Facebook和谷歌犯了蘋果的大忌:深陷App買隱私醜聞

2020-12-13 前瞻網

(圖片來源:Upsplash)

本周,外媒TechCrunch揭露Facebook和谷歌濫用蘋果頒發的企業內部證書,發布面向消費者的「調查」程序,而實質在進行付費買用戶隱私的勾當。之後,蘋果撤銷了兩家公司的企業證書,最後兩家科技巨頭的內部應用相應停工。外界指責是必然,尤其是Facebook的應用收集的信息更多,有可能面臨歐盟GDPR的制裁。

在事件發酵後,Facebook的內部應用程式已經停止運作了大約一天,而谷歌的內部應用程式停機了幾個小時。然而,Facebook或谷歌的消費者服務都沒有受到影響。

雖然,蘋果公司這樣的做法無可厚非,而且也算是站在消費者的角度處理這次問題。但是在一切的背後,有些歐美圈消費者也對蘋果因為旗下設備而掌握的巨大權利,而感到不安。

同時,Facebook和谷歌的「調查」程序不是市場上的單一產品,其他公司也存在濫用企業證書而損害消費者隱私的情況。

至於進一步的後續只能密切關注,而現在我們來回顧和整理這次應用程式醜聞事件。

一切是怎麼開始的?

本周一,TechCrunch透露,Facebook濫用蘋果頒發的企業證書,該證書本來僅供公司發布內部員工專用的應用程式,無須通過蘋果的App Store。但這家社交媒體巨頭利用該證書籤發了Facebook公司外部使用的應用,違反了蘋果公司的規定。

應用程式「Facebook Research」一旦安裝,Facebook可以訪問設備的所有數據,包括一些用戶最敏感的網絡數據。而作為回報,Facebook會給安裝應用程式的用戶(包括青少年)每月支付20美元。但目前尚不清楚被利用的數據類型,以及這樣做的原因。

事實證明,該應用程式是一個重新打包的應用程式,而去年已經被蘋果禁止,從App Store中收集過多的用戶數據。

而蘋果公司很生氣,Facebook濫用其特別發布給企業的證書來推送已經禁止的應用程式,而之後蘋果馬上撤銷授權,而這款應用也無法使用。但是,Facebook也在使用相同的證書來籤發其他僅限員工使用的應用程式,蘋果撤銷證書也會影響這部分應用,除非蘋果重新頒發證書。

Facebook並不寂寞,谷歌的Screenwise應用程式也一樣犯了這個錯,而後果也是一樣的,蘋果禁令再一次出現。

企業證書是什麼?權限包括哪些?

如果想開發蘋果應用程式,就必須遵守蘋果的規則。

一個關鍵規定是蘋果不允許應用程式開發人員繞過App Store,每個應用程式都要經過審查才能上線,以確保儘可能安全。

但是,蘋果確實為企業開發人員提供了例外,例如,有公司希望構建僅由員工在內部使用的應用程式。在這種情況下,Facebook和谷歌籤約成為企業開發者,並同意蘋果的開發者條款。

每個蘋果頒發的證書都會授予公司發布僅限內部使用應用程式的權限,包括製作的應用程式預發布版本,用於測試目的。但是這些證書不允許發布針對普通消費者的程序,後者必須通過App Store下載應用程式。

(圖片來源:Upsplash)

什麼是「根」證書,為什麼它的訪問權限這麼大?

由於Facebook Research和Google Screenwise應用程式繞過了蘋果的App Store發布,因此需要用戶手動安裝應用程式,這個過程也叫做側面下載。用戶通過複雜的幾個步驟下載才能完成安裝,打開並信任Facebook或谷歌的企業開發人員代碼籤名證書,允許該應用程式運行。

安裝應用程式後,兩家公司都要求用戶同意額外的配置步驟,VPN配置文件,允許匯集該用戶手機流出的所有數據到一個特殊的渠道,將其全部導向Facebook或谷歌。

然而,Facebook和谷歌的案例不同。

谷歌的Screenwise應用程式收集數據,之後會發送給谷歌用於研究,但無法訪問加密數據,例如受HTTPS保護的網絡流量內容,而App Store和網際網路網站中的大多數應用都是如此。

然而,Facebook管的「更寬」,用戶會被要求通過額外步驟,信任手機「根」級別的證書。而用戶信任Facebook Research根證書授權之後,社交媒體巨頭就可以查看流出設備的所有加密流量。

Facebook可以篩選郵件、電子郵件以及從手機發出的任何其他數據。只有使用證書鎖定的應用程式(拒絕任何非應用證書的程序)才受到保護,例如iMessage、Signal以及任何端到端加密解決方案。

谷歌的應用程式可能無法查看加密流量,但谷歌仍然違反了蘋果的規則,也被取消了單獨的企業開發人員代碼籤署證書。

Facebook可以在iOS上訪問哪些數據?

雖然很難確切知道具體情況,但它肯定比谷歌獲得的數據更多。

Facebook表示其應用程式旨在幫助它「了解人們如何使用他們的行動裝置。」實際上,使用根證書,Facebook可以訪問從手機發出的任何類型數據。

安全專家Will Strafach表示:「如果Facebook充分利用要求用戶安裝證書而獲得訪問級別,他們可以不斷收集以下類型的數據:社交媒體應用中的私人消息、即時消息應用中的聊天信息,包括發送給他人的照片/視頻、電子郵件、網絡搜索、網絡瀏覽活動,甚至是持續的位置信息。」

(圖片來源:Upsplash)

跟其他市場研究計劃的技術相比,Facebook和谷歌的應用如何?

公平地說,並不只是Facebook或谷歌獨創這類市場研究應用程式。其他幾家公司,如Nielsen和comScore,也運行類似的程序,但他們都沒有要求用戶安裝VPN或提供對網絡的「根證書」訪問權限。

無論如何,Facebook已經有很多數據,谷歌也一樣,這些信息包括你跟誰交談、什麼時候進行、持續多長時間、在怎樣的情況下進行等。

兩款程序可以收集跟安裝應用者互動的數據嗎?

在這兩種情況下,是的。

使用谷歌Screenwise的人,任何涉及他人數據的未加密數據都可能被收集。而Facebook Research收集的更多,任何與他人互動的數據比如電子郵件或消息,都可能是通過Facebook的應用程式收集的。

有多少人安裝了這些程序?

很難確切知道。谷歌和Facebook都沒有透露他們有多少用戶,估計是成千上萬。從雙方的員工來看,Facebook擁有超過35000名員工,谷歌擁有超過94000名員工。

蘋果撤銷證書後,為什麼Facebook和谷歌的內部應用程式崩潰?

雖然蘋果設備在用戶手中,但蘋果仍可控制其中的內容。

蘋果沒辦法控制Facebook的根證書,但它可以控制它發布的企業證書。

在Facebook被發現後,蘋果表示:「任何使用企業證書向消費者發布應用程式的開發者都會被撤銷證書,這就是我們在這種情況下保護用戶及其數據的方式。」

這意味著任何依賴Facebook企業證書的應用程式,包括公司內部,將無法加載,不僅僅包括工作人員正在開發的Facebook、Instagram和WhatsApp的預發布版本。

據報導Facebook的旅行和協作應用程式已經關閉。而谷歌方面,甚至餐飲和午餐菜單應用程式都被關閉了。

Facebook的內部應用程式已經停止運作了大約一天,而谷歌的內部應用程式卻只停機了幾個小時。然而,Facebook或谷歌的消費者服務都沒有受到影響。

(圖片來源:Upsplash)

在這個過程中,歐美消費者如何看待蘋果?

當然,沒有人為Facebook或谷歌喊冤,但也沒有多少人對蘋果公司感到滿意。雖然蘋果銷售的硬體不會像Facebook和谷歌這樣使用用戶數據然後提供廣告,但有些人認為,蘋果對使用其設備的客戶和企業擁有很大的權力,他們感到不安。

在撤銷Facebook和谷歌的企業證書並導致應用停機時,蘋果的舉動在內部具有連鎖效應。

Facebook這樣的做法在美國是否合法?在推出了GDPR條例的歐洲呢?

嗯,在美國這不是非法的,至少Facebook說它獲得了用戶的同意。該公司甚至表示,青少年用戶必須獲得父母的同意,雖然這項同意認可很容易被跳過,也沒有進行驗證檢查。甚至沒有明確表示,「同意」的孩子真正了解他們要被查看多少隱私。

而在歐洲,這可能導致嚴重的監管問題。Natasha Lomas表示:「如果事實證明歐洲青少年參與了研究工作,Facebook可能會面臨根據歐盟《通用數據保護條例》(GDPR)而制裁的另一輪投訴,以及任何當地機構認定未能履行而可能帶來的罰款。

還有哪些公司濫用證書?

不是只有Facebook和谷歌推出類似的程序。事實證明,很多公司也可能違反規則。

根據社交媒體上許多公司的說法,Sonos使用企業證書進行測試計劃,而財務應用程式Binance和DoorDash也一樣。目前還不確定蘋果會不會也撤銷這些企業的證書。

等待Facebook的會是什麼?

Facebook固然會面臨很多指責,但至少今年不要指望這種情況很快就會消失。

Facebook可能會受到歐洲以及美國政府進一步的監管。兩位美國參議員,馬克·華納和理察·布盧門撒爾已經呼籲採取行動,指責Facebook「監聽青少年」。如果布盧門撒爾的呼籲成功,聯邦貿易委員會也可能會調查。

本文來源前瞻網,轉載請註明來源。本文內容僅代表作者個人觀點,本站只提供參考並不構成任何投資及應用建議。(若存在內容、版權或其它問題,請聯繫:service@qianzhan.com) 品牌合作與廣告投放請聯繫:0755-33015062 或 hezuo@qianzhan.com

相關焦點

  • 外媒揭秘蘋果、谷歌和Facebook如何跟蹤用戶位置
    那些複雜的問題幫助解釋了為什麼包括蘋果、亞馬遜、Facebook、谷歌、Twitter和Verizon在內的多家大型科技公司上個月在最高法院的一起案件中提交支持隱私保護的意見書。在意見書中,它們稱警方在獲取手機位置數據之前應當要有搜查令。畢竟,如果我們覺得警方能夠輕而易舉地獲取我們的數據,我們可能就會開始就我們的手機對我們的了解提出更多的疑問,變得不那麼放心使用這些公司的產品。
  • 谷歌深陷「學術獻金」醜聞 為研究論文付「好處費」
    谷歌深陷「學術獻金」醜聞 為研究論文付「好處費」 原標題:   核心閱讀  《華爾街日報》日前報導稱,谷歌通過資助哈佛大學、加州大學伯克利分校等高校教授的研究項目來影響輿論以及公共政策制定,為其所面臨的市場監管辯護
  • Facebook將蘋果的新隱私要求歸咎於蘋果
    打開APP Facebook將蘋果的新隱私要求歸咎於蘋果 新經網 發表於 2020-12-22 11:27:57   最近,Facebook將蘋果的新隱私要求歸咎於蘋果。
  • 谷歌,FB,亞馬遜,Twitter 四家已退出「數據黑洞」群
    ,谷歌、微軟、Facebook 和 Twitter 四大網際網路巨頭於今日聯合發布了「數據傳輸計劃」(Data Transfer Project),旨在讓不同平臺的數據可以無障礙傳輸。該系統的當前版本支持照片、郵件、聯繫人、日曆和任務的數據傳輸,這些數據從谷歌、微軟、Twitter、Flickr、Instagram、Remember The Milk 和 SmugMug 的公開 API 獲取。
  • 谷歌深陷「學術獻金」醜聞(國際視點)
    這一「學術獻金」醜聞,使得谷歌再次成為輿論關注的焦點。      維護自身商業利益,資助某些特定學術論文的研究和發表   美國維權組織「問責運動」近期公布的報告顯示,谷歌撥款資助了329篇發表於2005—2017年的公共政策研究論文。其中一半以上屬於直接資助,其餘由谷歌支持的組織或機構間接資助。
  • 向谷歌 Facebook開火 蘋果推出新的登錄服務
    這無疑是在向目前國外用戶主要使用的兩種登錄服務的公司——谷歌和Facebook開火,指責他們追蹤用戶的登錄信息。蘋果方面認為這將保護用戶的隱私。儘管在這個領域,所有公司都同意隱私是最重要的,但蘋果認為谷歌和Facebook提供的免費廣告服務是會侵害用戶隱私的。值得一提的是,蘋果CEO庫克並不認為這是在向谷歌和Facebook開火。
  • 蘋果更新App 隱私保護說明 下載前可充分了解隱私權限
    12月15日凌晨,蘋果公司對開發者頁面中關於App 隱私保護的詳細說明進行了更新,正式要求開發者提交更新或有新版本時,每個 AppStore 裡所有的 app 都要求提交新的隱私慣例信息,包括蘋果自己開發的APP,該要求覆蓋iOS、iPadOS、macOS、watchOS 和 tvOS。
  • 英國iPhone用戶起訴谷歌採集上網隱私 每人或賠4500元
    原告指控稱,谷歌在未經用戶同意的情況下,採集了蘋果手機Safari瀏覽器用戶的大量個人隱私。最近,谷歌的這一醜聞被媒體曝光。在蘋果手機的Surface瀏覽器中,蘋果允許消費者拒絕網絡公司通過Cookie文件來採集各種個人信息,尤其是網頁瀏覽歷史。
  • 蘋果App Store 新增 App「隱私」信息,你需要了解的都在這裡
    12 月 15 日,蘋果發布了 iOS/ iPad OS 14.3 和 macOS Big Sur 11.1,在 App Store 中引入了 App「隱私」信息 。蘋果在今年 6 月份的 WWDC 20 全球開發者大會上就宣布了這一消息,用戶可以直接在 App Store 中的 app 的產品頁面看到「隱私」信息。
  • 庫克重申蘋果隱私立場 質疑谷歌相冊動機
    蘋果總裁蒂姆·庫克從未掩飾過自己對於那些要求用戶使用私人數據換取便捷性這類在線服務的蔑視,而在日前參與由電子隱私信息中心(EPIC)所舉辦的一場晚宴時,他又以迄今為止最為激烈的言辭重申了自己的這一觀點。
  • 蘋果發布APP隱私保護說明:適用於所有iOS應用程式
    在網際網路高速發展的今天,不管是蘋果用戶還是安卓用戶,都深受隱私洩露的困擾。現在,蘋果公司決心要改變這一局面了。今天,蘋果公司發布了App Store上App隱私保護的詳細說明,旨在保護用戶隱私,打擊APP隱私竊取。
  • 蘋果瀏覽器限制cookie跟蹤:谷歌Facebook受益大
    據華爾街日報報導,在線廣告行業正被蘋果和歐洲監管機構發起的隱私保護行動所包圍。對於各家網站而言,長期的解決方案可能是在它們如何利用用戶數據賺錢的問題上變得更加透明。9月,蘋果以隱私隱憂為由,在它的Safari瀏覽器上推出一項名為「智能跟蹤預防」的功能,限制利用cookie跟蹤用戶瀏覽歷史的行為。這些cookie被廣告技術公司重度使用,它們通過匹配cookie和最有可能點擊在線廣告的網際網路用戶來最大化在線廣告的價值。
  • Facebook和蘋果之間關於IOS新隱私策略的爭執持續升級
    Facebook再次強烈抨擊蘋果即將推出的IOS新隱私策略,稱該新策略可能會顛覆應用程式使用的廣告跟蹤功能。Facebook周三刊登整版報紙廣告,稱預計將於明年初發布的iOS 14功能將傷害小型企業。該公司還擴大了其在博客文章中的地位,說蘋果的新政策是「更多關於利潤而不是隱私」。
  • 谷歌深陷學術獻金醜聞 為數百篇論文支付好處費
    這一「學術獻金」醜聞,使得谷歌再次成為輿論關注的焦點。  維護自身商業利益,資助某些特定學術論文的研究和發表  美國維權組織「問責運動」近期公布的報告顯示,谷歌撥款資助了329篇發表於2005—2017年的公共政策研究論文。其中一半以上屬於直接資助,其餘由谷歌支持的組織或機構間接資助。
  • 為數百篇研究論文付費 谷歌深陷「學術獻金」醜聞
    核心閱讀《華爾街日報》日前報導稱,谷歌通過資助哈佛大學、加州大學伯克利分校等高校教授的研究項目來影響輿論以及公共政策制定,為其所面臨的市場監管辯護。過去10年來,谷歌出資5000美元至40萬美元不等的「好處費」,資助了數百篇研究論文。這一「學術獻金」醜聞,使得谷歌再次成為輿論關注的焦點。
  • 2018|Facebook跌宕起伏的一年
    Facebook也承認在2016總統大選期間大約有 500 個「可能由俄羅斯操縱的」虛假帳號在他們平臺上買過廣告投放,以幹預總統大選。作為報酬落入Facebook口袋的廣告費約有10萬。Facebook的聲譽因此受到重創,隨後美國政府加強了對其的監管力度。有關聯邦監管的談判在國會也變得迫切起來,這對Facebook這樣的靠廣告精準投放盈利的企業來說不是個好消息。
  • 網友曝蘋果手機上的臉書app會自動打開後置攝像頭
    最近,多名臉書用戶注意到,當他們使用app時,攝像頭被啟動了。很多人在推特和Reddit等平臺上爆料了。發現臉書一個安全和隱私的問題。使用App期間它會積極調用攝像頭。我在App裡發現一個bug,在你瀏覽時還能看到攝像頭也在開著。注意,我的鏡頭對著地毯。不少網友跟帖表示他們也遇到同樣的問題。Thanks for pointing that out.
  • iOS 14對Facebook廣告的影響及應對策略全指南
    2020年6月,蘋果宣布將發布iOS 14,主要針對iPhone和iPad。所有iOS 14的用戶或者升級到iOS 14的用戶,在打開那些會收集你數據的App的時候,會直接事先跳出來一個詢問框,詢問你是否允許允許某些app(比如Facebook)去追蹤你個人的一些使用行為和數據。
  • 谷歌、FB、蘋果周動態:谷歌與多國出版商達成協議,為新聞付費;蘋果...
    >北京時間6月25日,據新浪科技援引外媒的報導,谷歌宣布將向澳大利亞、巴西和德國一些媒體集團的高質量內容支付費用,並預計將與其他更多媒體集團達成類似交易。蘋果蘋果將允許用戶更改默認郵箱和瀏覽器北京時間6月23日據新浪科技援引外媒的報導,蘋果公司在全球開發者大會上宣布對其軟體進行兩項更改——在今年秋季iOS 14發布之後,用戶可以更換系統默認的郵箱和瀏覽器,不必再默認使用蘋果的Mail
  • Facebook 重申蘋果App 追蹤透明化
    電子前沿基金會(EEF)稱,Facebook 對蘋果隱私反追蹤舉措的攻擊是一場 「可笑的運動」,這場運動實際上不利於 Facebook 試圖保護的小企業。 Facebook 正在進行的媒體活動,試圖向蘋果公司施壓,迫使其停止隱私新舉措。現在,專注於隱私的非營利組織 EFF 已經介入了這場爭論,並站在了蘋果的一邊。