Ваш iPhone может собирать больше личных данных, чем вы думаете

Широко распространено мнение, что iPhone являются одними из самых безопасных смартфонов, которые вы можете купить, и это в значительной степени верно. Но что, если ваш iPhone собирал больше личных данных о вас, чем вы думали? По словам исследователей безопасности Томми Мыска и Талы Хай Бакри , именно это и происходит.

Поздно вечером 20 ноября Мыск и Бакри опубликовали серию твитов, посвященных чему-то под названием «Идентификатор службы каталогов» — или сокращенно «DSID». Когда вы впервые настраиваете свой iPhone, Apple спрашивает, хотите ли вы поделиться аналитическими данными с компанией, чтобы «помочь Apple улучшать и развивать свои продукты и услуги». Затем вам предоставляется DSID, если вы согласны с этим, и после этого Apple заявляет, что «ни одна из собранных данных не идентифицирует вас лично». Однако, по словам Мыска и Бакри, это может быть не совсем точным.

Клавиша включения сбоку iPhone 14 Plus.

Исследователи безопасности утверждают, что DSID Apple, назначенный учетным записям пользователей iCloud, действительно содержит личную информацию, включая имена людей, адреса электронной почты и «любые данные в вашей учетной записи iCloud». В одном из твитов показан скриншот интерфейса прикладного программирования (API), подключающегося к iCloud с чьим-то DSID, «четко видимым рядом с личными данными пользователя».

Эта новость появилась всего через несколько дней после отчета Gizmodo, в котором Mysk также заявил, что Apple собирает эти аналитические данные, даже если пользователи отказываются делиться ими в процессе настройки своего устройства. Это разоблачение быстро привело к тому, что Apple подали коллективный иск в Калифорнии, хотя еще неизвестно, столкнется ли компания с аналогичной реакцией на это последнее предполагаемое открытие.

3/6
Apple использует DSID для уникальной идентификации учетных записей Apple ID. DSID связан с вашим именем, адресом электронной почты и любыми данными в вашей учетной записи iCloud. Это скриншот вызова API к iCloud, и DSID его хорошо видно рядом с личными данными пользователя: pic.twitter.com/x59lr0AzWf

– Мыск (@mysk_co) 21 ноября 2022 г.

Хотя Apple еще не прокомментировала это открытие, на юридической странице Apple, подробно описывающей ее коллекцию аналитики, очень четко говорится следующее: «Аналитика iPhone может включать подробную информацию о характеристиках оборудования и операционной системы, статистику производительности и данные о том, как вы используете свои устройства и приложения. Ни одна из собранных данных не идентифицирует вас лично».

Очевидно, это не согласуется с тем, что Mysk обнаружил, что DSID легко связывается с именами людей, электронными письмами и действиями в App Store.

Apple в течение многих лет громко и публично поддерживала конфиденциальность пользователей, хотя компания редко комментирует подобные случаи, когда ее заявления о конфиденциальности ставятся под сомнение. Apple может прояснить ситуацию о том, что здесь происходит, или мы можем остаться в тишине, чтобы разобраться во всем сами.