Mis on UDID ja miks Apple'i tapmisrakendused neid jälgivad? [Tunnusjoon]

Paljud meist tunnevad oma iPhone'idega sügavat isiklikku sidet ja väike ime: tavainimese nutitelefon teab neist rohkem kui tema abikaasa või teine ​​lähedane. Meie iPhone'ides on meie kontaktid, fotod, videod, muusika, pangaandmed, tekstid, e -kirjad, kõnepostid, veebilogid, rakendused ja palju muud. Me kasutame oma telefone arvete tasumiseks, sõbrannadele tekstide saatmiseks, lemmikklubisse registreerimiseks, sõpradega mängude mängimiseks ja paljuks muuks.

See muudab meie iOS -i seadmed jälgimiseks mahlaseks sihtmärgiks ja mida enamik inimesi ei tea, on see, et ajalooliselt on Apple teinud kõigile väga lihtsaks öelda, mida te oma iPhone'iga teete. Seda nimetatakse unikaalseks seadme identifikaatoriks või UDID -ks. Igal iOS-seadmel on üks ja seda kasutades on kolmandad osapooled suutnud kokku panna tohutud andmebaasid, mis jälgivad peaaegu kõike, mida teete oma iPhone'i, iPod touchi või iPadiga.

Hea uudis privaatsuse kaitsjatele on see, et UDID päevad on loetud. Järgnev tõi hiljuti esile USA kongressi hais

selle kohta, kuidas iOS -i rakendused käsitlevad kasutaja isiklikku teavet ilma loata, on Apple andnud ultimaatum kolmandate osapoolte App Store'i arendajatele: lõpetage UDID-de jälgimine või visake see rakendusest välja Kauplus. Nüüd püüavad reklaamivõrgustikud ja arendajad kokku leppida viisis, kuidas teie seadet tulevikus jälgida.

Kuid kas need asendused on kasulikud või tekitavad need isegi suuremaid privaatsusprobleeme kui UDID -d?

Kui te toote eest ei maksa, olete teie toode!

Esimene asi, mida mõista, on see, et mitte kogu jälgimine - või isegi enamik - pole salakaval. Paljude parimate asjade eest, mida peame oma iPhone'i ja iPadi puhul iseenesestmõistetavaks, nagu tasuta rakendused, makstakse jälgimise eest.

Privaatsuskogukonnas on ütlus: "Kui te ei maksa toote eest, olete teie toode!" App Store'is on see tõesem kui mujal. Kui te ei maksa rakenduse eest, müüte tavaliselt ennast (teadmata või ilma) reklaamivõrgustikule, kes kasutab teie jälgimiseks ja sihtimiseks teie UDID -d.

Samamoodi teenib Facebook raha, esitades teile sihitud reklaame vastavalt sellele, mis teile meeldib Rakendused müüvad teie sõrmepuudutusi, et reklaamivõrgustikud saaksid teile sihitud reklaame esitada, mis teid täiendavad maitseb. Idee iseenesest ei ole teie privaatsuse rikkumine, sest olete nõus seda kraami kasutama. Raha tuleb kuidagi teenida.

Interneti- ja mobiilireklaamid on viimase kümnendi jooksul muutunud lõppkasutaja jaoks eksponentsiaalselt asjakohasemaks. Ettevõtted saavad õppida, mis teile meeldib, ja kohandada reklaame vastavalt teie eelistustele. Tavaliselt on see enamiku inimeste jaoks hea.

Probleem on selles, et UDID -d on võimalik väärkasutada.

Teie UDID sotsiaalkindlustuse numbrina

Siiani on reklaamijad ja arendajad, kes kasutavad iOS -i platvormina, olnud suurepärased. UDID -d kasutades saavad nad jälgida teie tegevust mitmes rakenduses ja koostada käitumismustri nad saaksid seejärel müüa kolmandatele osapooltele või näidata teile rohkem sihitud rakendusesiseseid reklaame, mida te tõenäoliselt puudutate peal. Ja põhjus, miks UDID -d seda lihtsaks teevad, on see, et see on väärtus, mis on ainulaadselt seotud ainult ühe seadmega, mida ei saa kustutada, paljundada ega varjata.

Nii et siin on kett. Rakenduse taga olev arendaja müüb teie UDID reklaamivõrgule, mis salvestab selle oma serveritesse. Mida rohkem arendajaid teie UDID -d samale reklaamivõrgustikule müüb, seda rohkem teab see reklaamivõrk teie kohta ja seda paremini suudab see teile selles seadmes reklaame esitada. Need reklaamivõrgustikud saavad seejärel oma andmebaase müüa teistele reklaamiettevõtetele, kes saavad oma ühendatud UDID -andmebaaside abil koostada päris täieliku pildi sellest, milleks te seda iPhone'i kasutate.

Teisisõnu, UDID on nagu sotsiaalkindlustuse number. Anname ettevõtetele kogu aeg oma sotsiaalkindlustuse numbri. Eraldi võttes pole teie sotsiaalkindlustuse numbrit omav ettevõte tingimata halb. Sotsiaalkindlustusnumbri probleem on aga see, et kui see mingil põhjusel maailma lekib, siis inimesed me ei mõtle, et see võib seda kasutada teie meditsiiniliste dokumentide, krediitkaardi numbri, kodutänava ja muu leidmiseks.

Miks on kõik nüüd UDID -de pärast mures?

Apple on juba aastaid lubanud arendajatel ja reklaamivõrkudel UDID -sid jälgida. Millest nüüd äkiline tagasilöök?

IOS -i rakenduste privaatsusprobleemide puhul oli kaameli selja murdnud õlekõrs Path - suhtlusvõrgustiku rakendus iPhone'ile.kasutaja iPhone'i aadressiraamatu laadimine ja salvestada see oma loata oma privaatserverisse. Andmetega ei tehtud midagi pahatahtlikku-ja tegelikult laaditi aadressiraamatu sisu üles kolmandale osapoolele serverid on tavaline nähtus, kuid uudised tabasid ideaalsel ajal mobiilirakenduste privaatsuse osas haisu tekitamiseks üldine.

Pathi ümbritsevad vaidlused ei olnud UDID -dega üldse seotud, kuid see oli nii hästi avalikustatud et inimesed hakkasid tahtma teada, kui palju meie rakendused meist teavad ja mida nad sellega teevad teavet. Me kõik tahame, et meie teave, näiteks aadressiraamat, oleks kaitstud. Kuigi me jagame pidevalt kõike, mida teeme veebis, on siiski soov saada vähemalt osaliselt eraelu digitaalses maailmas.

Pärast seda, kui meedia kritiseeris Apple'i iOS -i privaatsusmeetmeid, saatsid USA kongressi liikmed kirjad Apple'i ja App Store'i arendajatele, küsides, kuidas rakendused oma kasutajate isiklikke andmeid koguvad ja haldavad teavet. Lõpuks vastas Apple, öeldes, et see töötab uue viisi kallal, et kõik saaksid tulevikus valida rakendustega isikuandmete jagamise.

See vastus jõudis probleemi tuumani. Probleem ei seisne selles, et meid jälgitakse ja jagame oma teavet kasutatavate rakendustega, vaid selles, et iOS -is pole universaalset viisi, mis võimaldaks meil otsustada, mida ja kui palju jagada. Tööstusharu on liikunud nii kiiresti, et hakkame alles nüüd tundma privaatsusprobleemide tagasilööki, millega oleks pidanud tegelema juba 2007. aastal.

Juba enne Pathi nägi Apple seinale kirjutatud teksti. Nad mõistsid, et kasutajad ei jää teadmatuks sellest, kuidas iOS -i rakendused nende andmeid väga kaua kohtlevad.

Eelmise aasta augustis olid arendajad teatas Apple et UDID -d kavatsetakse katkestada ja nad peaksid hakkama oma rakendusi toele teisaldama „Core Foundationi universaalselt ainulaadne identifikaator” (CFUUID) kui turvalisem asendaja UDID.

Miks CFUUID ei asenda UDID -d?

On ainult üks probleem: funktsioon CFUUID ei ole unikaalne identifikaator samamoodi nagu UDID. Tegelikult saab seda jagada mitme seadme vahel, lihtsalt varundades näiteks oma iPhone'i ja taastades selle varukoopia oma iPadi. See tähendab, et sama CDUUID -iga võib olla mitu seadet. Ja see on arendajatele ja reklaamivõrkudele suur probleem.

Kuigi reklaamide jälgimine on ilmselt kõige tuntum asi, mille jaoks seda kasutatakse, kasutavad UDID-d ka arendajad hulgaliselt alates krahhiaruannete analüüsimisest ja vigade eraldamisest kuni väikeste funktsioonide ja rakenduste mugavusteni, mida enamik kasutajaid võtab antud.

Näiteks siin on funktsioon, mis tuli populaarsest Twitteri kliendist Tweetbotist välja jätta pärast seda, kui Apple hakkas jõudma arendajatele, kes kasutavad endiselt UDID -sid, nagu tegijad on kirjeldanud Koputusrobotid:

Kasutasime neid [UDID -sid] ainult oma tõuketeatiste teenuste jaoks, et oleks võimalik sobitada antud seade selle tõukemärguannete seadetega. See võimaldas meil pärast Tweetboti kustutamist ja uuesti installimist taastada tõukemärguannete seaded. Selle uue muudatusega pole see enam võimalik, kui kustutate ja installite uuesti Tweetboti, peate oma tõukemärguannete seadistused uuesti seadistama. Teie seadme UDID ei läinud kunagi kuhugi peale meie tõuketeatiste teenuste ja seda pole kunagi kellegagi jagatud.

Seal on palju rakendusi, mis kasutavad sel viisil UDID -sid - funktsioonide, mugavuste või jälgimisvigade jaoks - isegi kui nad ei jaga teie andmeid kunagi välisvõrkudega.

Peale selle ei saa CFUUID -sid kasutada UDID -de kõigi funktsioonide kopeerimiseks, ja kui Apple jääb emale, miks nad UDID -d üldse lõpetasid, on enamik neist arendajad otsustasid jalgu lohistada ja vaadata, mis nende rakendustes UDID -kõnedest vabanemisel raputas... kuni hetkeni, mil Cupertino seda mängima hakkas karm, rakenduste tagasilükkamine ja tõmbamine nii palju kui see viitas unikaalsele identifikaatorile.

Nüüd otsivad kõik elujõulist kolmanda osapoole UDID-alternatiivi. Reklaamijate ja arendajate jaoks on kaalul palju raha, kui iOS -i seadme jälgimise selgroog on kaotatud. Kui tööstus püüab asendajat leida, on hakanud ilmuma uued kolmanda osapoole lahendused, lootuses olla järgmine UDID... kuid neil kõigil on oma tugevused ja nõrkused. Kas on mõni elujõuline UDID asendaja?

Järgmine leht: Krooni pretendendid ...

Uusim blogipostitus

| Maci kultus
September 10, 2021

Opera 15, esimene Opera brauser, mida toidab Google'i Chromiumi mootor, on nüüd teie Macis allalaadimiseks saadaval. Lisaks „värskele uuele välimus...

| Maci kultus
September 10, 2021

Endised Apple Store'i töötajad New Yorgist ja Los Angelesest esitasid kaebuse San Francisco föderaalkohtusse Apple'i töötajaid ootab tasumata palk ...

| Maci kultus
September 10, 2021

Google hakkab varsti teile Gmaili reklaame mobiilseadmetes pakkumaGoogle esitab teile juba Gmaili reklaame töölaual ja varsti näete neid ka oma mob...