最近,据外媒《华盛顿邮报》报道,许多 ios 应用会利用系统的「允许后台应用刷新」功能来发送用户的个人数据和隐私给数据追踪公司。
为了弄清楚这一问题,《华盛顿邮报》联合了隐私保护机构 disconnect 使用一些专业的软件来对他们的手机进行了动态分析。结果显示,这些 app 不仅在使用追踪器共享用户的个人数据,而且他们「偷窃」数据的频率完全超出了想象。
《华盛顿邮报》发现,这些应用会发送手机号码、电子邮箱、地理定位等等信息,其中比较著名的 app 包括微软 onedrive、mint、nike、spotify、the weather channel、doordash、yelp、citizen 等知名 app,甚至《华盛顿邮报》自家的 ios 应用也会在后台「发送」用户的个人数据。
在持续一周的测试中,他们总共发现有 5400 个追踪器(trackers)在追踪用户数据,其中大多数都在 app 内。disconnect 表示,这些追踪器会在一个月的时间内发送超过 1.5gb 的用户数据。
但并非所有的数据收集都是恶意行为,应用开发者会利用这些追踪器搜集到的数据来研究用户行为,或者将数据用于机器学习以向用户显示更加合适的内容。但在搜集之前,开发者需要明确的告知用户数据搜集行为的存在并需获得允许。
苹果一直非常重视用户隐私,显然这一次苹果没有完美的实现「what happens on your iphone, stays on your iphone」的目标。
iphone 的后台应用刷新(background app refresh)功能是默认打开的。如果你不想被开发者追踪你的信息,你可以在 iphone 的设置中关闭这些设置。
关闭「后台应用刷新」
你可在「设置 - 通用 - 后台应用刷新」中关闭所有 app 的后台刷新。不必担心,由于 app store 的通知云推送机制,即使你关闭了 app 的后台刷新,你也能及时的收到 app 通知。
关闭「iphone 分析数据」
你可在「设置 - 隐私 - 分析(诊断与用量)」中关闭「分享 iphone 分析」和「与 app 开发者分享」等开关。
在 app store 如此严格的审核机制下,都会发现这样的隐私问题,只希望苹果能加大 app store 的监管力度吧。