你是否曾有过这样的体验:前一天在某个社交平台搜索了某款鞋子,第二天却在毫不相关的购物应用中看到了它的推荐?这种经历常常让人产生疑虑,怀疑是应用之间在悄悄共享数据,抑或是手机的麦克风在监听。虽然直接监听的可能性较低,但互联网公司获取用户数据的方式远比想象中更为隐蔽和高效。
广告商其实拥有一种更为精妙且安全的方法,能够实现跨应用的精准推送,而这仅仅需要应用能够识别出“你的设备”。例如,一台手机在应用A中搜索过某件商品,这个偏好就会被记录下来。当用户切换到应用B,如果应用B也识别出是同一台设备,便能继续推送相关的商品信息,而无需知道用户的真实身份。
那么,广告商是如何收集这些信息,又是如何实现信息共享的呢?近期,一个名为Loupe的安全应用揭示了其中的奥秘。Loupe的核心功能在于展示应用能够获取的用户数据以及授予特定权限后可能暴露的信息。
初次使用Loupe时,即使不授予任何权限,它也能提供令人惊讶的信息。例如,它能识别出手机的地区设置为新加坡,键盘支持中英文输入,设备在2023年9月激活,至今已执行29034次复制操作,并且上次开机是8天3小时44分钟前。更进一步,Loupe能通过分析已安装的应用(如Steam、Discord、GitHub、Slack)来推测用户的兴趣和职业领域。
深入查看Loupe的详细报告,可以发现它还能获取更多设备细节,比如iPhone 15 Pro剩余的105GB存储空间、深色模式的开启状态、屏幕亮度约一半、电量60%且未连接充电器。此外,它还能识别出手机是否为双卡双待,两张卡均处于5G网络,甚至能感知手机的倾斜角度和朝向。
虽然这些零散的信息本身不足以定位到个人,但它们组合起来,就形成了一个独特的“设备指纹”,足以让广告商在众多设备中识别出你的手机。这仅仅是基于公开API所能获取的信息,如果像其他应用一样,授予Loupe访问相册、定位等权限,它将能获取更多数据。
例如,当授予相册访问权限后,Loupe可以统计图库中视频和图片的数量,并指出其中包含地理位置信息的照片比例。通过分析照片的地理位置信息出现的频率和时间点,应用甚至能推断出用户的居住地、工作地点,以及节假日可能回家的地点。由此可见,即使未明确授权定位,某些应用通过访问相册获取的地理位置信息,也可能被用来推送周边活动。因此,建议用户在iOS上使用系统图片选择器,仅授权选择几张图片,以阻止应用获取照片的地理位置信息。同时,对于那些以“方便”为由请求全部权限的弹窗,应选择“保持现状”。
当Loupe被授予本地网络权限时,它能够发现同一局域网内的所有设备,包括同事的电脑、打印机和网络存储设备。虽然发现局域网内设备是该权限的正常功能,但一些应用在用户未主动进行投屏等操作时便主动索要此权限,这令人费解。
后续的定位、蓝牙、日历等权限,同样会加深App对用户的了解,并丰富设备的指纹信息。每授予一个权限,用户的数字画像就会更加清晰。
那么,在应用A中形成的设备指纹和用户偏好,是如何被应用B所知晓的呢?这主要归功于广告商。许多应用并不自行开发广告系统,而是集成第三方广告SDK。这些SDK在向用户展示广告的同时,会将设备的特征信息上传至广告平台。这样一来,用户在应用A中产生的偏好信息,便可以通过广告平台触达应用B、C、D等其他应用。
理论上,识别设备并不需要如此复杂。苹果曾提供IDFV(同公司App共享识别码)和IDFA(跨App通用识别码)。然而,自2021年苹果推出“App跟踪透明度”(ATT)政策后,IDFA的使用权被交还给用户,用户可以选择禁止App进行跟踪,导致IDFA的有效性大打折扣。因此,广告商不得不依赖设备指纹这一策略。
Mysk团队曾通过技术手段发现,Facebook、Instagram、Chrome等应用在承诺不外传用户数据的情况下,仍将设备的开机时间等信息发送出去,这被认为是用于拼凑设备指纹。类似的情况在安卓生态中也广泛存在,研究显示,大量安卓应用中集成了收集设备指纹的SDK。
Loupe应用目前完全免费且开源,对于iPhone用户而言,可以尝试下载使用以了解自身数据暴露情况。虽然无需过度恐慌,因为广告商除了设备指纹,还有多种方式(如相似人群分析、账号打通、协同过滤等)来推测用户喜好。Loupe的最大价值在于提升用户的安全意识,帮助用户了解哪些数据在何种情况下被暴露,从而在日常使用中更加谨慎。