Loupe:你的 app 能看到你的哪些信息?
Loupe 是由安全研究团队 Mysk 推出的一款 iPhone 隐私工具。它不会帮你拦截追踪器,也不会实时监控其它 App,而是通过调用 iOS 提供给所有开发者的公开接口,向你展示「其它 App 理论上能够读取哪些信息」,让你看到自己的设备究竟暴露了多少信息。
理论上来说,Apple 已经禁止 App 直接读取设备的唯一硬件序列号(如 IMEI、序列号、Wi-Fi MAC 地址等),限制广告追踪、限制 App 追踪、限制组合信息用于识别用户,因此今天的 iPhone 已经比十年前难以被精确追踪得多,但在技术上仍然可行。
应用的主界面,分三栏列示了这些设备信息。首先「被动」信息, 主要包括硬件标识符、设备名称(如某某某的 iPhone)、设备型号、电池电量状态、偏好语言、时区、本地主机名等。所有 App 都可以读取这些信息,并且没有系统提示,也没有任何需要你查看或同意的内容。
单独看这些信息并不能唯一识别你,但组合起来却可能形成独特的「设备指纹」。例如,在使用 iPhone 17 Pro、iOS 27、简体中文系统、原生输入法、电池健康度 93%,名为 Elijah’s iPhone 的设备等等,这些信息组合后,很可能在数百万用户中只对应我手中的这一台 iPhone。
当各种购物 App、金融 App、游戏 App 获取到这些数据后,如果将这些数据接入同一家广告数据服务商之后,理论上可以发现三个不同账号背后可能是同一台设备。即使不知道你是谁,也能把多个行为关联到同一个匿名身份上。这可能正是可以解释我们常常遇到的情形:在抖音看了某款产品的介绍,打开淘宝首页就是它的链接。
Loupe 显示的是 App 能看到你的哪些数据,但这并不意味着所有 App 都在恶意追踪你,而是提醒用户,现代数字追踪更多依赖于大量看似无害的数据拼接,而不是单一限制权限。理解这一点,才是真正理解移动设备隐私安全的开始。
🤖 平台:iOS / iPadOS
💬 关键词:隐私安全
🔗 链接:https://apps.apple.com/cn/app/id6766152470