From Ad Identifiers to Global Privacy Control: The Status Quo and Future of Opting Out of Ad Tracking on Android

2024年07月20日
  • 简介
    应用程序及其集成的第三方库经常从Android用户那里收集个人信息,以个性化广告。这种做法可能侵犯隐私。用户可以通过AdID设置限制Android上的广告跟踪;此外,加利福尼亚消费者隐私法(CCPA)通过全球隐私控制(GPC)赋予用户选择退出的权利。然而,这两个隐私控制都没有被研究过,以确定它们是否帮助Android用户行使其法定的选择退出权利。因此,我们评估了有多少Android应用程序受到CCPA选择退出权利的约束,并发现在美国Google Play商店的免费应用程序排行榜中,约70%的应用程序适用。我们对这些列表中的1,811个应用程序进行了动态分析,发现AdID设置和GPC均无法有效防止在加利福尼亚出售和共享个人信息。例如,当禁用AdID并向我们数据集中实施美国隐私字符串的最常见广告跟踪域发送GPC信号时,仅有4%的应用程序连接到该域并指示选择退出状态。为了缓解这个缺点,Android的AdID设置应该向Google的隐私沙箱的通用GPC设置发展。
  • 作者讲解
  • 图表
  • 解决问题
    论文旨在评估Android用户在限制广告跟踪方面的隐私控制是否有效,以及是否满足加州消费者隐私法的选择退出权。
  • 关键思路
    论文发现,当前Android的AdID设置和GPC信号并不能有效地防止在加利福尼亚州出售和共享个人信息。因此,作者建议将Android的AdID设置发展为Google隐私沙盒中的通用GPC设置。
  • 其它亮点
    论文评估了美国谷歌Play商店免费应用程序列表中约70%的应用程序是否受加州消费者隐私法的选择退出权的约束。作者对1811个应用程序进行了动态分析,并发现AdID设置和GPC信号都无法有效防止个人信息的出售和共享。
  • 相关研究
    最近的相关研究包括: 1. Mobile Tracking through the App Ecosystem: A Tale of Five Apps 2. The Privacy and Security Behaviors of Smartphone App Developers: Results of a Survey
许愿开讲
PDF
原文
点赞 收藏
向作者提问
NEW
分享到Link

提问交流

提交问题,平台邀请作者,轻松获得权威解答~

向作者提问