转载:本文来自微信公众号“CSDN”(ID:CSDNnews),整理:苏宓,转载经授权发布。
作为移动操作系统界嘅两大巨头——Android 和 iOS,时长被人拿出来做一番比较,有人说 Android 比 iOS 更开放,有人说 iOS 系统比 Android 运行更流畅,都有人说 iOS 比 Android 更安全,因为 iOS 没有那么多烦人嘅广告,其隐私性要比 Android 更胜一筹。
呢排,来自爱尔兰 Trinity College Dublin 嘅计算机科学教授 Douglas J.Leith 带来嘅一份《Mobile Handset Privacy: Measuring The Data iOS and Android Send to Apple And Google》(
不过,对于咁样嘅结论,Google 并唔认可,并称“测试方法有问题”。
而这究竟又是点样一回事?
Android vs iOS:边种操作系统收集用户数据更多?
在报告度,Douglas J.Leith 率先指出,过往嘅报告内容更多嘅系集中在对应用程序跟踪/广告生态系统嘅测试,而对于手机操作系统和 OS 开发商之间共享数据嘅关注却好少。
因此,本次调查将以搭载 iOS 嘅 iPhone 和搭载 Android 操作系统嘅 Google Pixel 为测试对象,其中使用嘅安卓机是运行 Android 10 系统嘅 Google Pixel 2,另外使用运行 iOS 13.6.1 嘅 iPhone 8,由此来主要研究操作系统和其背后厂商之间共享数据情况。需注意,为更好地测试,iPhone 8 已越狱,Pixel 启用 Google Play 服务。
众所周知,操作系统并非独立存在,而是需要结合硬件等基础架构才能正常运行。喺本次报告度,Douglas J.Leith 都将研究分为两类,一种是聚焦于手机,另一种是专注于操作系统本身,都会包含一啲自带应用嘅评测,如语音搜索(苹果嘅 Siri,Google 嘅 okGoogle)、云存储(苹果嘅 iCloud,Google 嘅 Google Drive)、地图/位置服务(苹果地图,谷歌地图)、照片存储/分析(苹果照片,Google 照片)。
测试条件如下:
在呢啲测试度,本报告将评估以下呢啲设置时共享数据情况:
(i)恢复出厂设置后首次启动时;
(ii)插入/卸下 SIM 卡时;
(iii)手机处于空闲状态时;
(iv)查睇设置屏幕时;
(v)启用/禁用位置时;
(vi)用户登录到预安装嘅应用商店时。
结果
据调查显示,不止是操作系统,手机上预先安装嘅应用程序或服务在没有登录或使用嘅情况下,都会向苹果或 Google 发送数据。其度,iOS 会自动从 Siri、Safari、iCloud 等应用向苹果发送数据,Android 会通过 Chrome、YouTube、Google Docs 等应用向 Google 发送数据。另外,就算手机处于闲置状态下,呢种情况都会发生。
而共享嘅数据内容覆盖手机嘅 IMEI、硬件序列号、SIM 序列号和 IMSI、手机嘅通讯录等等。
除咗此表中列出嘅数据外,iOS 系统还会和苹果公司共享手机蓝牙 UniqueChipID,Secure Element ID(同用于 Apple Pay 和非接触式支付嘅安全元素相关联)以及附近设备嘅 Wi-Fi MAC 地址,例如家庭网关嘅家庭中第啲设备嘅数量。启用通话位置设置后,呢啲 MAC 地址都会用 GPS 位置标记。值得注意嘅系,仅需一台设备即可通过其 GPS 位置标记家庭网关 MAC 地址,此后将向苹果报告该 MAC 地址嘅所有第啲设备嘅位置。
此外,虽然有用户明确选择不共享数据,但 iOS 和 Android 仍然会发送遥测。不过,同苹果相比,谷歌收集嘅手机数据量要大得多。
据报告显示,喺启动嘅前 10 分钟内,Pixel 手机向 Google 发送大约 1MB 嘅数据,而 iPhone 向苹果发送大约 42KB 嘅数据。当手机闲置时,Pixel 每 12 个钟头向 Google 发送大约 1MB 嘅数据,而 iPhone 向苹果发送 52KB 嘅数据,即 Google 收集嘅手机数据大约是苹果嘅 20 倍。
同时,该报告指出,当手机处于空闲状态时,iOS 同苹果之间嘅平均连接时间为 264 秒,而 Android 平均每 255 秒连接一次 Google,即两个操作系统平均每隔 4.5 分钟连接到其后端服务器,就算在使用该手机嘅情况下,都是咁。
另外,通过 iOS 和 Android,一旦将 SIM 卡插入手机就会同 Apple / Google 共享 SIM 卡详细信息嘅连接。这时候,只要浏览手机设置屏幕,就能同 Apple / Google 建立多个网络连接。
无办法阻止嘅用户数据收集
对于咁频发地收集用户数据,会带来边啲影响?
事实上,手机对于当代嘅用户而言,存储住好多个人隐私信息。据调查显示,操作系统背后嘅开发商可以无时无刻地收集到用户嘅数据,这意味住设备数据可以好容易地链接到第啲数据源,例如当用户登录手机预装嘅应用商店时,该设备数据就会链接到其个人详细信息(姓名、电子邮件、信用卡等)。噉就对于方便开发商通过投放广告获得商业收益。
其次,每当手机同后端服务器连接时,佢必然会透露手机 IP 地址。因此,其能允许 Apple 和 Google 随时跟踪设备位置。
那要问系咪有方法可以禁止操作系统开发商收集用户数据,据测试结果显示,好遗憾,家阵时几乎没有任何可行性方法来防止呢种数据共享。这意味住,用户只要使用手机就必须接受被收集数据。
Google:呢种测试方法有缺陷
面对此调查报告以及咁悬殊嘅差距,Google 不认可 Android 设备共享数据量是 iPhone 嘅 20 倍咁样嘅测试结果,并称呢啲结果是基于错误嘅方法来衡量每个操作系统收集数据嘅情况。
同样哋,Google 都表示,数据收集是任何连接互联网设备嘅核心功能。
对此,据外媒报道,Google 嘅发言人表示:
这项调查在好大程度上仅是概述智能手机嘅工作方式。现代汽车会定期向汽车制造商发送有关汽车部件、其安全状态和服务时间表嘅基本数据,而手机嘅工作方式都非常相似。该报告详细介绍呢啲通信方式,而呢啲通信有助于确保 iOS 或 Android 软件是最新嘅,服务可以按预期运行,并且电话/安全等功能都可以有效运行。
该发言人还对研究人员用来衡量 iOS 收集嘅数据量嘅方法提出质疑。并表示,其使用嘅实验设置无办法捕获某啲数据类型,如 UDP / QUIC 流量之类嘅数据。(QUIC 是谷歌推出嘅一套基 UDP 嘅传输协议,目嘅系保证可靠性嘅同时降低网络延迟),呢啲数据通常由智能手机传输。
同样哋,苹果公司发言人都表示,“苹果公司对其收集嘅个人信息提供公开和透明权。这份报告存在一定问题,苹果提供隐私保护措施,以防止公司跟踪用户位置,并且苹果公司通知用户有关位置信息嘅收集。”
更多报告内容详见:https://www.scss.tcd.ie/doug.leith/apple_google.pdf
cantonese.live 足跡 粵字翻譯
2021-04-01 19:06:43
请登录之后再进行评论