惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Cloudbric
Cloudbric
E
Exploit-DB.com RSS Feed
SecWiki News
SecWiki News
Forbes - Security
Forbes - Security
N
News | PayPal Newsroom
S
Security @ Cisco Blogs
Schneier on Security
Schneier on Security
V
V2EX - 技术
S
Secure Thoughts
W
WeLiveSecurity
Google DeepMind News
Google DeepMind News
C
CERT Recently Published Vulnerability Notes
NISL@THU
NISL@THU
S
Securelist
S
Security Archives - TechRepublic
Know Your Adversary
Know Your Adversary
V
Vulnerabilities – Threatpost
Security Latest
Security Latest
Recent Commits to openclaw:main
Recent Commits to openclaw:main
G
GRAHAM CLULEY
H
Hacker News: Front Page
Microsoft Azure Blog
Microsoft Azure Blog
I
Intezer
Google Online Security Blog
Google Online Security Blog
美团技术团队
阮一峰的网络日志
阮一峰的网络日志
T
The Exploit Database - CXSecurity.com
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Webroot Blog
Webroot Blog
Jina AI
Jina AI
Engineering at Meta
Engineering at Meta
P
Proofpoint News Feed
The Cloudflare Blog
I
InfoQ
L
LangChain Blog
U
Unit 42
P
Proofpoint News Feed
S
Schneier on Security
S
Security Affairs
Y
Y Combinator Blog
T
Tenable Blog
N
News and Events Feed by Topic
MyScale Blog
MyScale Blog
量子位
Google DeepMind News
Google DeepMind News
Cyberwarzone
Cyberwarzone
博客园 - 聂微东
D
Darknet – Hacking Tools, Hacker News & Cyber Security
GbyAI
GbyAI
AWS News Blog
AWS News Blog

分享发现

推荐 2 个好玩的在线游戏站 Claude code 的 Designs 和 Routines 居然是独立额度,我的 Claude Pro 订阅又升值了 偶然看到一篇文章《文化已死:当绝大多数人听的音乐,读的书都来自 10 年前》,给大家推荐一下,非常值得一看 66 个入狱教程 国家超算互联网平台提供 Coding Plan(20 元/100 元两档) supergeo.info 送兑换码 V2EX › 登录 古风提示词 Bright Data 代理和 Browser API 90 天 6 折,优惠码 BESTPROXY60 飞机上 Starlink 测速 zig 写的 100kb 的 wasm 可以 http 读写任意 git 仓库 GPT Image 2 韩文 prompt 实测:不是“能看懂”,而是“能还原” 网页端 GPT-5.5 Thinking 体感好快啊,这速度第一反应还以为是降智到 4o-mini 了 新开中转站,有 GPT 包月可以薅,分享给有缘人 google 搜索的 AI 模式(自动右侧弹出)是个谜啊? 小红书下场做 app 工厂 做了一个 GEO 工具平台,想听听大家对 AI 搜索优化的看法 XChat 正式上架 App Store 了 大 F 彻底沦为历史了,公司宣布停业。 记一次 QQ 被盗事件记录 codex 5.5 强的离谱 用 Claude 做了视频“关于 ping0.cc 静默上传用户真实 IP” AI 辅助英语学习,无推广,讨论一下 gpt5.5 写完界面,还会进行截图查看效果 DeepSeek4 的数据没清理好啊,估计有得折腾 做了一个自动识别云朵的网站 claude 太抠门了 继上次讨论自媒体问题后,我决定下架流量最大的视频 DeepSeek V4 上线了! deepseekv4 来了 DeepSeek V4 正式发布了! 搞起,试试试试!附官网更新的模型链接 模型之外, Codex 也更新了 Auto-review 功能,不用 Full access 了 DeepSeekV4 来了, 希望可以抗衡御三家 DeepSeek V4 上了,连发布会都省了 DeepSeek V4 终于来了,是牛子是马拉出来溜溜 一个性价比极高的数据冷备份路子 苹果中国官网挂了 Gemini One 免费 4 个月邀请链接,,稳不稳 今日乐子:天星银行(AirStar)改名象象银行(Elebank) 分享两个我刚开源的 Codex 插件: Spec 驱动开发 + 飞书知识库接入 “WildCrad 余额兑换 gpt 会员”, Gemini 警告“疑似诈骗” 支付宝的神券团购怕是自己都没用过吧 《 AI 带来的革命性改变,为何还没发生 》 分享一个用自然语言整理 Chrome 书签的小工具 微信聊天记录时间 BUG 我觉得比这个什么问界趴窝更奇葩的是这个豆包 AI,看完雷军得被当场气晕 使用中转站要擦亮眼睛!不说别的,倍率计算 充值好乱。 DeepSeek API 更新新模型了? 图一乐 Prompt|让 GPT-Image-2 根据记忆为你设计一个书房 vibe 了一款记忆训练游戏 3 月工作了 269 个小时,于是奖励了自己一辆唐 L EV 我怀疑最近有人拿 v 站当小红书来使了 简单分享下自己回农村后试图搞短视频/直播电商的经历 codex 新模型 大家有更新吗 收集一下对老年人友好的记忆类的小游戏 超顶! GPT-Image 2 图像模型全量上线,很强大 问一下你给 AI 的印象,估计大家估计都是 tony Stark opus 4.7 消耗太快了 说个暴论: gpt plus 比 5x claude code 还耐用啊 今天不小心把 typc-c 线插进电脑 usb-A 母口了,还是不够“防呆” 安徽宿松未婚生子退彩礼案会不会给一些人提供了思路? [填坑] 德国沃达丰 eSIM 手机号充值 & 保号教程 避雷这个中转站,三天两头不行,还不退款 你见过 AI 被“逼疯” 了吗? 手机贴膜之 类纸膜 [虚拟机挂微信也会掉线] 下文 谷歌商店的 Mi Fitness 似乎不能连接国行的小米手环了 招商银行真是奇葩,半夜三更偷偷给你的银行卡签约在线支付 小米+ iPhone 双持体验分享 Aniu——利用 AI 进行全自动操作模拟仓炒股的程序 为什么你该停止使用 Ollama 亲测已撸|成功拿下德国 O2 eSIM 卡申请记录分享 [开源分享] transpec,开发框架转换工具 使用 bitwarden 导致 Chrome 浏览器卡顿的问题 Claude Design 新发现? qwem3.6 35b a3b 官方模型写刘备文 6 得很 [开源]浏览器里设计 3D 键盘,打开就能玩 今年的 lenny newsletter 年订阅大包 大家觉得值不值? 签到 bug 正好在整十日 喜大普奔, authy 可以收到验证码了 再开一贴,讨论 claude code 的平替 qq 邮箱居然开始有广告了 通过 AI 编程 Token 用量,也能“大概”能看出你靠 AI 的盈利能力 openai 注册不需要手机号了,日本、美国节点测试都可以 中转站三步曲 看看你的中转站到哪一步了 Codex 这个申请权限的交互好有意思 移动下场了。免费送一个月 coding Plan(3w 次调用) Codex 又更新了 我的语言学习,基础打好后,学习就会变得无痛 浅试了一下 Qwen3.6-35B-A3B,很强 DESIGN.md 被反诈拦截 第一次在自媒体上赚到钱 用回测筛选因子的一点经验分享 阿里百炼平台上 glm5.1 了 花了两周整理了一份比特浏览器(BitBrowser)中文指南,从下载到指纹防关联全覆盖 v2ex 是 good hacker for spamming program 🤣 我发现支付宝新推出的 AClaw 能够解决账单自动导出的难题! 慢讯, Gemini 推出 Mac 客户端 分享一个自己做的 Nginx 可视化配置工具,实时请求动态预览! [实测生产环境稳定运行半年以上没毛病] claude code 会话团队 hermes 抄袭中国团队 EvoMap 的开源引擎 Evolver
发现 ios 端广告隐私有被绕过利用的嫌疑
SoulFlame · 2026-06-09 · via 分享发现

最近刚好在接广告投放的 SDK ,也算是业内知名的投放平台了,我发现个问题:
ios 端最初设计 IDFA 出来,就是为了给广告标识用户的,但起码在 ios ,获取 IDFA 是需要系统弹窗得到用户授权的,用户是知情的。
还有一个东西叫 IDFV ,这个东西的获取是不需要弹窗授权的。
我在接入广告公司 SDK 的时候发现,现在他们的架构设计,利用 IDFV 就可实现广告的 100%精准归因了,他们已经抛弃了 IDFA 这种低获取率的架构了。

所以我想到了一点:当你需要对精准画像的用户投放广告的时候,已经可以做到用户不知情了,这种能力他已经违背了 IDFA 出现的初衷。

  • 广告
  • 隐私
  • 归因

    24 条回复    2026-06-10 17:29:19 +08:00

    archxm

    1

    archxm      4 天前

    IDFV 可以重置啊,并且生成规则来说,同一家公司的多个 app ,是同一个 IDFV ,但其他公司的就不一样了。

    SoulFlame

    2

    SoulFlame      4 天前

    @archxm #1 是可以重置,而且就是现在的生成规则,广告平台公司他基于他手里的数据,就可以用这种可重置、现有规则的 IDFV ,实现 100%精准归因。这种能力本身应该通过 IDFA 才能做到的事情,保障用户隐私知情权才对。
    我司现在接入了这个广告,就是在利用广告平台提供的配套能力,做精准画像投流,已经是商用闭环的产品。

    所以我认为要改变这个情况,建议 IOS 对获取 IDFV 也需要授权。

    Damn

    3

    Damn      4 天前 via iPhone

    专门留的口子,不能叫绕过吧。。

    kera0a

    4

    kera0a      4 天前 via iPhone

    IDFV 相当于随机生成的 UUID , 和自己调用 UUID().string 生成一个没什么区别。
    一般情况下卸载重置,并且每个 APP 拿到的值都不一样。

    这不可能精准归因

    danbai996

    5

    danbai996      4 天前

    只要这个联盟的 app 装 2 个在手机是不是就能归到一个用户

    finab

    7

    finab      4 天前

    用的啥 SDK ?
    国内外的 SDK 我都接过,没一个能归因的

    SoulFlame

    8

    SoulFlame      4 天前

    @kera0a #4 真的可以 100%精准归因,我已接入并测试过,人家文档也这样描述的:100%精准归因,你可以研究下现在国内的主流广告投放平台的产品。

    给你举个应用例子:用户 A 在 X 广告公司开发的 APP 观看、浏览,刷到广告主广告,触发广告后(可能是点击、下载、表单等场景),后续在其他 APP 内的事件行为,按以前架构是需要 IDFA 才可将这两个 APP 的事件相关联。
    现在不需要了,只让我们提供上报 IDFV 及其他包名之类的参数就可实现关联归因,全程不需要用户弹窗授权。

    PhanKiap

    9

    PhanKiap      4 天前

    国内的广告公司吧?大概率是用的 CAID 。

    kera0a

    12

    kera0a      4 天前 via iPhone

    @SoulFlame
    那也只可能是通过 ip 手机型号等间接归因,。
    idfv 从原理上来说它没有唯一性,每个 app 都随机,就不可能用来归因。

    给个文档我去瞅瞅。

    SoulFlame

    14

    SoulFlame      4 天前

    @kera0a #12 用 IP 、手机型号等参数间接实现匹配,不是百分百的,这是以前 IDFA 时代,自主实现事件匹配,获取不到 IDFA 情况的老兜底做法了。人家广告平台现在是只要你提供 IDFV ,直接有接口帮你做匹配,文档写百分百,我实际测试了也确实都匹配关联的到。
    文档就不给了,我怕透露太多广告平台找我麻烦

    kera0a

    15

    kera0a      4 天前 via iPhone

    @SoulFlame
    能不能做到先不管,假如就算他能做到 100% 吧,那也和 idfv 没一毛钱关系,人家要你传这个参数可能是做首次安装,二次安装之类的统计需求,这个倒是 idfv 有可能做到。

    idfv 就一个每个 app 都不一样的随机 uuid ,这从逻辑上分析一下,就知道没办法支持两个 app 去关联。

    idfa 可以,是因为两个 app 获取到的 idfa 是一样的才能关联上。

    想归因关联上必须要有两个 app 能获取到的唯一性字段,显然 idfv 不满足。

    SoulFlame

    17

    SoulFlame      4 天前

    @PhanKiap #13 奥,是我搞错了,安卓端是 OAID 。不过我去回顾了下广告文档,他们不是用 CAID 实现的,没有要我们上报这个,就是上报 IDFV

    zylll520

    19

    zylll520      4 天前

    @SoulFlame #18 对呀,这样就能解释通了,其实就是同一个广告 SDK 在不同 App 内采集设备的丰富信息,然后通过聚合匹配到唯一标识,甚至也不是同一个广告 SDK ,不同 SDK 之间也可以信息共享,IDFV 获取没有限制,但在这里面的权重占比就不清楚了

    SoulFlame

    20

    SoulFlame      4 天前

    @zylll520 #19 很重要,文档就写了,要我们检查接入过程是不是百分百获取到 IDFV ,说明在他们的技术架构中,IDFV 必不可少,用来替代 IDFA 的了

    zhangsimon

    21

    zhangsimon      3 天前

    现在好多 app ,卸载后再次安装也会直接显示你的登录账号
    好像是靠 iCloud keychain ,这玩意能标记账号和设备关系
    那是不是也可以被用来做广告精准投放?

    653513754

    22

    653513754      3 天前

    很多参数可以用来归因同一设备,但绝对不是 IDFV,人家只是让你用一个方便获取的参数来查询

    SoulFlame

    23

    SoulFlame      3 天前

    @653513754 #22 你说的很多参数他的匹配率应该是不如 IDFA 、IDFV 的应用的,从广告公司的 SDK 版本演进就可以看出,他们核心还是需要围绕 IDFA 、IDFV 这 2 个重要参数来实现,其他参数估计只是辅助