TCF 真的不(A)ID——基于 Android 应用的自动隐私分析与法律合规性评估
密码学与安全
2026-03-02 v2 计算机与社会
摘要
透明与同意框架(TCF)由 Interactive Advertising Bureau(IAB) Europe 开发,作为请求、记录和管理来自欧洲终端用户同意的事实标准。该框架此前被发现侵犯欧洲数据保护法,并持续更新。以往关于 TCF 的研究仅限于 web 环境,未关注其在移动应用中的实现。尚无工作系统性研究 Android 应用中 TCF 的隐私影响。为填补这一空白,我们调查了 Google Play 应用商店中流行 Android 应用是否采用 TCF,以及这些应用是否尊重用户同意选择。通过在模拟 Android 设备上抓取并下载 4482 个最受欢迎的应用,我们自动确定哪些应用使用 TCF,自动与同意横幅交互,并在两个不同阶段分析应用流量:被动阶段(选择后)和主动阶段(横幅交互期间及选择后)。我们发现,其中 576 个应用(12.85%)实现了 TCF,并在此子集中识别出潜在隐私违规。我们发现,在 15 个应用(2.6%)中,用户的选择仅在同意后才被存储。拒绝同意的用户每次启动应用时都会再次看到同意横幅。被动阶段的网络流量分析显示,在无合法处理依据的情况下,66.2% 的受分析 TCF 应用通过 Android Advertising ID(AAID)共享个人数据。在主动阶段分析的 55.3% 的应用在用户与应用交互之前共享 AAID,违反了事前同意要求。
关键词
引用
@article{arxiv.2602.20222,
title = {The TCF doesn't really A(A)ID -- Automatic Privacy Analysis and Legal Compliance of TCF-based Android Applications},
author = {Victor Morel and Cristiana Santos and Pontus Carlsson and Joel Ahlinder and Romaric Duvignau},
journal= {arXiv preprint arXiv:2602.20222},
year = {2026}
}
备注
Accepted for publication at PETS'26