Даследчык выявіў, як праграмы сочаць за iPhone з дапамогай апавяшчэнняў
Даследчык інфармацыйнай бяспекі Томі Мыск выявіў, што праграмы выкарыстоўваюць push-апавяшчэнні для схаванага збору даных пра карыстальніка iPhone.
Мыск апублікаваў ролік, у якім сцвярджае, што распрацоўшчыкі выкарыстоўваюць функцыю налады push-апавяшчэнняў для збору карыстальніцкіх даных. У роліку даследчык паказаў, як розныя папулярныя праграмы, у тым ліку TikTok, Facebook, X, LinkedIn, выкарыстоўваюць час фонавага выканання, выдаткаваны на наладу апавяшчэнняў, для адпраўкі аналітыкі.
Гэтая практыка абыходзіць абмежаванні, якія накладае iOS на фонавую актыўнасць праграм. Apple строга кантралюе праграмы, якія працуюць у фонавым рэжыме, каб абараніць прыватнасць карыстальнікаў. Аднак push-апавяшчэнні маюць шчыліну для фонавай перадачы даных.
Адпраўленыя даныя ўключаюць унікальныя сігнатуры прылады і інфармацыю, якую можна выкарыстоўваць для зняцця «лічбавых адбіткаў» гаджата. Напрыклад, гэта канфігурацыі апаратнага і праграмнага забеспячэння прылады, неабходнага для стварэння ўнікальнага ідэнтыфікатара карыстальніка. Яго выкарыстоўваюць для адсочвання дзеянняў у розных праграмах і таргеце.
Читать на dev.by