En rapport verkar hävda att Apple har tillåtit apputvecklare att samla in kunddata från iPhone-användare utan deras tillåtelse. Det här är ingen ny historia, men det visar att de av oss som har nekats appspårningstillstånd fortfarande kan spåras, tack vare ett kryphål.
När integritet… inte är det
Apples beslut att införa sekretesskontroller för appspårning skapade mycket kontrovers och betydande facebook backsteg. Den senare klagade till och med över att det skulle göra livet svårt för småföretagen. Apple tog lite tid, men introducerade det ändå.
Sättet som funktionen är tänkt att fungera är att när en app ber om tillåtelse att spåra din aktivitet på andra företags appar och webbplatser kan du ge tillstånd. De flesta säger nej, vilket betyder att de enheter som vill spåra dig och vad du gör kommer att ha mycket svårare att göra det.
Teorin är att detta nekar företag som tjänar sina pengar på att samla in, hålla och sälja din information rätten att spåra vad du gör online. Men det verkar som om vissa utvecklare har hittat något som kan vara ett kryphål i systemet, ett kryphål som rapporten antyder att Apple tillåter utvecklare att utnyttja.
Vad är kryphålet som används?
Rapporten hävdar att Facebook och Snapchat utnyttjar ett kryphål i Apples riktlinjer på ett sätt som jag känner undergräver andan, om inte reglerna, kring spårning.
han Apples riktlinjer för utvecklare specifika fingeravtryck och andra tekniker utformade för att identifiera en enhet eller användare säger:
“I enlighet med Apples licensavtal för utvecklarprogram kan du inte härleda data från en enhet i syfte att unikt identifiera den. Exempel på användar- eller enhetsdata inkluderar, men är inte begränsade till: egenskaperna för en användares webbläsare och dess inställningar, användarens enhet och dess inställningar, användarens plats eller användarens nätverksanslutning. Appar som befinns ägna sig åt denna praxis, eller som refererar till SDK:er (inklusive, men inte begränsat till, reklamnätverk, attributions- och analystjänster) kan avvisas från App Store.”
Kryphålet är att tjänster som Snap och Facebook har förändrat sättet de samlar in data för att skapa anonyma grupper av användare, snarare än att identifiera individer.
Uppenbarligen hur detta fungerar är att de fortfarande samlar in din information, men de delar inte “unika och identifierbara” data. Istället samlar de in vad de kallar “signaler” från en iPhone på gruppnivå, så att de kan rikta in sig på kohorter av användare. Personuppgifter är anonymiserade och inga unika identifierare verkar samlas in.
Facebooks Sheryl Sandberg säger att företaget också arbetar för att bygga om sin reklaminfrastruktur “med hjälp av mer aggregerad eller anonymiserad data.”
Vad detta innebär i praktiken är att någon som regelbundet handlar på Target online kan inkluderas (om än anonymt) som en del av en kohort av personer som gör det, men de ska inte ha “Target shopper” bredvid sitt namn i filen.
En regel att kalla dem alla
Fast det fungerar inte så.
Den här rapporten ger dig en ganska skrämmande titt på hur även anonym data kan utnyttjas för att generera betydande mängder information om dig.
Vi vet av bitter erfarenhet att övervakningskapitalister kommer att försöka omvandla vilken mängd information som helst till handlingsbar data som de sedan kan sälja till andra. De som köper den datan använder ofta AI och dina befintliga datastackar för att utveckla högar med information om dig. Vilket innebär att målshopparen kommer att få annonser som är skräddarsydda för dem, även om de har bett om att inte bli spårade.
Även om ingen rent tekniskt bröt mot reglerna.
Jag tror att detta är en paus i ett pågående krig. Apple säger alltid att det tror att det bästa sättet att skydda människors data är att inte samla in dem i första hand. Det har gjort integritet till en pelare i sitt produktutbud. Vi vet att kampen för integritet, liksom säkerhet, är evig. Varje gång Apple förbättrar det kommer andra att försöka undergräva det, vilket verkar hända här.
Det som saknas är reglering.
Förstör ditt system
Jag tror att kryphålet som används här strider mot andan och förväntningarna i Apples regel, att denna data “inte kan kombineras med annan data för att spåra en användare över appar och webbplatser som ägs av andra företag, om inte användaren har gett dig tillåtelse att spåra. ”
Medan Apples appspårningskontroller representerar en integritetsförbättring för användare, tror jag inte att den genomsnittliga personen på gatan skulle förstå skillnaderna i nyanser; De kunde inte lätt upptäcka varför detta kryphål verkar vara tillåtet.
Med detta i åtanke bör Apple intensifiera sitt integritetsskydd. Jag tror att vi sannolikt kommer att se det flytta för att varna framtida apputvecklare mot sådan böjning av dess regler, förmodligen på WWDC.
Apples förbud hänvisar till dess licensavtal för utvecklarprogram.
Detta tyder starkt på att den förbehåller sig rätten att straffa utvecklare som går emot andan i det avtalet. Det borde få konsekvenser för företag som väljer att undergräva slutanvändarskyddet.
Ska Apple sluta vara vän med… Facebook?
Det skulle inte vara första gången Apple hotar att sparka ut Facebook. Han gjorde det för sista gången efter att det upptäcktes att det pågick husslavar säljs på FacebookInstagram-tjänsten.
Så kommer Apple att slita Facebook från sina servrar för att uppenbarligen undergräva andan i sitt utvecklaravtal?
Inte om du tror det: rapporten antyder att Apple blundat för denna praxis. Han säger också att även om Apple inte har svarat på frågor, har det sagt att integritet “förblir dess nordstjärna.”
Min känsla? Det kan vara dags för Apple att göra ett symboliskt exempel för att illustrera hur seriöst det är med integritet. Det innebär att straffa dem som bryter mot andan i deras utvecklingsavtal. Är polisens tid sekretesslöftet för applikationer som distribueras via App Store.
