如国内的腾讯和字节跳动。
3月中旬,根据英国《金融时报》报道,苹果警告腾讯和字节跳动,不要尝试绕过即将推出的应用跟踪透明度隐私功能,否则应用将被下架。
扎克伯格在申诉时候,用了个非常长的逻辑:苹果禁止广告跟踪,小开发者拿不到广告,小开发者只能把自己的软件付费,消费者没那么信赖小开发者,消费者不爱付费订阅,小开发者活不下去。
看起来挺正义且合理的,但看着又像是一套诡辩。
很多人都看过三体,里面有个黑暗森林理论编得不错。对于三体人来说,人类最有力的武器就是谎言,那与之相对应的,人类最宝贵的资源就是隐私。而隐私需求,其实是人类刻在基因中的。这事儿从我们非洲的祖先从树上爬下来,回家路上不能让野兽发现自己搁哪儿住就已经开始了。
失去隐私,就意味着你要和你攻击力完全不对等的攻击者面对面,接受降维打击。这个降维打击,就是你在攻击者眼里,根本不是一个真实的人,你只是一行存着你个人特征的数据。
虽然广告也都不一定无用,某种意义上,精准推荐的广告也确实是有利于增加生活效率的,但苹果做的,是把隐私交给用户自己,让用户决定自己究竟分享了什么隐私信息出去。
(文章为作者独立观点,不代表艾瑞网立场)