研究人員:Android手機(jī)收集的用戶(hù)數(shù)據(jù)量是同類(lèi)iPhone的20倍

愛(ài)爾蘭都柏林圣三一大學(xué)(Trinity College Dublin)的計(jì)算機(jī)科學(xué)教授進(jìn)行的一項(xiàng)研究發(fā)現(xiàn),Android手機(jī)收集的用戶(hù)數(shù)據(jù)是同類(lèi)iPhone的20倍。

據(jù)研究員兼學(xué)院計(jì)算機(jī)系統(tǒng)主席道格·萊思(Doug Leith)稱(chēng),iOS和Android手機(jī)都在不斷收集數(shù)據(jù)并將其分別發(fā)送回蘋(píng)果和谷歌。信息手機(jī)行為從將SIM卡插入智能手機(jī)開(kāi)始,包含硬件和應(yīng)用程序的交互等。

當(dāng)用戶(hù)未登錄,在隱私設(shè)置中選擇退出數(shù)據(jù)收集,并且手機(jī)處于空閑狀態(tài)時(shí),數(shù)據(jù)收集進(jìn)程可能仍會(huì)運(yùn)行。 萊思發(fā)現(xiàn)iOS共享IMEI,硬件序列號(hào),SIM序列號(hào),電話(huà)號(hào)碼,設(shè)備ID(包括UDID和廣告ID),位置,遙測(cè),Cookie,本地IP地址和附近的Wi-Fi Mac地址有關(guān)的信息。 Android發(fā)送類(lèi)似的數(shù)據(jù),添加設(shè)備的Wi-Fi MAC地址,但不包含手機(jī)的位置信息,本地IP地址和附近的Wi-Fi Mac地址。

萊思的測(cè)試條件是,在手機(jī)恢復(fù)出廠設(shè)置后進(jìn)行測(cè)試,首次啟動(dòng),在手機(jī)處于空閑狀態(tài)時(shí)插入或卸下SIM卡,查看設(shè)置,啟用或禁用位置,以及用戶(hù)登錄到自帶應(yīng)用商店時(shí)首次收集的數(shù)據(jù)。

測(cè)試產(chǎn)品是運(yùn)行Android 10系統(tǒng)的Google Pixel 2手機(jī),以及一臺(tái)運(yùn)行iOS 13.6.1的未知型號(hào)iPhone,不過(guò)為了監(jiān)視網(wǎng)絡(luò)連接,iPhone已經(jīng)越獄。

萊思說(shuō),最突出的差異是收集信息量。根據(jù)他的研究,Android在啟動(dòng)時(shí)向谷歌(Google)發(fā)送了大約1MB的數(shù)據(jù),而iOS在向蘋(píng)果發(fā)送了大約42KB的數(shù)據(jù)。當(dāng)手機(jī)處于空閑狀態(tài)時(shí),Android每12小時(shí)發(fā)送另外1MB的內(nèi)存,而iOS則為52KB。在美國(guó),谷歌估計(jì)每12小時(shí)就會(huì)從其(所有)用戶(hù)那里獲取1.3TB的數(shù)據(jù),而蘋(píng)果在同一時(shí)期會(huì)收到5.8GB的數(shù)據(jù)。

萊思認(rèn)為,“目前,幾乎沒(méi)有防止這種數(shù)據(jù)共享的選擇”,也就是用戶(hù)只要使用手機(jī)就必須接受被收集數(shù)據(jù)。

對(duì)此結(jié)果,谷歌回應(yīng)稱(chēng)Leith的方法存在缺陷,他們認(rèn)為數(shù)據(jù)收集是任何連網(wǎng)設(shè)備的核心功能。其發(fā)言人在對(duì)實(shí)驗(yàn)的有效性提出了質(zhì)疑,指出該實(shí)驗(yàn)無(wú)法捕獲UDP / QUIC流量之類(lèi)的數(shù)據(jù)。(QUIC是谷歌推出的一套基 UDP的傳輸協(xié)議,目的是保證可靠性的同時(shí)降低網(wǎng)絡(luò)延遲):

我們發(fā)現(xiàn)研究者在測(cè)量數(shù)據(jù)量的方法上存在缺陷,并且不同意該論文的說(shuō)法,即Android設(shè)備共享的數(shù)據(jù)量比iPhone多20倍。根據(jù)我們的研究,這些結(jié)果相差一個(gè)數(shù)量級(jí),我們?cè)诎l(fā)表論文之前就與研究者分享了我們對(duì)測(cè)試方法的關(guān)注。

這項(xiàng)研究在很大程度上概述了智能手機(jī)的工作方式?,F(xiàn)代汽車(chē)會(huì)定期向汽車(chē)制造商發(fā)送有關(guān)汽車(chē)部件,其安全狀態(tài)和服務(wù)時(shí)間表的基本數(shù)據(jù),而手機(jī)的工作方式也非常相似。該報(bào)告詳細(xì)介紹了這些通信方式,而這些通信有助于確保iOS或Android軟件是最新的,服務(wù)可以按預(yù)期運(yùn)行,并且電話(huà)/安全等功能也可以有效運(yùn)行。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2021-03-31
研究人員:Android手機(jī)收集的用戶(hù)數(shù)據(jù)量是同類(lèi)iPhone的20倍
研究人員:Android手機(jī)收集的用戶(hù)數(shù)據(jù)量是同類(lèi)iPhone的20倍,愛(ài)爾蘭都柏林圣三一大學(xué)(Trinity College Dublin)的計(jì)算機(jī)科學(xué)教授進(jìn)行的一項(xiàng)研究

長(zhǎng)按掃碼 閱讀全文