抖音国际版获取用户设备物理地址技术解析与隐私安全防护策略探讨

一、历史违规行为与背景1.利用Android漏洞收集MAC地址在2018年至2020年11月期间,TikTok被指通过Android系统漏洞收集用户设备的MAC地址,这一行为违反了GooglePlayStore禁止第三方应用收集MAC地址的规定。MAC地址是设备的唯一硬件标识符,可用于追踪

栏目:Tiktok 作者:CEO 浏览:237

抖音国际版获取用户设备物理地址技术解析与隐私安全防护策略探讨

一、历史违规行为与背景

1. 利用 Android 漏洞收集 MAC 地址

  • 2018 年至 2020 年 11 月 期间,TikTok 被指通过 Android 系统漏洞 收集用户设备的 MAC 地址,这一行为违反了 Google Play Store 禁止第三方应用收集 MAC 地址的规定。
  • MAC 地址是设备的唯一硬件标识符,可用于追踪用户行为(如广告定向)。Google 鼓励使用可重置的 匿名广告 ID 替代 MAC 地址以保护隐私。
  • 2. 停用时间与整改

  • TikTok 在 2020 年 11 月 的版本更新中移除了相关代码,停止收集 MAC 地址。官方回应称 当前版本已不再收集此类信息
  • 二、技术手段与政策冲突

    1. Android 漏洞的利用

  • 通过 Android 系统缺陷绕过限制获取 MAC 地址,可能与硬件驱动或网络接口权限相关(例如 `WifiManager` 接口),但具体漏洞细节未公开。
  • Google 明令禁止应用获取 MAC 地址,违规应用可能面临下架。
  • 2. iOS 系统的限制

  • iOS 在 iOS 7 之后 禁止应用直接获取真实 MAC 地址,返回固定值(如 `02:00:00:00:00:00`)。唯一例外是通过路由器 ARP 缓存间接推断,但需设备连接同一 WiFi。目前无证据表明 TikTok 在 iOS 端存在类似行为。
  • 三、影响与争议

    1. 隐私风险

  • MAC 地址的长期追踪可能关联用户跨应用行为,即使匿名广告 ID 重置也无法规避。
  • 尽管 TikTok 已停止此行为,但历史数据可能仍留存于服务器。
  • 2. 合规性争议

  • 谷歌曾对此展开调查,但未披露具体处罚结果。事件加剧了 TikTok 在美国等地的数据安全争议。
  • 四、当前状态与用户建议

  • 现状:TikTok 当前版本已停止收集 MAC 地址,转而依赖广告 ID 或其他合规标识符。
  • 用户防护
  • 定期重置广告 ID(Android 设置或开发者选项)。
  • 避免连接不信任的公共 WiFi(防止 MAC 地址泄露至第三方)。
  • 如需进一步验证设备 MAC 地址是否被读取,可 3、16、20 的方法自查,或使用网络监控工具检测应用行为。

    ← 返回 Tiktok

    我要入驻