有隐私政策也没用!Apple保护措施被发现漏洞,App仍可将用户位置数据出售给数据贩子!

0
Apple

Apple 公司一直都非常注重有关用户的隐私安全,并且在 iOS 14 系统上就推出了最新的隐私政策。

然而近日就有报告显示,即便 Apple 公司对部分流氓 Apps 指定了隐私政策和打击措施,却依旧有不少 iOS 的 Apps 仍可将用户的资料数据转卖给数据贩子。

The Markup 最新报告发现,如今依然有很多 Apps 继续向第三方出售用户的位置数据。不仅如此,这些数据还是直接交易的,而不是像以前偷偷通过 SDK 并依靠其隐私政策。

1f1752b1 0f59 4dbf a971 06ad0de8693a

现在,数据贩子正使用新方法。若 Apps 开发者和数据贩子达成协议,他们就可透过 “服务器到服务器” 的传输协议直接交易其用户的数据,比起 DSK 来得更加简单且直接。

早在上个月,Apple 保护措施中的关键弱点就被人发现。当时人们发现 Apple 制度没有任何强制行为,依靠的是开发者的诚实,而开发者当中其实许多人都不会遵守该规定。

虽然 Apple 和 Google 都在奋力打击数据贩子,但上述新的方式却被广泛使用。此前,数据交易一般通过 SDK(软件开发工具包)等途径,毕竟 SDK 对开发者来说是非常实用的工具。但这些 SDK 也能收集用户数据,包括位置数据,且有心人就可将其出售。所以,Apple 去年就对这些 SDK 进行打击,且要求开发者加入隐私标签,要求他们揭露其 Apps 收集哪些数据和如何使用该数据。

但有了上述 Apps 开发人员和位置数据交易者达成协议就可透过 “服务器到服务器” 的传输协议直接交易用户数据之后,即便 Apple 公司严厉打击了 SDK 依旧于事无补。

About author

Apple Liew

言词应该只是精心制作、与思想相适应的衣裳。

订阅
通知
guest

0 Comments
内联反馈
查看所有评论
0
希望听到您的想法,请评论x