Наука и техника

Айтишник показал, как даже безопасные игры шпионят за пользователями iPhone

Исследователь под псевдонимом Тим обнаружил, что даже одно приложение на новом iPhone может раскрывать личные данные пользователей, несмотря на запрет отслеживания. Об этом сообщает SecurityLab.

Эксперт рассказал, как игры шпионят за пользователями iPhone
© globallookpress.com

Функция в iOS «Попросить не отслеживать» (Ask App Not to Track) обещает защиту личных данных, если пользователь не даст соответствующее разрешение. Однако на практике она лишь запрещает доступ к рекламному идентификатору (IDFA). Чтобы проверить, какие данные передаются, Тим сбросил свой старый iPhone 11 до заводских настроек и установил всего одну игру от KetchApp, используя прокси-сервер для мониторинга сетевой активности.

Результаты исследования показали, что приложение передавало данные каждую долю секунды, включая координаты устройства, создателям игрового движка Unity и на серверы Facebook (владелец компания Meta признана в России экстремистской и запрещена), несмотря на отсутствие приложений Meta (признана в России экстремистской и запрещена) на его устройстве. Причем в одном пакете содержалось более 200 различных параметров. Функция «Попросить не отслеживать» не смогла предотвратить сбор множества других конфиденциальных данных.

Приложение фиксировало множество идентификаторов, таких как Identifier for Vendor (IFV), Transaction ID (TID), Session ID (SID), Device ID и User ID (UID), а также уровень яркости экрана, объем памяти и заряд батареи. Данные отправлялись компании Moloco, которая аккумулирует огромные массивы данных о пользователях для точного показа рекламы.

Тим обнаружил, что многие компании торгуют этими данными, некоторые связывают рекламные идентификаторы с реальными данными пользователей. Стоимость доступа к такой базе данных варьируется в пределах $10–50 тыс.

В публикации на Hacker News говорится, что без изменений в системе практически невозможно обеспечить защиту личной жизни и данных пользователей, из-за чего приложения по-прежнему собирают информацию, которая позволяет их идентифицировать.

Чтобы защитить себя, рекомендуется ограничить доступ приложений к геолокации, использовать поддельные GPS-данные, включать DNS-фильтры и блокировщики рекламы. Однако полностью избежать слежки сложно, так как разработчики находят способы обходить эти меры защиты.

Источник: news.rambler.ru

Похожие записи

Российские ученые создали нейросеть на основе жидкого света

Российские ученые разработали 3D-печать для авиационной отрасли

Apple Vision Pro начнут продавать в России в марте

Предложен новый способ найти планеты с биосферами

Решена загадка необычного похолодания Урана

Глава Минтранса считает возможным создание в РФ беспилотных грузовых поездов

Власти Читы ищут решение проблемы неприятного запаха с очистных

В WhatsApp появилась появилась автоблокировка флуда от неизвестных номеров

РБК: масштабный сбой произошел в работе Рунета

Физик разработал теорию решения кроссвордов

О работе специалистов «Рубина» над ракетой-носителем «Протон»

В Китае нашли фрагмент построенной более 3 тыс. лет назад дороги

Ваш комментарий

89 − 86 =

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Подробнее