広告主はAppleと開発者のプライバシー保護の取り組みを回避しようとアプリを乗っ取っている

広告主はAppleと開発者のプライバシー保護の取り組みを回避しようとアプリを乗っ取っている

新たな報告によると、Apple の App Tracking Transparency にもかかわらず、さらにはアプリ開発者の知らないうちに、人気の iPhone アプリが広告主によってユーザーの位置情報を取得するために使用されているとのことです。

Appleは2020年にiOS 14でApp Tracking Transparency(ATT)を導入しました。これは広告主によるユーザーデータの収集と販売を非常に効果的に阻止したため、Facebookの収益は1年間で128億ドル減少したと報じられています。しかし、新たなレポートによると、広告主はユーザーデータを追跡し、収益化する別の方法を見つけているようです。

Candy Crush、Tinder、MyFitnessPalなど、広く利用されているアプリが、広告業界の不正な関係者によって、機密性の高い位置情報を大規模に収集するために悪用されているとされています。これは以前にも指摘されていましたが、404 Mediaは、位置情報データ会社Gravy Analyticsへのハッキングによって、数千もの人気アプリが広告主に大量の位置情報データを提供するために、知らず知らずのうちに利用されていた証拠が明らかになったと報じています。

Gravy Analyticsとその子会社Venntelは、主に米国の法執行機関に世界的な位置情報データを提供することで知られています。しかし現在、両社はこの広告システムを通じてこの情報を入手しているようです。

広告エコシステムが秘密のデータ収集を可能にする

報道によると、この仕組みはAppleのATTを破ろうとはせず、アプリへの広告配信方法を監視することで実現する。広告はリアルタイム入札(RTB)と呼ばれる仕組みを通じて販売され、アプリへの広告掲載を競う仕組みだ。

カラフルなキャンディー、アプリ アイコン、評価、年齢評価、チャートの位置、開発者、言語オプション、および更新情報が曇った背景に表示された Candy Crush Saga ゲーム ページ。

キャンディークラッシュサーガは、標的にされたとされるアプリの一つである。

このRTBシステムは、広告主がパーソナライズされた広告でユーザーをターゲティングするにつれて、継続的にデータを生成します。アプリ開発者が自らトラッキングコードを埋め込む従来の方法とは異なり、このアプローチでは、アプリの外部で行われるため、ブローカーは開発者やユーザーに知られることなくデータを収集できます。

つまり、開発者がデータを収集・販売するためのコードを組み込んでいるのではなく、オンライン広告インフラ自体の仕組みそのものが悪用されているのです。つまり、広告主はAppleや開発者が実装している、あるいは実装できるあらゆるプライバシー制限を回避しているのです。

広告エコシステムが秘密のデータ収集を可能にする

ユーザーは、広告をブロックしたり、プライバシー重視のアプリを使用したり、広告なしのバージョンを選択してトラッカーへの露出を減らすなど、自分自身を守るための対策を講じることはできますし、そうすべきです。しかし、このデータ収集の性質上、個人や企業だけでは、この問題の規模の大きさに対処することはできません。

しかし、連邦取引委員会(FTC)は最近、同様の位置情報データ企業であるMobilewallaに対し、RTBデータスクレイピングへの関与を禁止しました。そのため、こうした規制措置は、Gravy Analyticsのような他の企業にもデータ運用方法の変更を迫る可能性があります。

それでも、RTB 広告プラットフォームが根本的に変わらない限り、ユーザーはリスクにさらされ続けることになります。

この広告慣行に関するニュースは、この問題に関する訴訟の和解後、Apple がプライバシーに関する自社の姿勢を公式に再確認した直後に発表された。