报告对苹果声称 iCloud 用户数据是匿名的表示怀疑
上周研究人员报告称,一些苹果应用程序在被告知不要收集用户数据的情况下仍在收集用户数据,这一说法引发了集体诉讼。但后续行动表明情况可能比最初想象的还要糟糕。在 Twitter 帐户 Mysk 下发帖的同样两名 iOS 开发人员(以及”偶尔的安全研究人员”)现在声称发现了发送给 Apple 的使用数据中有唯一的 ID 号,这似乎与该公司声称所有此类数据都是匿名的说法相矛盾。
“苹果的分析数据包括一个名为”dsId”的 ID,他们在推特上写道,”这是一个唯一标识 iCloud 帐户的 ID。这意味着 Apple 的分析可以识别您的个人身份。”
他们展示了在六部分线程中收集的数据中一致的 DSID(目录服务标识符)编号的外观,包括实时发生的过程的视频:
新发现:
淋 1/6
Apple 的分析数据包含一个名为”dsId”的 ID。我们能够验证”dsId”是”目录服务标识符”,这是唯一标识 iCloud 帐户的 ID。这意味着,Apple 的分析可以识别您的个人身份 pic.twitter.com/3DSUFwX3nV— Mysk (@mysk_co) 2022 年 11 月 21 日 块引用>
研究人员写道,DSID”与您的姓名、电子邮件和 iCloud 帐户中的任何数据”相关联,这意味着 Apple(以及理论上的第三方广告合作伙伴)可以将您点击的应用程序和您查看的广告联系起来专门给你的。当然,苹果公司有可能实际上并没有查看 DSID,从而保持数据匿名,但它包含在 Mysk 的调查结果中这一事实令人不安。
这似乎也与苹果的设备分析和隐私声明相矛盾,该声明明确指出”没有收集到的信息可识别您的个人身份。”随后在同一份文件中,苹果公司表示,虽然它”可能通过使用端到端加密进行同步,将这些设备上的苹果应用程序的一些使用数据关联起来”,但它这样做的方式”不会向苹果公司识别你的身份”。 ”
正如 The Verge 指出的那样,Apple 单独的 App Store 隐私条款有些矛盾和模糊,称”有关您的浏览、购买、搜索和下载的信息……与 IP 地址一起存储,IP 地址是一个随机的唯一标识符(在出现时) ),以及登录 App Store 或其他 Apple 在线商店时的 Apple ID。”
据 Mysk 称,发送给 Apple 的详细信息再次没有因禁用”共享 iPhone 分析”选项而受到影响。除了选择不使用 App Store 和研究涉及的其他 iOS 应用程序之外,没有明显的方法可以阻止这种情况发生。苹果尚未对本月早些时候首次出现的指控做出回应。
近年来,许多智能手机用户在数据收集方面采取了愤世嫉俗的心态,从 Gizmodo 的 这个故事的撰写:人们告诉自己,所有科技巨头都在努力,但这并没有直接伤害我。但除了明确承诺不这样做的看似矛盾之外,苹果可能会因这一披露而受到伤害,因为一段时间以来,它一直将自己描绘成典型的支持隐私的科技公司。这一原则现在可能与苹果不断增长的广告业务发生冲突,后者将从大量详细用户数据的涌入中受益。