Android 10之後,國產應用這樣對你進行廣告追蹤

2020-12-05 虎嗅APP



下午和同事在微信上聊到 Air Pods Pro 的體驗,晚上拼多多就開始給你講起真香的故事;好奇在搜尋引擎裡搜了下養貓小貼士,打開淘寶首頁推薦就蹦出了貓砂貓糧貓爬架……甚至會有那些「絕對不可能」的情況,手機仿佛偷聽了你和朋友對話般知曉了你的心中所想。


上面這些情況都是廣告追蹤的實際呈現效果。


儘管對用戶隱私和廣告追蹤數據的尊重已經成為了近年 iOS 和 Android 系統功能更新中的重要一環,在 Google 缺席、魚龍混雜的國內 Android 生態中,通過各種廣告追蹤手段獲取個人隱私依然似探囊取物。今天我們要介紹的 OAID,便是眾多廣告追蹤手段中最新的一種。


ID 體系:你只是一串代碼


想要了解 OAID,我們首先需要明白 ID 體系:想要追蹤一個用戶就必須先找到用戶,在這個過程中,標識符就像我們的另一張身份證,它們就代表了數位化之後的你和我。


不同 App 可能通過某些唯一標識符對你進行強制跟蹤,廣告平臺則會通過這個唯一標識符對你進行用戶畫像描繪,進而共享給相關 App 及其後臺,一旦「你」打開了其中的某個 App,那麼你就會被識別到——你點了什麼、看過什麼、可能需要什麼,它們比你自己都清楚。



而在智能設備的 ID 體系中存在許許多多不同種類的標識符,下面是一小部分 Android 設備內的 ID,它們可能會用於不同方面的跟蹤或標識:


IMEI


IMEI 應該是大家最熟悉的一種 ID了,它是手機的身份證,也是運營商識別入網設備信息的代碼,是一種不可重置的永久標識符,作用域為設備。


在廣告跟蹤方面,由於 iOS 的權限管控,iOS 上的第三方 App 並不能通過 IMEI 跟蹤用戶,但目前 Android 平臺中絕大部分 App都通過 IMEI 來追蹤用戶,開篇所舉的例子在 Android 平臺上大多也通過 IMEI 跟蹤來實現。


與 IMEI 類似的還有一個叫做 IMSI 的標識符,但它主要用於 SIM 卡的身份標識,這裡不做展開。


Android ID


顧名思義,Android ID 是 Android 設備裡不依賴於硬體的一種「半永久標識符」,在系統生命周期內不會改變,但系統重置或刷機後會發生變化,其作用域為一組有關聯的應用。


Android 開發者文檔和谷歌開發者中文博客對 Android 8.0 後的隱私性和 SSAID 變化做出了說明:

Android 開發者文檔中對 Android 8.0 隱私性變化的說明:



從圖中不難看出,在 Android 8.0 以後,籤名不同的 App 所獲取的 Android ID是不一樣的,但同一個開發者可以根據自己的數字籤名,將所開發的不同 App 進行關聯。


Device ID


在 Android 平臺,Device ID 是一種統稱,與硬體相關的 ID 都可以稱之為 Device ID,一般是一種不可重置的永久標識符,作用域為設備。


根據設備、廠家或者 App 調用需求的不同,讀取 Device ID 時可能會返回 IMEI 或其他硬體編碼,但也有可能因為設備中沒有相關硬體而無法獲取 Device ID 或返回無效值;與之形成對應的,iOS 設備中也有類似的永久標識符叫做 UDID,但在 iOS 6 之後,蘋果已經不允許需要獲取 UDID 的 App 上架 App Store 以防止這種不可重置的 ID 被用於追蹤或濫用,取而代之的是 IDFA 標識符,即 iOS 設備廣告標識符。


另外還有一種叫做 openUDID 的設備唯一標識符,它在 iOS 和 Android 系統內都可以使用,但由於不是系統官方提供的 ID 體系,且依賴於第三方 App 生成,所以應用並不廣泛,而隨著系統迭代升級,openUDID 也逐漸被邊緣化甚至被廢棄。


UUID、GUID


UUID 也叫做實例 ID,這兩個 ID 可以說是在計算機體系內的通用標識符。


根據所面向對象的不同,其意義也有微小差別。如果說前面三個 ID 可以用來識別設備,那麼這兩個 ID 在 Android 系統中的作用主要是識別 App 進程、元素或數據。


因為它們的作用域僅僅是單個應用內,如果用戶卸載了該 App 並重新安裝,那麼 UUID 也會發生變化。不過 App 開發者可以通過存儲 UUID 或與其他 ID、用戶信息進行組合、綁定、計算等方式,實現 UUID 標識符的「準永久化」。


根據 Android 開發者指南:


標識運行在設備上的應用實例最簡單明了的方法就是使用實例 ID,在大多數非廣告用例中,這是建議的解決方案。只有進行了針對性配置的應用實例才能訪問該標識符,並且標識符重置起來容易,因為它只存在於應用的安裝期。


因此,與無法重置的設備級硬體 ID 相比,實例 ID 具有更好的隱私權屬性。


AAID


AAID 與 IDFA 作用相同——IDFA 是 iOS 平臺內的廣告跟蹤 ID,AAID 則用於 Android 平臺。


它們都是一種非永久、可重置的標識符,專門提供給 App 以進行廣告行為,用戶隨時可以重置該類 ID,或通過系統設置關閉個性化廣告跟蹤。但 AAID 依託於 Google 服務框架,因此如果手機沒有內置該框架、或框架不完整、或無法連接到相關服務,這些情況都有可能導致 AAID 不可用。


除了以上這些 ID 標識符以外,某些硬體 ID也可能會被用於追蹤。


國內 Android 的廣告追蹤之道


這麼多 ID 標識符,每一個都各司其職。而理論上來說,只有 AAID 和 IDFA 是真正用於廣告行為的。

但現實狀況顯然不是這樣。


一方面,Android 平臺的不少 App 普遍存在違反 Android 開發規範、繞過 Google Play 審查,通過濫用 ID 來追蹤用戶,以此達到為廣告流量、營銷分析等商業利益服務的目的。


另一方面,由於 AAID 依託於 Google 服務框架,但在國內使用 Google 服務並不太可行,或者大部分國行手機內置的 Google 服務不完整,App 開發者需要尋找另一個方式去標識用戶。


UDID、GUID 作用域太小,不適合廣告跟蹤;Android ID 可以通過某些方式被改變或因為 bug 導致不可用,第三方 App 無保證可用性;MAC 地址雖然精準,但在Android 6.0到 Android 9中,系統限制了第三方 API 獲取MAC 地址;再加上早些時候,大部分「非玩機用戶」對此類功能並沒有太多概念,第三方 App 為了能以更加精準持久的方式來跟蹤用戶,將 IMEI 變成了用於廣告跟蹤的首選 ID。


Google Play 幫助文檔中的相關說明


這也是我們看到很多 App 提示必須獲取「電話」權限才能運行的原因——因為獲取 IMEI 必須獲得「電話」權限,可是由此也帶來了一些隱私問題:允許「電話」權限可能導致 App 讀取到很多種其他信息,就像我需要你給我身份證來查詢身份證號,但與此同時你的姓名、住址、生日也暴露給我了。


我們可以在 這個網站 查詢到部分 App 所需要的權限、資源以及它可能會發送的隱私信息。例如微信,在網站中收錄的 6.7.3 版本中,微信獲取了如下權限,但並沒有檢測到發送以下隱私數據。


微信 6.7.3 版本所需的權限


微信 6.7.3 版本並沒有發送以上隱私信息(灰色虛線框標識未檢測到)

隨著時代發展,用戶逐漸認識到手機 App 瘋狂獲取權限的行為有可能會侵犯隱私,加之近幾年 Android 系統的權限和隱私管理逐漸收緊,Android 10終於對第三方 App 獲取不可重置永久設備標識符的行為做出了 限制。


具體到用戶層面,在 Android 10 之後應用即便能夠獲取到「電話」權限,系統返回給應用的 IMEI 信息值也為空。

Android 10 中應用無法獲取 IMEI 信息


OAID:Android 10 之後的替代方案


至此,國內 App 和廣告跟蹤服務急需一種替代方案以避免廣告流量的損失,OAID 順勢而生。


Android 開發者文檔中對 Android 10 限制設備標識符讀取的說明


Android 開發者文檔中對 Android 10 限制設備標識符讀取的說明 OAID 的本質其實是一種在國行系統內使用的、應對 Android 10 限制讀取 IMEI 的、「拯救」國內移動廣告的廣告跟蹤標識符,其背後是 移動安全聯盟。


該聯盟由中國信息通信研究院擔任理事長和秘書長單位,北京大學、vivo、360、華為擔任副理事長單位,並有包括蘋果、中興、OPPO、小米等多家理事和會員單位,OAID 所屬的標識符體系也是由該聯盟牽頭髮起的。


補充設備標識體系圖示


根據聯盟官網以及開發文檔,這個「本土化」標識符體系除了 OAID,還包含 UDID、VAID 和 AAID 一共四種標識符。


我知道你在想什麼,不過這裡的 UDID 和 AAID 與上一節所說的完全不同。你可以通過下圖來了解「移動智能終端補充設備標識體系」所規定的四種標識符以及獲取它們的接口開發方式。另外,你也可以在 MSA 官網或會員單位的開發者網站下載 SDK 開發說明。


補充設備標識體系


補充設備標識體系獲取接口


從這四種標識符的描述和功能我們大致可以確定,「移動智能終端補充設備標識體系」所規定的 UDID、OAID、VAID、AAID 在 Android 系統中分別對應了 Device ID(、AAID、SSAID、UUID。


在理想狀態下,引入 OAID 即能保證廣告平臺的正常運作,也能減小對用戶帶來的影響,因為第三方 App 無需請求權限即可使用 OAID 完成廣告行為,而該過程匿名,用戶也可以隨時重置 OAID。


從廣告服務商 Adjust 於 2019 年12 月 20 日發布的 新聞稿 中我們也可以獲知,Adjust 已經接入了 OAID 廣告標識符,能夠對中國大陸的廣告主提供廣告相關服務;國內廣告數據服務商神策數據在其 幫助文檔 中同樣提供了 OAID 匹配指南;華為則在其 開發者平臺 提供了基於 OAID 的「HUAWEI Ads OAID」廣告平臺接入指南。


神策數據在幫助文檔中對 OAID 的簡要介紹


事實上,主流手機廠商都已經在其開發者平臺上提供了 Android 10 適配指引,包括 三星中國開發者網站、華為開發者聯盟、OPPO 開放平臺、vivo 開放平臺 都已針對 Android 10 的相關變化做出了說明和解決方案建議,其中就包括 Google 官方標識符適配建議和 OAID 適配方式。


OPPO 開放平臺引用 Android 開發者文檔作為推薦適配方案之一


三星中國開發者網站中引用 MSA 說明文檔作為推薦方案之一


另外 OPPO 和 vivo 也分別在其開放平臺提供了「移動智能終端補充設備標識體系」相關文檔和 SDK 下載。


不難看出,廣告平臺已經開始接入 OAID 作為國內廣告標識符的建議方案,主流設備廠家也已經開始指導開發者採用「移動智能終端補充設備標識體系」,並且考慮到國內主流的應用預置和分發平臺與 Google Play 一樣開始對上架 App 的 API 等級做出強制要求,包括 OAID 在內的標識符體系毫無疑問將成為國內第三方 App 的強制執行標準。


小結


最後,從用戶的角度出發,我們又該如何看待 OAID 呢?


Android 一直在安全和隱私方面做出努力,也正是因為 Android 10 大刀闊斧地動作,讓 IMEI 等唯一標識符不再被濫用,但放眼國內市場,在 Google 服務依舊無法正常使用的環境下,出臺本土化的體系標準來兼顧用戶隱私安全和廣告渠道利益其實可以說是一種進步,與之類似的舉措還包括「互傳聯盟」「統一推送」等等。


不過即便該體系在當前環境下不失為一種最優解決方案,但長久以來國內 Android 生態真正需要的除了這種強制性標準,還有手機廠商和 App 開發者在源頭上的自我管理。



相關焦點

  • 手機潛力大發揮-Android手機必下的10款神奇應用!
    我們遍尋了Android Market手機應用市場,精挑細選出10款Android手機必下的10款神奇應用。不管你對什麼感興趣,Android Market手機應用市場或許都能提供一款合你心意的應用。如果現在暫時沒有,不妨等等,或許有一款正在開發當中。
  • Windows 10系統將可以使用Android應用了
    系統上運行安卓應用了。 通過Your Phone 啟動安卓APP 據Windows Central的消息,微軟正在為Windows 10創建一個新的子系統,允許安卓app通過微軟應用商店進行分發,並可以在虛擬環境中運行。具體方式是將安卓app程序打包為MSIX,並允許開發者提交到微軟應用商店中。
  • Android 7.0+使用VirtualXposed+Charles進行抓包
    不過由於Android的版本更新,對用戶自身添加的證書進行了限制,導致我們直接地無法抓取的HTTPS數據包,在Charles裡會發現HTTPS的流量都顯示Unknown。這裡我選擇的辦法是用VirtualXposed工具進行繞過,如果你不想使用這個方法,也可以考慮通過將手機進行Root處理,並將Charles的證書添加到系統級的證書中,不過這並不在本文討論的範疇。
  • 一個類似於iPhonePhotoswap應用程式的Android應用程式
    如果應用程式以空白屏幕開頭,因為沒有默認圖像,請不要擔心,只需按菜單鍵即可開始。Ive開發了一個類似於iPhone Photoswap應用程式的Android應用程式。對於那些不知道的人,Photoswap允許您拍攝照片並將其發送給隨機的人,作為回報,您將獲得隨機的照片。然後,您可以與接收照片的人進行圖片對話。
  • android啟動頁設計專題及常見問題 - CSDN
    這篇文章主要包括以下兩方面內容 集成騰訊廣告聯盟的SDK 啟動頁加載過程中,後臺初始化數據 我們在設計啟動頁時的常規做法是建立一個Activity來加載開屏圖片或者廣告,作為程序的入口,那麼在這個三到五秒時間內如果進行數據下載,當用戶點擊了跳過按鈕或者計時結束了數據還沒初始化完成,已經進入了主頁面,而主界面剛好需要那些基礎數據該如何?
  • 逾240個Android廣告欺詐應用偽裝任天堂模擬器彈廣告
    DoNews 10月9日消息(記者 劉文軒)網絡安全公司White Ops本周披露,他們在Google Play Store上發現超過240個用來執行廣告詐欺的Android應用程式,這些應用程式的總安裝量超過1400萬,估計每天創造1500萬次的廣告曝光量,不過好在這些應用已經被Google移除。
  • 無人機追蹤手機 幫助商家投放廣告
    癮科技丨無人機追蹤手機 幫助商家投放廣告   AdNear公司正研發一項新技術,利用能夠追蹤位置的無人機,通過移動信號和WiFi信號三角定位,在演唱會或者市區步行街等場合定位用戶的手機這種無人機旨在追蹤用戶的收穫習慣,而非追蹤用戶,因此不必擔心無人機會洩漏用戶的身份信息。
  • 一篇秒懂Facebook廣告轉化追蹤神器 Pixel(像素追蹤)
    在電商戰場中,投廣告、追蹤流量、導流量、轉換率、銷售額這些都是商家最關心的問題。但是,如何精準將廣告投放到可能對此廣告感興趣的受眾眼前,並使其能採取行動呢?投放了廣告但不做追蹤,這個感覺就像蒙住眼睛開車。你沒法精準的預測它的療效到底如何,也沒有辦法進一步的更精準的做優化。
  • 數據建模:不同終端如何進行渠道追蹤?
    想要對每個渠道、每次投放的數量和質量進行精益化的分析,建立一個完整的渠道追蹤體系很有必要。文章從渠道追蹤的三大問題入手,詳細介紹了不同終端渠道追蹤的幾種方法,以及實現渠道追蹤的相關思路,相信總有一個方法你會用得上。
  • Android - android xml 層級專題及常見問題 - CSDN
    Android 資源(Resources)訪問有許多東西用來構建一個優秀的 Android 應用程式。除了應用程式的編碼,你需要關注各種各樣的資源,諸如你用到的各種靜態內容,如位圖,顏色,布局定義,用戶界面字符串,動畫等等。這些資源一般放置在項目的 res/ 下獨立子目錄中。
  • Google I/O 2019 Android 應用原始碼現已發布
    在這篇文章中,我們將著重圍繞其中幾項主要變更進行說明。Google I/O 2019https://play.google.com/store/apps/details?手勢導航: 返回上一級界面和主屏https://developer.android.google.cn/preview/features/gesturalnavhttps://medium.com/androiddevelopers/gesture-navigation-going-edge-to-edge-812f62e4e83ehttps://github.com
  • Android 10 正式發布,帶來了這些功能更新
    整合的鍵盤建議:允許自動填充應用和輸入方法https://developer.android.com/preview/overview#timeline我們給開發人員更多的時間進行更改,並且要到 2021 年才會對現有應用強制實施策略。 谷歌Play系統更新,去年推出,谷歌加快了更新核心作業系統組件到Android生態系統中的設備。
  • 華為發布PC版應用商店和瀏覽器,極致精簡+無廣告,快來體驗
    從整體的布局來看,華為PC版應用商店主打辦公軟體,內置多數國產辦公軟體,滿足用戶的基本需求;不過在商店中倒是還沒有看到遊戲的影子,可能是還未考慮該方面。華為PC版應用商店與微軟應用商店哪個好?其實用戶們都比較喜歡在應用商店中下載應用,畢竟相較於第三方網站來講,自帶的商店確實比較安全,不會攜帶病毒。
  • Facebook推出新舉措打擊iOS 14廣告追蹤保護措施
    Facebook正在繼續進行媒體攻勢,試圖迫使蘋果停止在平臺上限制廣告追蹤的計劃,並推出了一個新的子網站,與小企業主對話,抨擊iOS 14中的廣告追蹤保護。Facebook商業頁面上的徵文活動號召讀者"說出你的故事"。
  • AppsFlyer廣告排行榜:TikTok增長最快Unity躋身遊戲買量三巨頭
    自2015年以來,買量平臺數據分析公司AppsFlyer就對全球移動廣告領域進行比較全面的追蹤,最近,該公司根據對超過1.6萬個應用的250億次安裝,以及520億次應用打開等數據為基礎,發布了2019下半年廣告平臺綜合表現報告,這也該公司第十次發布報告。
  • 想要優化推特應用端廣告效果?轉化跟蹤功能滿足你
    為了監測我們的應用安裝廣告系列,我們必須為Twitter Ads帳戶配置第三方移動轉化跟蹤合作夥伴。移動應用促銷的衡量功能使我們可以查看移動應用卡的參與度和轉化指標,並針對成本效益和投資回報率進行優化。
  • 看視頻逛網店瀏覽網頁……你的網絡足跡正在被追蹤
    在瀏覽購物網站、視頻網站的時候,想必很多人都有過這樣的體驗,購物網站上刷到的內容,大多是依據你的喜好推送的款式;瀏覽過某一類視頻,下次再打開該視頻網站,就會看到首頁推送了相似內容。這背後其實是網絡追蹤器在發揮作用。
  • Android 11這些變化你關注過嗎
    一方面,它使更新過程幾乎完全在後臺進行。你可以在安裝更新的同時繼續使用手機,而實際應用更新只需要一些時間,就像正常重啟一樣。如果你的手機經常更新,則此功能(稱為無縫更新)可以節省大量時間。 最重要的是,如果偶然有更新損壞且無法安裝,則Android中的A/B分區可以為你提供保護。在這種情況下,只會影響非活動分區(「分區B」),因此你可以繼續正常使用手機。
  • 初入廣告印刷,噴繪寫真機選國產還是進口
    隨著廣告行業的蓬勃發展,滋生出越多越多的廣告圖文店。想要開一家圖文店,列印設備必不可少。對於初入廣告行業的人來說,購買一臺高品質有保障的寫真機是最佳選擇。但是現階段,寫真機設備品牌越來越多,國產寫真機和進口寫真機也層出不窮,如何挑選合適的寫真機一直是困擾圖文店的第一問題。
  • 移動應用端營銷將成為主流 | Morketing2020程序化廣告專輯
    據Magna預測,2025年移動端程序化廣告預算投入將從2020年的1020億美元增長到1750億美元,複合年增長率為11%。這樣喜人的數據肯定會讓整個行業對未來的增長滿懷期待。 那麼媒體買主需要了解哪些信息?