Ваш iPhone может собирать больше личных данных, чем вы думаете
Широко распространено мнение, что iPhone являются одними из самых безопасных смартфонов, которые вы можете купить, и это в значительной степени верно. Но что, если ваш iPhone собирал больше личных данных о вас, чем вы думали? По словам исследователей безопасности Томми Мыска и Талы Хай Бакри , именно это и происходит.
Поздно вечером 20 ноября Мыск и Бакри опубликовали серию твитов, посвященных чему-то под названием «Идентификатор службы каталогов» — или сокращенно «DSID». Когда вы впервые настраиваете свой iPhone, Apple спрашивает, хотите ли вы поделиться аналитическими данными с компанией, чтобы «помочь Apple улучшать и развивать свои продукты и услуги». Затем вам предоставляется DSID, если вы согласны с этим, и после этого Apple заявляет, что «ни одна из собранных данных не идентифицирует вас лично». Однако, по словам Мыска и Бакри, это может быть не совсем точным.
Исследователи безопасности утверждают, что DSID Apple, назначенный учетным записям пользователей iCloud, действительно содержит личную информацию, включая имена людей, адреса электронной почты и «любые данные в вашей учетной записи iCloud». В одном из твитов показан скриншот интерфейса прикладного программирования (API), подключающегося к iCloud с чьим-то DSID, «четко видимым рядом с личными данными пользователя».
Эта новость появилась всего через несколько дней после отчета Gizmodo, в котором Mysk также заявил, что Apple собирает эти аналитические данные, даже если пользователи отказываются делиться ими в процессе настройки своего устройства. Это разоблачение быстро привело к тому, что Apple подали коллективный иск в Калифорнии, хотя еще неизвестно, столкнется ли компания с аналогичной реакцией на это последнее предполагаемое открытие.
Хотя Apple еще не прокомментировала это открытие, на юридической странице Apple, подробно описывающей ее коллекцию аналитики, очень четко говорится следующее: «Аналитика iPhone может включать подробную информацию о характеристиках оборудования и операционной системы, статистику производительности и данные о том, как вы используете свои устройства и приложения. Ни одна из собранных данных не идентифицирует вас лично».
Очевидно, это не согласуется с тем, что Mysk обнаружил, что DSID легко связывается с именами людей, электронными письмами и действиями в App Store.
Apple в течение многих лет громко и публично поддерживала конфиденциальность пользователей, хотя компания редко комментирует подобные случаи, когда ее заявления о конфиденциальности ставятся под сомнение. Apple может прояснить ситуацию о том, что здесь происходит, или мы можем остаться в тишине, чтобы разобраться во всем сами.