今年央視3·15晚會讓鮮為普通用戶所知的“小甜餅”(Cookie),一夜之間成了侵犯用戶隱私的“洪水猛獸”,也讓品友互動、易傳媒、億瑪線上、傳漾科技等精準(zhǔn)廣告行銷公司浮出水面。一個靠採集、挖掘和運(yùn)用Cookie悄悄成長起來的200多億元的市場,會因?yàn)镃ookie而覆滅嗎?網(wǎng)際網(wǎng)路行業(yè)紛紛為Cookie正名的同時,多家精準(zhǔn)行銷廣告公司也開始抱團(tuán)自救。
□善惡大討論
禍起Cookie
“當(dāng)晚,我接到深圳一位朋友的電話説品友被3·15曝光了,我當(dāng)時都蒙了,一邊找遙控器,一邊腦子飛快運(yùn)轉(zhuǎn),根本想不出品友這樣的公司哪會惹到消費(fèi)者。”品友互動CEO黃曉南在回憶當(dāng)晚情形時説。
在今年的央視3·15晚會上,品友互動、易傳媒、悠易互通、億瑪線上等國內(nèi)網(wǎng)際網(wǎng)路精準(zhǔn)廣告公司被曝光,這些公司被指在未經(jīng)用戶同意之前,利用Cookie跟蹤用戶,甚至靠Cookie就能知道用戶的興趣愛好、性別、月收入、登錄過的網(wǎng)站等隱私資訊,然後為其廣告客戶精準(zhǔn)投放網(wǎng)路廣告。節(jié)目一播出,即引起了社會極大關(guān)注。
品友互動第二天淩晨緊急發(fā)聲明稱,公司嚴(yán)格遵循國際上關(guān)於隱私保護(hù)的最高標(biāo)準(zhǔn),從未在經(jīng)營過程中釆集任何個人身份識別資訊,或洩露任何個人用戶資訊。億瑪線上CEO柯細(xì)興也回應(yīng)稱:“Cookie是全球?yàn)g覽器支援的一種用戶標(biāo)識資訊,屬於匿名資訊,不涉及任何用戶個人賬戶、聯(lián)繫方式等隱私,而匿名資訊在法律標(biāo)準(zhǔn)上應(yīng)屬於非隱私資訊。”
然而這並沒有打消大眾的擔(dān)心。在央視3·15晚會裏,品友互動的銷售人員聲稱他們目前可以捕捉到網(wǎng)際網(wǎng)路上5.7億用戶的Cookie數(shù)據(jù),易傳媒號稱擁有3億多用戶Cookie數(shù)據(jù);悠易互通、艾維邑動號稱擁有5億;傳漾科技和億瑪線上均稱擁有9億。而據(jù)中國網(wǎng)際網(wǎng)路絡(luò)資訊中心(CNNIC)的數(shù)據(jù)顯示,2012年底我國網(wǎng)民總?cè)藬?shù)為5.64億,似乎意味著所有網(wǎng)民都暴露在隱私被偷窺的風(fēng)險之下。
用戶普遍開始擔(dān)心,Cookie洩露了自己的姓名、手機(jī)、住址、網(wǎng)站賬戶和密碼等,部分用戶甚至開始在自己的電腦上刪除Cookie或者在瀏覽器裏設(shè)置禁止追蹤。一時間,默默存在於每個人電腦中的Cookie成了眾矢之的。
技術(shù)無罪
巧合的是,今年3月份,Cookie正好迎來了它的20歲生日。這項(xiàng)技術(shù)是由網(wǎng)景公司的前僱員 Lou Montulli在1993年3月發(fā)明出來的,可謂相伴網(wǎng)際網(wǎng)路而生。
在被3·15曝光後,國內(nèi)網(wǎng)際網(wǎng)路界對Cookie也進(jìn)行了廣泛的探討,最後基本一致的結(jié)論是Cookie無罪,濫用Cookie才是罪大惡極。
簡單來説,Cookie是網(wǎng)站為了辨別用戶身份而儲存在用戶本地終端上的數(shù)據(jù)(通常經(jīng)過加密)。當(dāng)用戶訪問某個網(wǎng)站時,網(wǎng)站伺服器端就會生成一個Cookie,發(fā)送給用戶的瀏覽器,瀏覽器會將Cookie保存到某個目錄下的文本文件內(nèi),下次訪問同一網(wǎng)站時就發(fā)送該Cookie給伺服器,便於用戶登錄和訪問。
“就像你跑到我家來看東西,我在你身上插了一個別針,標(biāo)記下你來過,下次你再來,我能識別,就直接讓你進(jìn)來了,不用你掏鑰匙。這是為了你方便。”歐朋(Opera)瀏覽器CEO宋麟舉例説。
金山安全反病毒工程師李鐵軍表示,“若禁用Cookie,你會發(fā)現(xiàn)總要重新登錄,網(wǎng)購時連購物車都沒法用,保證你堅(jiān)持不到第二天。”
部落格中國創(chuàng)始人方興東呼籲,不要把Cookie問題片面化、妖魔化。大多數(shù)網(wǎng)際網(wǎng)路公司對於資訊和安全的保障,都有嚴(yán)格的制度和規(guī)則,用戶不需要過度擔(dān)心,濫用的畢竟是極少數(shù)公司,不能因噎廢食,Cookie的有效合理使用,是網(wǎng)際網(wǎng)路的優(yōu)勢所在,也是網(wǎng)際網(wǎng)路的價值。
而對於Cookie抓取的資訊,從事精準(zhǔn)行銷的品友互動CEO黃曉南表示,Cookie裏確實(shí)會記錄用戶登錄的網(wǎng)站、賬戶、密碼、看了什麼廣告、停留了多長時間等資訊,但這些都是加密處理的,而且只有放Cookie的那個網(wǎng)站自己可以讀取,別的網(wǎng)站是不能翻看的。
資深網(wǎng)際網(wǎng)路業(yè)內(nèi)人士劉興亮指出,國際上大部分國家Cookie抓取都不違法,規(guī)範(fàn)的廠商並不會專門針對用戶隱私進(jìn)行收集,在後臺不過是一些數(shù)據(jù),機(jī)器自動進(jìn)行海量篩選,並不會具體針對某一個人。“營造Cookie恐慌,有點(diǎn)過了。”
□探秘精準(zhǔn)行銷
“竊取”的罪名
既然技術(shù)無罪,那這些精準(zhǔn)行銷廣告公司是否存在濫用Cookie?很多用戶發(fā)現(xiàn)他們從來都沒有登錄過品友互動、易傳媒、億瑪線上等精準(zhǔn)行銷公司的網(wǎng)站,但電腦裏卻被這些公司放了Cookie,跟蹤用戶資訊併為其推送廣告。這是否涉嫌竊取隱私?他們號稱動輒幾億的用戶數(shù)據(jù)又是從哪來的?
對此,黃曉南解釋稱:精準(zhǔn)行銷使用的Cookie叫做第三方Cookie,比如品友與新浪合作,在新浪的網(wǎng)頁上拿到一塊廣告位,那麼當(dāng)用戶點(diǎn)擊這個廣告時,品友就會給這個用戶編個號碼標(biāo)記這個用戶,並生成一個Cookie文檔存在用戶電腦裏,長年累月在很多網(wǎng)站上的廣告位就會收集到數(shù)億用戶的Cookie。品友獲得用戶Cookie後,並不是直接能拿到很多用戶的準(zhǔn)確資訊,而是通過建立模型來推測用戶一些基本屬性,比如年齡、偏好等,一旦有廣告主要投放某廣告,品友就根據(jù)廣告主需求調(diào)出客戶希望輻射影響到的特定用戶群體。
易傳媒高級副總裁王帥民告訴記者,易傳媒在合作網(wǎng)站網(wǎng)頁植入JS代碼,用Cookie記錄用戶的行為數(shù)據(jù)。目前,易傳媒已經(jīng)與400多家國內(nèi)網(wǎng)站合作,允許嵌入廣告代碼,獲取用戶Cookie。另外,很多網(wǎng)站的流量賣不出去,就使用易傳媒的廣告管理系統(tǒng),用來管理自己的廣告位,這樣易傳媒也可以獲取Cookie。
艾瑞諮詢總裁楊偉慶表示,放眼全球網(wǎng)際網(wǎng)路,對記錄了不涉及用戶個人賬戶、聯(lián)繫方式等隱私的網(wǎng)路瀏覽行為的Cookie分析,是全球所有精準(zhǔn)行銷公司、廣告網(wǎng)路的運(yùn)營基礎(chǔ)。
“一個男人肯定不希望在網(wǎng)站上被推薦衛(wèi)生巾廣告,而一個女人也不喜歡總被推送剃鬚刀廣告。我們利用你電腦裏Cookie資訊,分析後,可以推測出你的性別、年齡、職業(yè)、喜好等屬性,然後就可以給你需要的廣告,讓廣告成為有用的資訊。”王帥民表示。
200億誘人金礦
央視的曝光讓精準(zhǔn)廣告行銷行業(yè)浮出水面,事實(shí)上,這個靠“吃”Cookie起家的行業(yè)在中國已經(jīng)有六七年的發(fā)展歷史了,基本都是由留學(xué)回國的創(chuàng)業(yè)者從美國引進(jìn)。
據(jù)了解,品友互動創(chuàng)立於2008年,CEO黃曉南是加州大學(xué)洛杉磯分校MBA。易傳媒是閆方軍于2007年在矽谷創(chuàng)立的,他是美國麻省理工斯隆商學(xué)院MBA。他們在美國看到精準(zhǔn)行銷的潛力,回國後就開始了創(chuàng)業(yè)之路。
據(jù)EnfoDesk易觀智庫預(yù)計,2012年,中國網(wǎng)際網(wǎng)路廣告運(yùn)營商市場規(guī)模將達(dá)到724.8億元人民幣。到2015年,規(guī)模將達(dá)2275億元,較2012年增長213.9%。
易觀國際分析師李智表示,目前精準(zhǔn)廣告約佔(zhàn)整個網(wǎng)際網(wǎng)路廣告的30%,這樣意味著精準(zhǔn)廣告行銷的市場規(guī)模在210億元左右。
事實(shí)上,這只是品友互動、易傳媒等這些新興的精準(zhǔn)行銷公司的市場份額,百度、谷歌等這些搜索引擎,事實(shí)上也早已開始利用跟蹤用戶Cookie,在旗下所有的聯(lián)盟網(wǎng)站上投放廣告。所以,精準(zhǔn)行銷這座金礦遠(yuǎn)超過200億元。
黃曉南告訴記者,從全球視野來看,精準(zhǔn)行銷産業(yè)已經(jīng)發(fā)展到實(shí)時競價系統(tǒng)階段,“這樣網(wǎng)際網(wǎng)路廣告的投放就像一個自由的證券交易市場”。據(jù)谷歌公司最新的預(yù)測,全球網(wǎng)際網(wǎng)路展示廣告目前的市場規(guī)模大約為200億美元,而到2015年,這個市場的規(guī)模將達(dá)到500億美元,其中50%的展示廣告將通過實(shí)時競價模式來完成。
在中國市場,品友的DSP(廣告需求方平臺)已經(jīng)與谷歌公司的廣告交易平臺順利對接,完成了中國實(shí)時競價基建工作。2011年底,淘寶也悄悄推出了自己的廣告交易平臺,而騰訊、盛大集團(tuán)也在摩拳擦掌。網(wǎng)際網(wǎng)路巨頭的佈局意味著,“廣告主、需求方平臺(DSP)、廣告交易平臺和媒體”這條完整産業(yè)鏈在中國已經(jīng)開始浮現(xiàn)。
□疑問與風(fēng)險
告知遇難題
在這次Cookie風(fēng)波中,一個重要的質(zhì)疑是:為何不給用戶知情權(quán)和選擇權(quán)就直接擅自在用戶電腦裏放Cookie收集資訊?
對此,黃曉南表示,在品友的網(wǎng)站上面,有專門的一些條款,這幾個條款裏邊有一個叫做OPTOUT的選項(xiàng),用戶自己可以去勾選,決定品友的Cookie是否跟蹤。
但問題的關(guān)鍵是,很多用戶壓根就不知道是哪些網(wǎng)站放了Cookie,尤其是第三方Cookie完全是在不知情的情況下被放在用戶電腦裏,關(guān)閉這些網(wǎng)站的Cookie跟蹤更是無從談起。即使知道是哪些網(wǎng)站,用戶也往往因?yàn)閷夹g(shù)不熟,不願去設(shè)置。
何況,記者訪問眾多網(wǎng)站,都很難找到OPTOUT選項(xiàng),有的藏得很深,有的壓根就沒有。
南京一位從事數(shù)據(jù)挖掘的工程師告訴記者,現(xiàn)在網(wǎng)際網(wǎng)路公司都在用Cookie來收集用戶資訊,包括Googleadsene、百度聯(lián)盟、淘寶的個性化廣告,以及谷歌、網(wǎng)易的郵件分析,他們“在註冊的時候都寫在使用協(xié)議裏,只是用戶自己沒注意罷了”。
對於主動告知,行銷公司都表示,由於擔(dān)心用戶的上網(wǎng)體驗(yàn),無法事先通知用戶,因?yàn)槟菢拥脑挘芸赡苡脩裘咳ヒ粋€網(wǎng)頁,都跳出彈窗提醒,從而打擾用戶。
濫用存風(fēng)險
在安全行業(yè)看來,Cookie中保存的用戶名、密碼等個人敏感資訊由於經(jīng)過加密,的確很難將其反向破解。“但這並不意味著絕對安全。”360首席隱私官譚曉聲説,除了網(wǎng)路駭客盜取Cookie外,Cookie會被一些有商業(yè)企圖的機(jī)構(gòu)在用戶並不知情的情況下,採集並加以商業(yè)運(yùn)作,這便是業(yè)內(nèi)所稱的“網(wǎng)路臭蟲”。
“某些公司會在用戶常訪問的網(wǎng)頁上放個1像素大小的圖片,肉眼很難察覺。它通過獲取Cookie來獲知用戶的瀏覽習(xí)慣。”譚曉聲説,在統(tǒng)計分析上述個人資訊後,一些行銷公司就可以向用戶精準(zhǔn)投放廣告,或者再向其他需要這些個人資訊的公司二次出售牟利。
另外一種就是更難對付的 FlashCookie,當(dāng)用戶打開Flash網(wǎng)頁有可能會打開一個包含惡意代碼的網(wǎng)站來收集你的Cookie。“對於Flash的這種行為,網(wǎng)站是無法禁止的,因?yàn)檫@是Flash文件的內(nèi)部行為。”金山安全反病毒工程師李鐵軍表示。
此外,對於Cookie的買賣也是濫用Cookie的一種,單純獲取到Cookie並不可怕,因?yàn)榉治鯟ookie本身並無法精確找到某個人,可怕的是一些電商公司把掌握的用戶實(shí)名資訊出售後,不法分子將實(shí)名資訊和Cookie對應(yīng)匹配起來後,就能掌握到比較詳細(xì)的個人資訊甚至隱私。一家精準(zhǔn)行銷公司就跟記者透露,他曾遇到過向他出售類似資訊的公司。
數(shù)據(jù)挖掘的界限
海量用戶加上海量Cookie資訊就構(gòu)成了通常説的大數(shù)據(jù),所以一定程度上,Cookie技術(shù)是大數(shù)據(jù)的基礎(chǔ)。“基於匿名行為數(shù)據(jù)分析消費(fèi)者廣告偏好,這是大數(shù)據(jù)行銷的根本。”黃曉南表示。
儘管被3·15曝光已經(jīng)過去半個月,品友互動和易傳媒方面都表示,公司業(yè)務(wù)沒有受到影響,反而,外界有很多以前不知道精準(zhǔn)廣告的客戶紛紛前來諮詢業(yè)務(wù)。一位通過易傳媒投放精準(zhǔn)廣告的廣告主坦言,“其實(shí),如果真的他們能拿到用戶資訊,做到精準(zhǔn)行銷,我們更高興,更樂意投放這樣的廣告。”
王帥民稱,通過Cookie,我們能知道有用戶在網(wǎng)際網(wǎng)路陳情問了哪些網(wǎng)站(網(wǎng)站URL),跟廣告之間做了什麼交互。同時,由於所有瀏覽器都限制一個網(wǎng)站不能訪問另一網(wǎng)站的Cookie,所以加在網(wǎng)站上的廣告代碼,並不知道用戶賬號、密碼資訊。這是大數(shù)據(jù)挖掘時的界限。
百度CTO王勁則向記者表示,“百度會分析用戶的搜索關(guān) 鍵詞、搜索時間、頻率等資訊,但只根據(jù)全網(wǎng)的宏觀數(shù)據(jù)分析出結(jié)論,不針對個人。”
已開始抱團(tuán)自救
事實(shí)上,據(jù)品友互動CEO黃曉南透露,在被曝光後的半個月之內(nèi),品友互動、易傳媒、億瑪線上等精準(zhǔn)廣告公司,在一起已經(jīng)開了兩次關(guān)於Cookie真相和大數(shù)據(jù)精準(zhǔn)行銷的行業(yè)研討會,在中國網(wǎng)際網(wǎng)路協(xié)會和第三方調(diào)研機(jī)構(gòu)艾瑞的幫助下,正在起草一份精準(zhǔn)行銷行業(yè)自律公約。
記者提前獲取到這份自律公約,該公約草稿共達(dá)成7條承諾:保護(hù)個人用戶資訊及隱私數(shù)據(jù),不對用戶資訊進(jìn)行出租或出售;規(guī)範(fàn)用戶資訊及數(shù)據(jù)的使用,合理合法利用資訊;給用戶充分的選擇權(quán),在用戶許可範(fàn)圍內(nèi)使用個人資訊及數(shù)據(jù);保障用戶數(shù)據(jù)安全,防止數(shù)據(jù)丟失、被誤用、受到未授權(quán)訪問或洩露、被篡改或毀壞;合法使用Cookie資訊,不危害用戶隱私;規(guī)範(fàn)企業(yè)行銷行為,不誇大、吹噓,不誤導(dǎo)廣告主與用戶等。
□法律缺失
隱私難界定
Cookie風(fēng)波也引起了學(xué)術(shù)界和法律界一場關(guān)於網(wǎng)際網(wǎng)路隱私的大討論。
中國傳媒大學(xué)傳媒科學(xué)研究所所長夏徵宇認(rèn)為,Cookie主要是瀏覽行為,若把“侵犯隱私”的帽子硬扣到Cookie身上並不公平;目前有關(guān)“什麼是隱私”、“什麼叫侵犯隱私”的問題尚未有法律層面的確切規(guī)定,期待相關(guān)法律儘快出臺。他表示,網(wǎng)際網(wǎng)路是一個人性化的媒體,以人為本就是要以網(wǎng)民的個性化需求為目標(biāo),而數(shù)據(jù)採集和挖掘正是這一人性化媒體屬性的魅力所在。
天極傳媒集團(tuán)總裁李志高認(rèn)為,Cookie資訊、用戶的註冊資訊和個人隱私資訊,這三者之間有很大的差別,這是討論精準(zhǔn)行銷與個人隱私關(guān)係的前提。
“我也贊成對Cookie不能一棍子打死,應(yīng)該在保護(hù)個人資訊和促進(jìn)行業(yè)發(fā)展之間
尋找合理邊界。這個邊界就是個人資訊與非個人資訊的邊界,收集、使用個人資訊經(jīng)過用戶同意與否的邊界。”知名IT法律專家、中國政法大學(xué)智慧財産權(quán)中心特約研究員趙佔(zhàn)領(lǐng)表示。
中國社會科學(xué)院資訊化研究中心秘書長姜奇平認(rèn)為,很多用戶把個人資訊和個人隱私混為一談,認(rèn)為自身的一切個人資訊都屬於隱私。隱私又有絕對隱私和相對隱私之分,絕對隱私好界定,而相對隱私很難界定。就像你去看病,你的病情對醫(yī)生來説,就不是隱私,可是如果有人把你的病情告訴很多陌生人,那就構(gòu)成隱私侵犯。
當(dāng)然,姜奇平指出,這裡重要的是要把選擇權(quán)交給用戶。無論外界如何去爭論哪些是隱私,最關(guān)鍵最簡單的辦法是交給用戶去選擇,得讓用戶知情,然後選擇啟用或關(guān)閉這個服務(wù)。
條款需細(xì)化
事實(shí)上,為保護(hù)網(wǎng)路用戶的隱私權(quán),各國均已有所行動。美國政府已經(jīng)公告所有政府網(wǎng)站不得使用Cookie技術(shù)來記錄用戶上網(wǎng)的資訊。歐盟也通過了ePrivacy(電子隱私)指令,要求網(wǎng)站必須明確使用Cookie的資訊。我國法律還未對Cookie做任何規(guī)定,法律的欠缺導(dǎo)致許多網(wǎng)站肆意使用Cookie技術(shù)收集個人資訊,對用戶隱私權(quán)的保護(hù)已經(jīng)變得非常緊迫。
“在大方面上,國內(nèi)對資訊洩露是禁止的,但沒有細(xì)化到網(wǎng)際網(wǎng)路。我們僅僅呼籲在大法律框架下,細(xì)化和網(wǎng)際網(wǎng)路有關(guān)使用個人資訊的條款。”知名智慧財産權(quán)律師姚克楓指出,法律尤其需要給網(wǎng)路上追蹤行為、給第三方提供(用戶個人資訊)行為定性。
京華時報記者李斌京華時報漫畫謝瑤
[責(zé)任編輯: 雍紫薇]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點(diǎn)煙...
關(guān)注臺灣食品油事件