IOS系统调用身份标识符的安全问题

         在IOS开发系统下,苹果为开发者提供了一系列的用户身份标识符,其中最常用的是IDFA(广告标识符),可以方便开发者进行广告推广和跨应用的用户跟踪,互联网应用可以通过IDFA进行精准的广告投放。最近,苹果出于对用户隐私保护的考虑,对开发商获取IDFA标识进行了限制,这将极大地影响国内外数字广告的投放效果,许多国内外数据服务提供商也因此受到限制。

引入了用户身份标识符的替代方案。本文将跟踪研究IOS系统下用户身份标识符的机制原理,以及国内数据服务提供商对IDFA的替代方案,分析信息安全风险,并对互联网企业和数据服务提供商利用标识符收集用户信息进行精准营销提出监管建议。

在IOS开发系统下调用用户身份标识符的安全现状目前大多数APP、移动广告平台都会收集各种广告标识符或设备识别码,以此作为用户身份标识符实现精确营销,容易造成用户个人信息泄露。本文主要从IOS开发系统下常用的用户信息采集身份符总结、主流IOS应用身份符测试和IOS系统下IDFA替代方案调查三个方面总结了IOS开发系统下用户身份信息采集的安全现状。在IOS开发系统OS开发系统中常用的身份标识符总结。到目前为止,IOS系统已经提供了多种身份标识符,以下是多年来IOS系统中常用的身份标识符,UDIDUIDOPENUDIDFAIDFV。

outputo-20210910-093337-020-ving.png

随着苹果公司于2012年9月发布IDFA,该标识符已成为IOS开发系统下的常用标识符,是IOS系统中唯一与设备相对应的ID。这是一个专门为广告提供的ID。在数字广告中,IDFA。

主要有三个功能场景:

(1)效果归因。

数字广告的关键步骤是找出广告主的转化来源。比如用户点击广告,媒体会向归因监控平台发消息,告诉平台用户A点击某个客户的广告;用户A下载客户的应用时,也向监控平台报告,A下载应用;监控平台对比两边的A,就知道这个转型是哪个媒体带来的。这里的用户AID必须是跨应用的通用ID,IOS系统主要使用IDFA。

(2)用户画像要将杂乱的用户行为加工成用户画像,首先要有一个统一的ID,把这些行为串在一起。因此,具有独特性和连续性的用户ID对用户画像的质量至关重要。

(3)程序化交易。

当用户访问媒体时,媒体通过ADX(广告交易平台)实时向每个DSP(需求方平台)发送询价请求。每个DSP收到请求后,判断用户是否对自己感兴趣。如果他们感兴趣,他们将参与本次竞价。在这个过程中,他们还需要一个公共用户ID。

分享: