看板 MobileComm作者 yahappy4u (yo ya ha)標題 [新聞] 說一套做一套!你關閉了iPhone的隱私追時間 Thu Nov 24 12:49:02 2022
1.原文連結:
https://www.techbang.com/posts/101570-iphones-privacy-tracking.amp
2.原文標題:
說一套做一套!你關閉了iPhone的隱私追蹤設定,它還是搜集所有資料並發送回Apple的伺
服器
3.原文來源(媒體/作者):T客邦/量子位
4.原文內容:
「不管你開不開這個選項,蘋果都會對你的資料照收不誤!」
這兩天,有兩位技術人員做了一個實驗,發現一向宣稱最注重使用者隱私的蘋果居然說一套
做一套?!
事情是這樣的,iPhone手機「設定-隱私與安全性」裡面有個「分享iPhone分析」選項。
https://i.imgur.com/bnGzILx.jpg
按照官方的解釋,只要不打開它,手機就不會將你的設備資訊、應用程式等資訊發送給蘋果
官方。
然而,他們在兩台iPhone上關閉了該設定後,發現App Store、Apple Music、Apple TV和股
票等APP完全沒有受到限制,該發送出去的的資料一樣也沒少……
兩人都被嚇到了,這是怎麼回事?
「分享iPhone分析」關了也沒用
發起測試的這兩位兄弟一個是做APP程式開發的,另一個本身就是從事安全研究的相關工作
。
他們實驗時選擇了兩個不同的設備,一台是越獄過的iPhone,運行iOS 14.6系統;一台是正
常的iPhone,運行最新的iOS 16。
其中,越獄主要是為了解密流量並精確檢查發送的資料資訊。
選擇iOS 14.6是因為從iOS 14.5開始,蘋果手機系統中的所有App都必須使AppTrackingTran
sparency框架來征得使用者的許可,才能對其進行追蹤或存取其設備的廣告辨識字符。(廣
告辨識字符是蘋果專門為各廣告提供商追蹤使用者而設的。)
簡單的說,就是蘋果手機對廣告追蹤這件事採取了更嚴格的措施。
為了周全起見,這次測試不僅關閉了「分享iPhone分析」,也關閉了「個性化廣告」、「個
性化推薦」等所有可能的隱私設定。
結果,正如文章一開頭所說,完全沒有影響。
具體來看,在App Store中,你點擊了什麼、搜尋了哪些APP、看到了哪些廣告,以及你看了
某個APP多長時間、你是如何找到它的……都被即時收集並發送出去。
一起發送的還包括你的設備的詳細資訊,如ID、型號、螢幕解析度、鍵盤設定的語言、連網
的方式和設備指紋。
https://i.imgur.com/BVBRl65.gif
在股票APP中,你關心的股票列表、查看或搜尋的股票名稱和時間戳記,以及你在APP中看到
的任何新聞文章的記錄也都一一被發送出去。
同樣的還有Apple Music、Apple TV、Books和iTunes Store,它們發送資料時還都給了一樣
的ID號,非常方便後續追蹤(健康和錢包這兩個APP倒是沒有發送任何資料)。
看到這裡,兩位研究人員感歎:
即使使用者同意與Apple共享分析資料,這個詳細程度也太過份了吧。
而在前面,有說明他們使用了兩台設備進行測試。
結果透過這兩台設備,他們也證明以上現象並非偶然:兩台設備上的App都發送了相似的資
料封包至相同的Apple網址。
說明這是蘋果的「標準行為」。
總的來說,就是即使你關了所有隱私設定,也完全沒有減少應用程式發送的資訊的數量。
有意思的是,兩人透露,他們也曾在Google Chrome和 Microsoft Edge進行過類似的測試,
但這兩支程式只要關閉共用分析設定後就是真的關了。
所以,這下蘋果該怎麼解釋? 距離該測試結果的公布已經過去幾天了,蘋果方面還沒有任
何回應。
蘋果多看重隱私?
一直以來,蘋果都是將「隱私」作為區別於其他競爭對手的賣點之一。
並且進行大肆宣傳,比如在高達40英尺(約12公尺)的看板上刻上「隱私,就是iPhone。(
Privacy. That’s iPhone.)」這樣的字眼,在世界各地立了好幾個月。
如今這樣的行為和蘋果正在努力構建一個「廣告帝國」有關。而且,他們發現,其實蘋果對
於廣告隱私中「追蹤」的定義很「狡猾」。
表面上是這麼說的:
Apple 的廣告平臺不會追蹤您,這意味著它不會將從我們的應用程式收集的使用者或設備資
料與從協力廠商收集的用於定向廣告或廣告測量目的的使用者或設備資料聯繫起來,並且不
會與資料經紀人共用使用者或設備資料.
實際上,它的意思是,只要沒有將你的資料和別的公司的服務中連結在一起,那麼它的行為
就不是對你進行追蹤。
最後,有網友想起了2014年庫克曾對Google的使用者說的那句話:
你們不是顧客,你們就是產品。
https://i.imgur.com/kibDZus.jpg
5.心得/評論:內容須超過繁體中文30字(不含標點符號)。
太恐怖了吧?我們每一個點擊都被蘋果紀錄起來?原來只要不跟廣告商分享就不是追蹤?
雖然不是很意外啦但是這樣還主打隱私真的有點諷刺,果真是重新定義隱私欸
文中說chrome 和edge 關閉設定就真的不會傳東西,難道是一直被詬病的這幾個瀏覽器,反
而還比較不會侵犯隱私?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.70.214.67 (臺灣)
※ 文章代碼(AID): #1ZVlV1B1 (MobileComm)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1669265345.A.2C1.html
推 henry318: 果粉:蘋果主動關心我 好溫暖5F 11/24 13:02
推 Tahuiyuan: 應該訂定《數位人格法》及《數位資產保護法》,讓每個消費者的非實體身分及資產都能比照現實世界受到保障。6F 11/24 13:04
→ jamt: k開頭的目前在線上呢,不過這種新聞他才不會出現呢,安靜的跟什麼一樣8F 11/24 13:04
推 overno: 還好不是送給習大大,是美國爸爸的善意10F 11/24 13:04
→ Tahuiyuan: 包括愛ban帳號的網路巨頭們,應該受到有效管制才行。11F 11/24 13:04
→ overno: 還好美國不禁色,用iphone看看色色的東西,也不會被抓12F 11/24 13:05
→ bbbing: 個資送蘋果總好過送中國啦15F 11/24 13:11
推 toshiba5566: 覺青:讓拜登知道你在偷看A片也還好,幸好資料不是傳送到中國去16F 11/24 13:11
→ ivon852: Android手機還能刷機去google監控,蘋果:?20F 11/24 13:35
推 rickieyang: 搜尋的資料不能送到 app store, 那要怎麼搜尋?21F 11/24 13:47
推 rz759: 某k式的回文:原來注重隱私是指這樣23F 11/24 14:03
噓 ImLoki: 電子樂射不意外==24F 11/24 14:10
→ rz759: 粉:我又不是誰,只是個nobody,手機好用就好25F 11/24 14:14
推 mike0608: 也不是說不能蒐集資料…而是他打著注重隱私不蒐集資料的名號,卻還是這樣蒐集才讓人不爽26F 11/24 14:21
噓 sable: 粿暀ㄛO用得很開心?有差嗎?28F 11/24 14:22
推 BIGETC: 笑死 整天隱私隱私一直講29F 11/24 14:22
推 h810185: 蘋果沒關係,換大陸品牌這版就叫叫跳跳了31F 11/24 14:24
推 FXW11314: 安卓至少是真小人不會吹什麼守護隱私,反觀…32F 11/24 14:32
推 rz759: 感覺這些完全是在為他們之後的自家搜尋引擎做準備,只是開關這樣欺騙消費者實在是...33F 11/24 14:32
→ iqeqicq: 在中國公安面前,什麼隱私都是渣
連新疆邊界都有讀取iPhone隱私的機器35F 11/24 14:34
推 speed7022: 「我們設計一個按鈕,讓使用者以為按了有用。」「了不起的工程創舉」37F 11/24 14:38
→ Annex: 哭他:不然你要用安卓?42F 11/24 14:46
噓 yys310: 設備指紋!? 這不是說不會離開裝置嗎43F 11/24 14:47
→ orange0319: 不意外啊,每次說到什麼廣告就出現什麼,siri和其他app本來就一直在偷聽47F 11/24 14:53
推 FXW11314: 設備指紋的意思是對應你那隻手機的專屬識別資訊,不是你本人手指的指紋49F 11/24 14:55
→ alex01: 反正##不在乎51F 11/24 15:01
噓 dxzy: 某某人雙標無所不在 都已經雙標故用上哀鳳了 怎麼可能會出現52F 11/24 15:08
推 lbalo: 蘋果資安最安全?53F 11/24 15:09
→ dxzy: 只會挑(認為)自己有利的時候出現 拜托你去從政啦 大型垃圾場54F 11/24 15:09
→ dxzy: 專收垃圾不差你一個56F 11/24 15:12
推 yys310: 感謝FXW大解說XD 誤會大了57F 11/24 15:12
→ dxzy: 講到侵犯隱私家家都有份 罰款繳了就好了
國內外都一樣 那個XX精華的第四台廣告 一邊繳不實廣告的罰款一邊繼續放送繼續騙 根本就OO公然抽成阿 笑死58F 11/24 15:13
推 pcfox: 買AMD?62F 11/24 15:36
推 simplytony: 他就是不讓別家追蹤,自己可以追蹤,然後做獨門廣告生意吧66F 11/24 15:59
推 abadjoke: 那個人一直都是雙標仔啊 風向不對馬上裝死
豈止手機話題 另一個提了就會被桶的台灣最熱門的話題
也是一樣 只有在他信仰的沒問題時才會看到他出來跳71F 11/24 16:35
→ Toy17: 來了來了76F 11/24 16:40
推 lbalo: 所以到蘋果這邊 一切蒐集動作又合理起來了?又變成要保護音樂人 或是 其他開發商的合法權益了? 好怪 安卓N蘋果Y ?81F 11/24 16:52
→ Annex: 看雙標仔盡力為自己辯解好好笑 XD88F 11/24 17:00
→ kouta: 喜歡資料裸奔的 集體檢討別人露肩膀 像小學生點名 有夠桌也不用那麼needy啦 一堆人在那點名說怎麼沒來看 跟蹤騷擾喔就沒進來怎麼看 那麼needy不如去找自己的事做89F 11/24 17:00
推 mike0608: 簡單來說,明明做不到注重隱私還拿這個在那邊吹,蒐集就蒐集,不要一邊想蒐集一邊又想立牌坊,很難看92F 11/24 17:09
推 abadjoke: 嘴硬的樣子真是有趣 你現在在被笑 庫克也知道94F 11/24 17:09
推 kevin190: Google跟FB也做一樣的事,除非不上網95F 11/24 17:10
→ rz759: 問題不是在搜集,而是給了開關卻形同虛設96F 11/24 17:21
→ dxzy: 問題不是在隱私 而是蘋果才是唯一的好人
一定是有必要性 或者非常不得已 蘋果沒有騙我97F 11/24 17:22
→ rz759: 全廠唯一真好人
好啦...不要逼了,剩下兩天他很忙的xDDDDDD99F 11/24 17:30
推 ageminis: “只要沒有將你的資料和別的公司的服務中連結在一起,那麼它的行為就不是對你進行追蹤。”好奇問一下所以有人想跟 Apple 買個資到非 Apple 的設備是可以的嗎?101F 11/24 17:41
→ a740125: 可能送去雲上貴州105F 11/24 17:56
推 kkcity59: 不易外啊..這個動作蘋果本來就是為了搞FB/Meta
而且現在FB的廣告費Apple直接要抽走30%了106F 11/24 17:57
→ dxzy: 說個笑話 可以開追蹤器阻擋 跟108F 11/24 17:57
推 speed7022: 重點是你根本關不掉分析,卻又要說我們超注重隱私
連你在商店甚麼APP看幾秒都要記錄了,真的超注重隱私109F 11/24 18:20
推 leon80148: 禁止別人搜集隱私,然後自己收集滿滿的隱私111F 11/24 18:25
→ jamt: 某人硬要回欸,真難看114F 11/24 19:02
→ jamt: 還貼蘋果的聲明頁面,看了真是可憐,按鈕都已經是形同虛設了,那頁面寫的內容還能信喔,喔對啦信仰116F 11/24 19:06
→ yahappy4u: 沒事啦。大家純討論隱私政策,盡量不要那麼兇119F 11/24 19:31
→ oread168: 我分析=隱私,你們分析=竊取 懂了嗎120F 11/24 19:35
推 RonanXidi: 傳到美國=分析資料,,傳到大陸=盜用個資121F 11/24 20:02
→ dxzy: 台積電都免費送了 沒啥好講了122F 11/24 20:08
推 beetlej: 雲上貴州了我才不相信哪天習皇帝不知蘋果用戶誰看幼幼台123F 11/24 20:21
→ yahappy4u: 中國是的確可能用來打壓異議者啊,雖然都是對隱私的侵害啦。124F 11/24 20:23
推 hms5232: 靠信仰生效的設定按鈕126F 11/24 20:27
推 chichi8181: 畢竟是死忠的
雙標果粉真的很難看 下去好嗎129F 11/24 20:44
噓 Wtrmln0708: 別只會講美國也蒐集個資 你只是想無視中國的敵意131F 11/24 20:48
推 kkcity59: 蘋果會用雲上貴州應該有很大一部分原因是向中國輸誠吧因為當時法規限定是"必須要在中國境內架設資料中心"
除了Google之外Azure跟AWS都符合這個條件
大家的想法也應該是蘋果應該是會去採用Amazon的雲服務吧結果沒想到蘋果一下就去跟雲上貴州好上了
所以中國網友才會笑稱說蘋果這招是要五毛給一塊133F 11/24 21:30
→ dxzy: 有沒有遇過那種平常佔你便宜 但當你偶爾需要他幫忙的時候
理由一大堆最終被敷衍過去的 如果這個叫朋友 那你要去看醫生139F 11/24 21:37
推 aegis43210: 蘋果就算說一套做一套,可悲的是果粉也不會在意141F 11/24 22:17
推 Paxi: 真的沒啥好吵的,如果屬實,那就真說一套做一套
令人傷心142F 11/24 22:54
推 Falcone: 用Adguard在iOS上偵測到的廣告量跟Android差不多 最多的通常是Apple.com144F 11/24 23:17
推 DarenR: 蘋果最安全! 噗滋
笑了147F 11/24 23:35
推 MAXX228: 又是你Google.....哦...Apple 沒4兒沒4兒150F 11/25 00:20
推 TZephyr: 某K這樣硬拗,果粉難道不憤怒嗎?XD151F 11/25 01:13
→ Crios: 雙標仔快出來護航啊153F 11/25 04:27
推 xurza: 不必去查!我說沒有就是沒有.155F 11/25 07:13
→ Sciarra: 不然你要傳給中國?156F 11/25 07:37
推 jonor: 所以一切都是屁158F 11/25 09:39
推 howard55: 美國大廠都那個樣 還想裝啊160F 11/25 10:12
→ yahappy4u: 這樣來說安卓跟蘋果的隱私差別在哪裡呢?161F 11/25 10:21
→ bbbing: 差在蘋果好,估狗壞163F 11/25 11:55
→ Annex: 可能它在政黑板待太久變得這麼扭曲 幫QQ165F 11/25 13:00
→ BIGETC: 不在意就沒差 不過整天講別家隱私不好的這麼安靜??168F 11/25 16:18
推 berserkman: 依蘋果公關風格,到目前卻只能冷處理,表示自知理虧蘋果十多年前就跨足廣告領域失敗告終,但搜集隱私資料的作法倒是完全沒變169F 11/25 16:52
--