本文約為2600字? |? 建議閱讀時間10分鐘
01 說明
經過調研及分析些举,關于攜程、飛常準俭厚、淘寶等APP數據共享的問題户魏,我將從以下6個方面詳細說明其分析過程及結果 :
1.項目背景及目的
2.調研結果
3.“數據共享”原理
4.以“飛常準”為例,分析其數據來源
5.避免廣告追蹤的方法
6.其他說明
7.參考資料
1.項目背景及目的
我使用iPhone挪挤,在攜程App上訂機票叼丑,然后打開飛常準App,沒有注冊和登錄飛常準扛门,飛常準上就自動顯示了我的航班號鸠信。另外,我再打開淘寶App论寨,淘寶馬上就給我推薦機票和酒店等信息星立。
我想知道:這些App之間是如何共享數據的?(通過iPhone本地的緩存葬凳,還是通過服務器共享绰垂?)我覺得這是侵犯了我的隱私。我猜測是因為這些App使用了H5火焰,在瀏覽器中留下了記錄劲装,各App抓取了瀏覽器的記錄。
2.調研結果
經過調研和分析昌简,攜程APP與飛常準APP占业、淘寶APP、今日頭條APP之間的數據共享的可能性有以下2種:
1)飛常準通過與攜程業(yè)務合作關系(如:數據交換/廣告位購買等)江场,得到用戶的IMEI(移動設備唯一標識)和IDFA(蘋果廣告標識符)纺酸、航班號等信息(不包含用戶個人屬性信息,如姓名址否、手機號餐蔬、年齡等)碎紊,同理,阿里旅行樊诺、今日頭條也可以通過與攜程(或飛常準)業(yè)務合作關系得到用戶的IMEI和IDFA仗考、航班號等信息(不包含用戶個人屬性信息,如姓名词爬、手機號秃嗜、年齡等)。
2)非常準顿膨、淘寶锅锨、今日頭條分別通過非法渠道,私下數據買賣恋沃。
其中必搞,理論上數據共享最有可能的是第1種,因為:
1)通過數據調研的過程中發(fā)現:攜程與飛常準網的關系很密切囊咏,傳聞攜程想要收購飛常準恕洲。(詳情可參考新聞:it.sohu.com/20121025/n355659056.shtml )
2)攜程通過購買今日頭條的廣告位形式,進行精準廣告投放梅割,是合法的霜第,也是常見的廣告投放形式;(詳情可參考案例:www.zhihu.com/question/39342040 )
3)中國在加強保護個人隱私 和數據安全户辞,2017年國安法規(guī)定泌类,泄露用戶數據超過50條就要判刑的。
以下攜程底燎、飛常準末誓、今日頭條、阿里旅行书蚪、淘寶之間的數據流通關系,如圖所示:
3.“數據共享”原理
用戶不需要注冊登錄迅栅,只需要打開攜程APP殊校、飛常準APP、淘寶APP读存、今日頭條APP時为流,用戶的IMEI、和IDFA就會分別被攜程让簿、飛常準敬察、淘寶、今日頭條通過技術手段獲取到尔当。如果他們之間有業(yè)務合作關系(如:廣告位等)莲祸,那么當用戶在攜程APP登錄并購買機票時蹂安,因為攜程是可以獲取到用戶的個人屬性、航班號等信息锐帜,這時候飛常準只需要獲取到用戶在攜程APP上的IMEI田盈、IDFA、航班號缴阎,同時與飛常準數據庫的用戶IMEI允瞧、IDFA值進行匹配。如果匹配成功蛮拔,那么當用戶打開飛常準APP時述暂,就可以向用戶推送在攜程上預定的航班號信息(不包含用戶個人屬性信息,如姓名建炫、性別畦韭、手機號等)。
對于蘋果來說踱卵,蘋果有自己單獨的一個廣告投放方式就是通過IDFA廊驼,這個IDFA是在你請求post數據中url中夾雜著的。而IMEI和IDFA用來做用戶觸達和用戶識別的惋砂,因為飛常準與攜程妒挎、阿里旅行有業(yè)務合作關系,也就是相應的有OTA數據接口西饵,通過數據分析哪個是你酝掩,然后通過OTA數據接口可以給用戶推送符合需求的內容(如機票、酒店等廣告)眷柔,但是用戶的具體屬性信息(姓名期虾、性別、手機號等)驯嘱,飛常準和淘寶是沒法知道的镶苞,因為:
1)2017年國安法規(guī)定,泄露用戶數據超過50條就要判刑的鞠评;
2)要想繞過攜程知道用戶的具體屬性信息(姓名茂蚓、性別、手機號等)剃幌,必須的得到三大運營商之一的允許聋涨,但是這樣也會違反國安法。
同理负乡,淘寶牍白、今日頭條的推送信息原理也一樣。
舉個例子:
今日頭條有個廣告位A抖棘,用戶B登錄今日頭條時茂腥,廣告位A會向所有廣告商發(fā)送請求狸涌,請求中包含用戶B的ID信息(如:IMEI、IDFA)础芍,如果最終這個廣告位歸屬于攜程來展示杈抢,那么攜程使用這個設備ID信息就可以給用戶B返回一些有關的商品信息。
參考案例:《網易APP怎么樣知道我在京東APP上購買的吸塵器仑性?》:www.zhihu.com/question/39342040
4.飛常準的數據來源
通過飛常準的合作伙伴等數據分析惶楼,我們可以得出飛常準的數據來源有以下幾種:
1)OTA(Online Travel Agent--在線代理商):攜程網、阿里旅行等
2)科技企業(yè):中國移動诊杆、華為歼捐、騰訊等
3)政府及組織:中國民用航空局
4)機場:北京首都國際股份有限公司、上海機場(集團)有限公司
5)航空公司:中國東方航空公司晨汹、中國南方航空公司等
6)其他渠道:保險金融豹储、快遞物流、用車淘这、酒店等
同理剥扣,淘寶、今日頭條的數據獲取渠道類似铝穷。
以下是飛常準官網給出的部分合作伙伴(詳情請參考:www.variflight.com/customers ):
5.避免廣告追蹤的方法
如果用戶的蘋果手機系統(tǒng)是iOS10以上钠怯,為了避免個人追蹤,用戶可以通過以下2種方法實現:
1)“限制廣告追蹤”設置方法:設置->隱私->廣告->打開“限制廣告追蹤”按鈕曙聂;
注:用戶勾選這個功能后晦炊,應用程序將無法讀取到設備的IDFA。
2)“更換IDFA”方法:設置程序->通用->還原->還原位置與隱私宁脊;
注:用戶點擊”還原位置與隱私“功能后断国,應用程序將無法長期追蹤用戶行為。
6.其他說明
1)IMEI:國際移動設備識別碼(International Mobile Equipment Identity榆苞,IMEI)稳衬,即通常所說的手機序列號、手機“串號”坐漏,用于在移動電話網絡中識別每一部獨立的手機等行動通訊裝置宋彼,相當于移動電話的身份證。
2)IDFA:IDFA廣告標示符仙畦,適用于對外:例如廣告推廣,換量等跨應用的用戶追蹤等音婶。IDFA是目前蘋果生態(tài)廣告交易的主要標識慨畸,存儲在用戶iOS系統(tǒng)上,同一設備上的應用獲取到的IDFA是相同的衣式。一般跟廣告商交易一個用戶后廣告商需要給你提供用戶的IDFA作為憑證寸士,主流的廣告平臺騰訊廣點通檐什、新浪粉絲通對賬是基于IDFA的。 另外弱卡,在統(tǒng)計唯一用戶的時候乃正,IDFA的可變性會造成部分用戶的重復統(tǒng)計。
蘋果為了保護用戶隱私婶博,早在2012年就不再允許其生態(tài)中的玩家獲取用戶的唯一標識符瓮具,但是商家在移動端打廣告的時候又希望能監(jiān)控到每一次廣告投放的效果,因此凡人,蘋果想出了折中的辦法名党,就是提供另外一套和硬件無關的標識符,用于給商家監(jiān)測廣告效果挠轴,同時用戶可以在設置里改變這串字符传睹,導致商家沒有辦法長期跟蹤用戶行為。這個就叫做廣告標識符(IDFA)岸晦,設置路徑是“設置->隱私->廣告->還原廣告標識符”欧啤。iOS 10系統(tǒng)開始提供禁止廣告跟蹤功能,用戶勾選這個功能后启上,應用程序將無法讀取到設備的IDFA邢隧。設置路徑是“設置->隱私->廣告->打開“限制廣告追蹤”按鈕”
7.參考資料
1)飛常準-服務協(xié)議:pic.veryzhun.com/assets/agreement/service.html
2)飛常準-隱私政策:pic.veryzhun.com/assets/agreement/privacy.html
3)飛常準網商業(yè)合作伙伴:www.variflight.com/customers
4)《攜程洽購”飛常準“背后:為拿到即時飛行數據》:it.sohu.com/20121025/n355659056.shtml
5)《網易APP怎么樣知道我在京東APP上購買的吸塵器?》:www.zhihu.com/question/39342040
6)《像攜程碧绞、Booking等OTA所處的產業(yè)鏈具體是怎么運作的府框?》:www.zhihu.com/question/28431493
7)IMEI(維基百科):zh.wikipedia.org/wiki/IMEI
8)《有沒有人解釋一下IDFA是什么,怎么用讥邻?》:www.zhihu.com/question/38856446
9)《航旅APP的大數據競爭:揭秘航班神器”飛常準“》:finance.sina.com.cn/roll/20141205/011721000811.shtml
(完)
本文到此結束迫靖,謝謝大家⌒耸梗——我是“路癡魚”系宜。