2015 年的一个午后,Uber 的首席执行官 Travis Kalanick 来到了 Apple 位于库布提诺的总部,会见 Apple 的首席执行官 Tim Cook 。一见面,Tim Cook 便直接了当地说:

「So, I’ve heard you’ve been breaking some of our rules.」

(所以,我听说你们已经违反了一些我们的规定。)

来源:Business Insider

4 月 23 日,《纽约时报》发表了一篇名为 《Uber’s C.E.O. Plays With Fire(Uber 的 CEO 在玩火)》的深度报导。据报导称,Tim Cook 曾于 2015 年就 Uber 违反 Apple 隐私规定一事向 Travis Kalanick 当面交涉,并声称如果 Uber 继续一意孤行,Apple 将在 App Store 下架 Uber 的应用。

事件的起因是 Apple 的工程师发现,即便用户在 iPhone 上删除 Uber 的应用,Uber 依然在收集用户信息,这严重违反了 Apple 的隐私规定。据《纽约时报》报导,Uber 自 2014 年起一直在这样做,起初是为了制止一些司机利用来路不明的 iPhone,注册大量虚假 Uber 账户进行刷单,骗取补贴的行为。Uber 在应用中加入了一段名为「fingerprinting」的代码用来识别并收集 iPhone 的 UDID(Unique Device Identifier),有了它,不要说删除应用,就算是还原系统,Uber 仍可以收集用户信息。

Uber 收集的 UDID 是由字母和数字组成的 40 个字符串的序号,用来区别每一台 iOS 设备。UDID 可以关联其它各种数据到相关设备上,例如,在连接开发者账号后,开发者可以发布前让设备安装或测试应用。在 iOS 应用早期,UDID 被第三方应用开发者和网络广告商用来收集用户数据,关联用户地址,记录应用使用习惯等等,以便推送更精准的广告。

出于对用户隐私的重视,自 2013 年 5 月,Apple 不再允许 应用获取用户的 UDID,而是推荐开发者使用其他更尊重用户隐私的方式。尽管目前没有明确证据表明 Uber 曾利用过收集的 UDID,但这种做法依然让人感到不安。

另外,为了躲避审查,Uber 针对 Apple 总部所在的地区进行了单独设置,这段代码将不会在该地区触发。然而,没过多久, Apple 的工程师便发现了这一情况,于是便发生了文章开头时的那一幕。

《纽约时报》称,Uber 收集用户隐私的这一行为得到了首席执行官 Travis Kalanick 的同意。文中还提到,Travis Kalanick 是一位信奉「公司利益至上」的冒险主义者,不惜利用法律漏洞和采取灰色手段来维护公司利益。在他的授意下,Uber 采取了一系列「不太光彩」的行动,例如:

  • 从 Unroll.me 购买竞争对手的用户信息
  • 雇人故意给 Lyft 的司机下单然后取消
  • 帮助 Uber 司机躲过当地政府调查

针对《纽约时报》的报导,Uber 也出面澄清自己的行为:

We absolutely do not track individual users or their location if they’ve deleted the app. As the New York Times story notes towards the very end, this is a typical way to prevent fraudsters from loading Uber onto a stolen phone, putting in a stolen credit card, taking an expensive ride and then wiping the phone—over and over again. Similar techniques are also used for detecting and blocking suspicious logins to protect our users’ accounts. Being able to recognize known bad actors when they try to get back onto our network is an important security measure for both Uber and our users。

Uber 发言人 向 TechCrunch 表示 Uber 绝不会在用户卸载应用后继续收集用户数据。但是他也表示,收集用户信息是业内的一种常见行为,其目的是为了防止司机进行违规行为后还原 iPhone。Uber 这样做其实是保护了 Uber 自己以及用户的安全。

从管理层性骚扰丑闻、到 CEO 和自家专车司机吵架、再到被曝光收集政府人员数据,这次 《纽约时报》的报导对深陷泥潭的 Uber 无疑又是一次雪上加霜。

另外,如果你曾经使用过 Unroll.me,可以看这篇文章查看删除账户的办法:《Unroll.me 卖了用户数据给 Uber,用过的快来看如何删除账户》