你是否曾有过这样的体验:前一天在某个社交平台搜索了某款鞋子,第二天却在另一个看似毫不相关的购物应用中看到了它的推荐?你可能会怀疑这些应用之间是否在共享你的个人数据,或者手机的麦克风是否在秘密监听你的对话。虽然这些猜测听起来有些夸张,尤其麦克风监听很容易被发现,但考虑到当前互联网公司的一些做法,我们也不能完全排除。
然而,广告商其实拥有一种更为隐蔽且安全的方式,能够实现跨应用推送你感兴趣的商品,而这仅仅需要应用能够识别出“你的设备”即可。例如,一台手机在应用 A 中搜索了某款鞋子,这个偏好就被记录下来。当同一台手机切换到应用 B 时,应用 B 能够识别出这是同一台设备,从而继续推送相关的商品信息。这种识别方式侧重于设备本身,而非你的个人身份。
那么,广告商是如何收集这些信息并实现跨应用追踪的呢?最近,安全团队 Mysk 发布了一款名为 Loupe 的应用,它专注于揭示手机应用能够获取多少用户数据,以及用户授予的每一个权限可能暴露哪些信息。在体验 Loupe 后,你会更加谨慎地授予应用权限。
即便不授予任何权限,Loupe 也能展示出惊人的信息。例如,它能获知手机的地区设置(如新加坡),使用的语言组合(中英文混用),设备的激活时间(2023年9月),自激活以来已执行的复制操作次数(29034次),以及距离上次开机已过去的时间(8天3小时44分钟)。此外,它还能根据安装的应用(如 Steam、Discord、GitHub、Slack)推断出用户的兴趣和职业领域。
进一步查看详细报告,Loupe 还能揭示更多设备信息,比如 iPhone 15 Pro 的剩余存储空间(105GB),是否处于深色模式,屏幕亮度(一半多),电池电量(60%),是否连接充电器,双卡状态(均处于5G网络),甚至手机当前的倾斜角度和朝向。
这些零散的信息本身或许不足以定位到你,但它们组合起来,便构成了设备的“指纹”,足以让广告商在众多设备中识别出你的手机。而这仅仅是基于公开API获取的信息。
如果像其他应用一样,进一步授予 Loupe 相册、定位等权限,它将能获取更多信息。例如,授予相册权限后,Loupe 可以得知用户图库中有1119段视频和9371张图片,其中3033张带有地理位置信息,并能统计出用户经常到访的地点。尽管 Loupe 显示的地点信息可能不够精确,但照片中的 EXIF 数据包含精确到十米左右的经纬度。通过分析照片出现频率和时间,应用可以大致推断出用户的居住地、工作地点,甚至老家所在地。这或许解释了为何一些应用即使未被授予定位权限,也能推送周边活动信息。
为了保护隐私,建议用户在访问照片时,尽量选择系统图片选择器,仅授权选择特定照片,这样 iOS 默认不会将照片的定位信息发送给应用。同时,对于那些为了“方便”而要求开启全部权限的弹窗,应选择“保持现状”。
若授予 Loupe 本地网络权限,它能够发现局域网内的其他设备,如同事的电脑、打印机和 NAS 设备。虽然发现局域网内设备是该权限的合理功能,但令人担忧的是,许多应用在用户并未明确需要网络功能时,便主动索要此权限。
后续的位置、蓝牙、日历等权限,同样会加深应用对用户的了解,使得设备指纹更加清晰和全面。
那么,应用 A 中收集到的设备指纹和用户偏好是如何被应用 B 得知的呢?答案在于广告商。许多应用并不自行搭建广告系统,而是接入现成的广告 SDK。这些 SDK 在向用户展示广告的同时,会将设备的特征信息回传给广告平台。这样一来,用户在应用 A 中产生的偏好信息,就可以通过广告平台被应用 B、C、D 等其他应用获知。
原本,苹果提供的 IDFV(同一开发者旗下应用共享的标识符)和 IDFA(全球通用的设备标识符)可以帮助广告商识别用户。然而,自苹果推出“App跟踪透明度”(ATT)政策后,用户可以拒绝应用跟踪,这使得 IDFA 的追踪能力大大受限。
在这种情况下,广告商不得不依赖设备指纹这一策略。Mysk 团队曾发现 Facebook、Instagram 等应用在用户拒绝跟踪后,仍会偷偷发送手机的开机时间等信息,这被认为是用于拼凑设备指纹。在安卓阵营,研究也表明有相当比例的应用和 SDK 包含收集设备指纹的功能。
Loupe 应用目前完全免费且开源,推荐 iPhone 用户下载体验(安卓版本可能稍后推出)。了解这些信息并非要让用户过度担忧,因为广告商除了设备指纹,还有其他多种方式来理解用户偏好,如相似人群分析、账号打通和协同过滤。Loupe 的主要价值在于提升用户的安全意识,让用户了解自身数据暴露的途径和情况,从而更加谨慎地管理应用权限。

资深球迷A
立即加入2026世界杯官方网站,与全球亿万球迷一同共享这场足球盛宴,感受无与伦比的激情。