广告中的兴趣披露机制暴露隐私而非保护隐私
密码学与安全
2023-09-12 v2
摘要
如今,定向在线广告依赖于通过第三方cookie分配给用户的唯一标识符——这一做法与用户隐私相悖。尽管网络和广告界已提出我们称之为兴趣披露机制的解决方案,包括Google的Topics API,但在真实场景中对这些提案的独立分析尚待进行。本文中,我们试图在真实用户行为背景下验证Google的Topics提案的隐私(即防止唯一识别)和效用(即实现广告定向)主张。通过对用户行为分布及由此产生的定向主题建立新的统计模型,我们分析了恶意广告商随时间观察用户并与其他第三方合谋的能力。我们的分析表明,即使在最佳情况下,跨站点个体用户识别仍有可能,因为我们模拟的25万用户中有0.4%被重新识别。这些保证随时间推移以及广告商合谋而进一步削弱:当浏览活动被观测15个周期时,57%具有稳定兴趣的用户被唯一重新识别,30个周期后升至75%。在测得Topics API提供中等效用的同时,我们还发现广告商和发布者可能滥用Topics API来给用户分配唯一标识符,从而破坏预期的隐私保证。因此,用户在网络上兴趣的固有多样性与兴趣披露机制的隐私目标直接冲突;我们讨论第三方cookie的任何替代方案可能必须寻求其他途径以实现网络隐私。
引用
@article{arxiv.2306.03825,
title = {Interest-disclosing Mechanisms for Advertising are Privacy-Exposing (not Preserving)},
author = {Yohan Beugin and Patrick McDaniel},
journal= {arXiv preprint arXiv:2306.03825},
year = {2023}
}
备注
PoPETS (Proceedings on Privacy Enhancing Technologies Symposium) 2024