你的iPhone应用真的在偷偷录屏吗?
TechCrunch 报道说,许多iPhone应用在“秘密记录你的屏幕”。这究竟是怎么回事? 实际上,情况确实如此,但也有限制。 苹果公司正在采取行动打击这些应用,并要求提高透明度。
应用仅能记录你在其内的活动
首先,必须明确的是,iPhone和iPad应用无法记录你在手机屏幕上的所有操作。 应用只能记录在其自身内部发生的活动。
也就是说,即使某个应用试图记录所有内容,它也只能记录你在该应用内的滑动、点击和输入的数据。 例如,Expedia 应用就是其中之一。 因此,如果你在使用Expedia,该应用可以记录你在其内进行的滑动、点击和输入操作。 然而,一旦你离开该应用,它就无法看到你在主屏幕上执行的任何操作,也看不到你在其他应用中输入的任何内容。 苹果公司的iOS操作系统阻止了应用持续记录你的屏幕,即便它们有这样的意愿。
唯一可以记录你屏幕上所有内容的人是你自己,使用iPhone内置的屏幕录制工具。 应用无法访问这个工具。
应用开发者正在监控他们自己的应用
抛开那些耸人听闻的标题,我们可以看到,许多大公司的应用都在监控你在应用本身中的行为。
这并不令人意外。 当你使用加拿大航空、Hollister或Expedia等应用时,它们可以监控你在应用内的所有点击和滑动操作。它们可以监控你查看特定屏幕的时间,甚至可以记录你在应用中输入的文本。 例如,如果你在输入信用卡号码后又改变主意、删除它,然后再输入新的信用卡号码,应用可以捕获第一个信用卡号码。 毕竟,这是你自己在应用内输入的,而应用可以监控其内部发生的所有活动。
但这并不能为更大的问题开脱:这些公司在没有明确告知用户的情况下就进行了这些操作。 但你应该明白,即使某个公司声称他们没有在应用中这样做,任何应用都可以监控其内部发生的任何活动,而你却无从得知。 苹果公司现在正试图阻止这种情况在用户不知情的情况下发生,这至少应该让一些应用开发者有所收敛。
网站也在这样做
这种行为不仅限于iPhone应用。 当你访问一个网站时,你在该网站上的所有操作也都会被监控。 这种情况非常常见。
网站可以查看你点击的内容、查看广告的时间以及在页面不同部分停留的时间。 如果你在网站的某个字段中输入信息,网站上运行的脚本可以捕获这些文本并将其发送到服务器,即便你没有按下回车键或提交这些文本。
例如,在线聊天支持界面就使用了这种技术。 另一端的支持人员通常可以 准确看到你输入的内容,在你输入的时候——甚至在你“发送”消息之前。 这旨在帮助加快支持体验。
与iPhone上的应用类似,网站只能看到你在其本身上的操作。 如果每个网站都选择嵌入脚本,跟踪服务就可以跨多个网站跟踪你的行为。 然而,你在一个浏览器标签页中打开的网站无法看到你在另一个标签页中打开的网上银行网站上的活动,甚至无法知道你是否打开了网上银行网站。
真实新闻:应用正在记录你的“会话”
真正的新闻是,应用开发者正在以非常详细的方式监控你对应用的使用情况。
TechCrunch报道了“Glassbox”软件,应用开发者可以将它嵌入到自己的应用中。 它使用“会话重放”技术,让开发者可以记录并捕获你在应用中所做的一切,包括你在应用内的所有点击、滑动和输入操作。 开发者可以“回放”你对应用的使用情况,这在你遇到问题时尤其有用。 他们也可以汇总使用这些数据,了解人们如何使用该应用,以及他们正在使用哪些功能。
正如TechCrunch指出的那样,应用分析师 最近发现,加拿大航空没有正确“掩盖”会话重放,导致信用卡详细信息和护照号码暴露给观看重放会话的人。 拥有会话数据的加航员工可能会看到你的私人信息。 这非常糟糕,但威胁仅限于与你共享数据的公司的员工。
苹果将要求透明度
应用在收集此类数据时并未提前告知用户。 它们不会在隐私政策中透露这一点,更不用说在应用本身中提及了。 但说实话,即使应用在隐私政策中警告了你,你真的会注意到吗? 几乎没有人会认真阅读那些内容。
苹果公司现在已经注意到了这个问题,并要求应用在收集此类数据之前获得用户的许可。“在记录、录制或以其他方式捕获用户活动时,应用必须征求用户的明确同意,并提供清晰的视觉指示”,苹果公司在发给 TechCrunch 的声明中提到。
应用真的在记录你的活动吗?
一些应用确实一直在记录你的活动,但仅限于该特定应用。 例如,Expedia可以记录你在Expedia应用中的操作,仅此而已。 即使个人数据没有得到适当的保护并且可能被他人看到,威胁也仅限于创建该应用公司的员工。
苹果公司正在介入,并要求开发者在进行此类跟踪时不再那么保密。 但即便他们必须先请求许可,应用仍然可以监控你在其中进行的许多操作。 开发者很可能不会收集那么多数据。 他们或许无法“回放”你的会话,但他们仍然可能知道你正在使用哪些功能。
唉,即使是苹果的iOS操作系统本身,默认情况下也会收集关于你的“使用情况”并将此信息发送给苹果公司。 这种情况相当普遍。 这里的大新闻是,应用对此保密,并且收集的数据量比平常更多。