Blokowanie śledzenia użytkowników w iOS to fikcja? Firmy nadal gromadzą wiele danych

Pomimo wprowadzenia przez Apple w systemie iOS ograniczeń dotyczących śledzenia użytkowników przez zewnętrzne podmioty, dane na temat zachowań posiadaczy iPhone’ów i iPadów są nadal masowo zbierane - wynika z ustaleń ekspertów. Wady w rozwiązaniu sprawiają, że aplikacje wciąż dostarczają wielu informacji o użytkownikach, a największymi beneficjentami tego są Big Techy – Facebook, Google, a także sam Apple.

ps
ps
Udostępnij artykuł:
Blokowanie śledzenia użytkowników w iOS to fikcja? Firmy nadal gromadzą wiele danych

Na początku maja 2021 r. Apple wprowadził (wraz z aktualizacją systemu iOS do wersji 14.5) mechanizm o nazwie App Tracking Transparency (ATT). Jego idea polega na zwiększeniu prywatności użytkowników poprzez utrudnienie aplikacjom śledzenia zachowań użytkowników w sieci poza tymi programami. Nowe rozwiązanie wzbudziło energiczne protesty branży internetowej i reklamowej, według której wprowadzenie ATT niszczy podstawy biznesowe wielu podmiotów technologicznych.

Dziurawy ATT

Teraz okazuje się, że mechanizm reklamowany przez Apple jako wyraz dbałości o prywatność użytkowników ma wiele wad. Tak wynika z badań przeprowadzonych przez naukowców z Uniwersytetu w Oksfordzie. Ich ustalenia sugerują, że ATT nie zawsze ogranicza ukradkowe zbieranie danych osobowych czy informacji o zachowaniach użytkowników.

Istotą ATT jest wymóg, aby użytkownicy klikali przycisk Zezwól, który pojawia się po zainstalowaniu aplikacji. W oknie system zadaje pytanie o to, czy pozwolić aplikacji na śledzenie aktywności użytkownika w programach i witrynach internetowych zewnętrznych firm. Bez tej zgody aplikacja nie może uzyskać dostępu do tzw. IDFA (Identifier for Advertisers), czyli unikatowego identyfikatora, który iOS generuje, aby móc śledzić użytkowników w innych zainstalowanych aplikacjach.

W opublikowanych dokumentach stwierdzono jednak, że chociaż ATT pod wieloma względami działa zgodnie z założeniami, to luki w systemie dają firmom, zwłaszcza dużym, takim jak Google i Facebook, możliwość obchodzenia zabezpieczeń i gromadzenia jeszcze większej ilości danych. Badacze ostrzegają również, że pomimo obietnicy Apple dotyczącej większej przejrzystości, ATT może dać wielu użytkownikom fałszywe poczucie bezpieczeństwa.

- Ogólnie rzecz biorąc, nasze obserwacje wskazują, że choć zmiany wprowadzone przez Apple utrudniają śledzenie indywidualnych użytkowników, motywują one do przeciwnych ruchów i wzmacniają istniejącą pozycję rynkową Big Techów, które mają dostęp do dużych ilości danych – stwierdzają naukowcy.

Podstępne aplikacje

Badacze zidentyfikowali także dziewięć aplikacji na iOS wykorzystujących kod po stronie serwera do generowania identyfikatora użytkownika, który spółka zależna chińskiej firmy technologicznej Alibaba może wykorzystać do śledzenia innych aplikacji.

Eksperci ustalili również, że w wielu przypadkach Apple nie jest zobowiązany do przestrzegania ustalonych przez siebie zasad, co umożliwia mu dalsze zwiększanie ilości gromadzonych danych. Zauważyli, że Apple wyłącza z regulaminu np. śledzenie w celu „uzyskania informacji na temat zdolności kredytowej konsumenta w konkretnym celu podjęcia decyzji finansowych”.

To nie wszystko. Z porównania 1685 aplikacji opublikowanych przed, i po wejściu w życie ATT wynika, że liczba wykorzystywanych przez nie bibliotek śledzących pozostała mniej więcej taka sama. Najczęściej używane biblioteki - w tym SKAdNetwork firmy Apple, Google Firebase Analytics i Google Crashlytics - nie zmieniły się. Prawie jedna czwarta badanych aplikacji informuje użytkowników, że nie zbiera o nich żadnych danych, ale większość z nich - 80 proc. - korzystała z co najmniej jednej biblioteki śledzącej.

- Z naszych ustaleń wynika, że firmy, zwłaszcza te większe, które mają dostęp do dużych zasobów danych, nadal śledzą użytkowników za kulisami - wnioskują naukowcy. - Mogą to robić za pomocą różnych metod, w tym wykorzystując adresy IP do łączenia identyfikatorów specyficznych dla instalacji w różnych aplikacjach, oraz poprzez funkcje logowania oferowane przez poszczególne programy (np. logowanie przez Google lub Facebook, albo adres e-mail). Szczególnie w połączeniu z innymi cechami użytkownika i urządzenia, które - jak potwierdzają nasze dane - są nadal powszechnie gromadzone przez firmy śledzące, możliwa byłaby analiza zachowań użytkowników w różnych aplikacjach i witrynach internetowych (tj. fingerprinting i śledzenie kohortowe). Bezpośrednim skutkiem wprowadzenia ATT może być więc wzmocnienie istniejącej nierównowagi sił w ekosystemie cyfrowego śledzenia.

Badacze na potwierdzenie swoich słów podają przykład Umeng, spółki zależnej koncernu Alibaba, która wykorzystuje swój kod po stronie serwera do udostępniania aplikacjom identyfikatora pochodzącego z fingerprintingu. Zgodnie z badaniem wykorzystanie takich danych stanowi naruszenie zasad firmy Apple i rodzi pytania o to, w jakim stopniu firma jest w stanie egzekwować swoje reguły.

Zdaniem badaczy, ATT może ostatecznie zachęcić do przeniesienia technologii śledzenia za kulisy, tak aby znalazły się one poza zasięgiem Apple. Innymi słowy, nowe zasady mogą doprowadzić do jeszcze mniejszej przejrzystości w zakresie śledzenia niż obecnie.

Komentarze (0)
kamil
11 lat temu

To już druga wakacyjna akcja promocyjna " Doładuj 50 zł " Darmowe doładowania do dowolnej sieci ! Promocja ważna tylko do 18.08.2014 lub do wyczerpania limitów. Więcej informacji na: http://odu.pl/3q5

Komentujesz jako

Każda opinia jest cenna. Wyraź swoje zdanie, dbając o wzajemny szacunek.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Władze TVP i Polskiego Radia maglowane w Sejmie. Reporter Republiki pytał o garnitury

Władze TVP i Polskiego Radia maglowane w Sejmie. Reporter Republiki pytał o garnitury

Były youtuber z zarzutami. Prokuratura wyjaśnia, czemu wciąż nie ma go w Polsce

Były youtuber z zarzutami. Prokuratura wyjaśnia, czemu wciąż nie ma go w Polsce

Nowe stacje nadal bez koncesji. Nie wszyscy uruchomią odpowiedniki MTV

Nowe stacje nadal bez koncesji. Nie wszyscy uruchomią odpowiedniki MTV

Rekord ChataGPT w Polsce. Zostawił w tyle kilka dużych portali

Rekord ChataGPT w Polsce. Zostawił w tyle kilka dużych portali

Wydawnictwo Bauer w nowym miejscu. Zmieniło biuro we Wrocławiu

Wydawnictwo Bauer w nowym miejscu. Zmieniło biuro we Wrocławiu

Zmiany w "The Voice of Poland". Bitwy na nowych zasadach

Zmiany w "The Voice of Poland". Bitwy na nowych zasadach