优步是如何在设备被删除后追踪它的?
据《纽约时报》报道,苹果首席执行官蒂姆库克将优步杯首席执行官特拉维斯卡兰尼克带到了公司位于库比蒂诺的办公室,并遵守了相关法律。那么,优步做了什么让自己陷入苹果的麻烦呢?003010最初的报道称,该公司正在跟踪iPhone,但后来澄清说,优步的行为是“在iPhone的应用程序被删除和设备被擦除后,仍然识别和标记iPhone”。该公司表示,优步这样做的原因是为了防止手机窃贼创建一个优步账户,并在删除设备之前一再要求搭车。
“如果他们删除应用程序,我们将永远不会跟踪个人用户或他们的位置,”优步发言人告诉TechCrunch。“正如《纽约时报》的故事结尾所指出的,这是典型的防止诈骗分子在偷来的手机上装载优步,放上偷来的信用卡,坐进昂贵的汽车,然后反复擦拭手机的方法。类似的技术也用于检测和阻止可疑登录,以保护我们用户的帐户。对于优步和我们的用户来说,能够识别试图再次进入我们网络的已知不良行为者是一项重要的安全措施。"
然而,优步是如何在设备被删除后追踪它的呢?安全专家威尔斯特拉法奇(Will Strafach)查看了2014年构建的优步应用程序,发现该公司使用苹果的IOKit框架,通过一个私有API从设备注册表中提取iPhone序列号。Strafach指出,优步的指纹识别技术在iOS 10中不起作用,所以在你删除应用程序后,该公司无法识别你的设备(在Daring Fireball上一篇值得一读的文章中发现)。
显然,优步的指纹识别不足以侵犯隐私并将其赶出应用商店。发现苹果优步不仅违反了App Store开发者规则,还试图通过地理围栏(geofencing)其代码来掩盖其踪迹,以便Cupertino应用审查人员不会看到私有API在工作。好景不长,这也是卡兰尼克最终进入库克办公室的原因。据《纽约时报》报道,卡兰尼克显然被这次遭遇震惊了。
标签: