Un analista de seguridad descubriĂł que los iPhone se utilizan para recopilar y transmitir datos analĂticos de Apple, independientemente de si el usuario lo aceptĂł o no durante la configuraciĂłn. El investigador encontrĂł que el volumen de datos era "aterrador".
A la luz de esto, se iniciĂł una demanda colectiva que afirma que las garantĂas de privacidad de Apple son "totalmente ilusorias".
Fondo
El autor e investigador de seguridad Tommy Mysk descubrió el hallazgo, basándose en su trabajo anterior que mostraba que muchas aplicaciones de iOS no usan VPN mientras transmiten datos a Apple.
A través de sus pruebas, descubrió que varias de las aplicaciones integradas de Apple ignoraron el túnel VPN y, en cambio, hablaron con los servidores de Apple a través de medios convencionales, sin pasar por la VPN por completo.
Por lo tanto, los piratas informáticos pueden realizar ataques de intermediario utilizando puntos de acceso Wi-Fi falsos fácilmente fabricados para espiar todos los datos que viajan hacia y desde estos servidores.
Investigaciones anteriores realizadas por Mysk encontraron que la aplicaciĂłn Mail de Watch de Apple no habilitaba la funciĂłn de protecciĂłn de privacidad de correo. Finalmente, Apple solucionĂł el problema.
Sin permiso del usuario, Apple comparte datos analĂticos
Al configurar su iPhone, se le preguntará si desea que Apple recopile datos analĂticos. Naturalmente, puede suponer que no se compartirán datos analĂticos con Apple si decide renunciar a dar su aprobaciĂłn.
Por otro lado, Mysk descubriĂł que las aplicaciones de Apple seguĂan recopilando y entregando esta informaciĂłn incluso con esta configuraciĂłn deshabilitada. SegĂşn su inspecciĂłn, no parecĂa haber ninguna diferencia perceptible en la informaciĂłn transmitida independientemente de si el usuario habĂa concedido o denegado el permiso.
La aplicaciĂłn App Store fue el primer lugar donde Mysk notĂł esta peculiaridad.
Las preocupaciones sobre la #privacidad están justificadas a la luz de las recientes modificaciones de Apple a los anuncios de la App Store. Con iOS 14.6, cada toque en la aplicación #AppStore parece transmitirse a Apple. Una solicitud contiene toda esta información: (el uso de datos y los anuncios personalizados están desactivados).
La actividad de un individuo dentro de la aplicaciĂłn App Store se rastrea con gran detalle y se transmite a Apple en tiempo real a medida que el usuario navega. Hay identificadores en los datos que se pueden usar para conectar las acciones de un usuario a un perfil predefinido.
Incluso con permiso, la cantidad y especificidad de los datos recopilados serĂa demasiado, segĂşn Musk, porque contiene toda la informaciĂłn necesaria para la toma de huellas dactilares del dispositivo. Empresas como Meta utilizan las huellas dactilares de los dispositivos para eludir la Transparencia de seguimiento de aplicaciones. Es importante tener en cuenta que los estándares de desarrollo de Apple prohĂben tales soluciones.
Los datos sobre sus búsquedas de aplicaciones, los anuncios que vio, las aplicaciones que encontró y la cantidad de tiempo que pasó en la página de cada aplicación fueron enviados en tiempo real por la aplicación App Store. Gizmodo señala que incluso esta información puede ser delicada y cita ejemplos como la búsqueda de aplicaciones relacionadas con problemas LGBTQIA+ o aborto. El siguiente video demuestra esto.
SegĂşn el sitio, Mysk tambiĂ©n deberĂa consultar Apple Music, Apple TV, Books y Stocks, todos los cuales comparten el mismo problema. La aplicaciĂłn de acciones, por ejemplo, le informaba a Apple las acciones que estaba siguiendo, junto con los nombres de las acciones adicionales que buscaba o veĂa y las noticias que leĂa mientras usaba la aplicaciĂłn.
La presentaciĂłn de una demanda colectiva
Gizmodo informĂł que se presentĂł una demanda colectiva en el Estado Dorado.
Se han emprendido acciones legales contra Apple por supuestamente violar la Ley de InvasiĂłn de la Privacidad de California. SegĂşn la demanda, disponible en Bloomberg Law, el demandante, Elliot Libman, afirma que "la privacidad es uno de los problemas clave que utiliza Apple para diferenciar sus productos de los de la competencia". Por el contrario, "las promesas de privacidad de Apple están completamente vacĂas". El eslogan de la compañĂa, "Privacidad", aparece en vallas publicitarias en todo Estados Unidos. Vaya, eso es un iPhone.
Un representante de Apple no proporcionĂł un comentario de inmediato.
Mysk agregĂł, "el nivel de detalle es sorprendente para una corporaciĂłn como Apple", ya sea que la empresa tenga o no permiso para recopilar la informaciĂłn.
"La tĂ©cnica para evitar compartir análisis con Apple es confusa", nos dijo. Por ejemplo, las estadĂsticas del iPhone se pueden compartir y puede obtener anuncios y sugerencias personalizados. Desactivar todas estas funciones es una tarea compleja. Incluso despuĂ©s de apagarlos, no vimos ninguna diferencia en el volumen o la precisiĂłn de los datos sincronizados con Apple.
El prĂłspero negocio publicitario de Apple ha sido objeto de crĂticas, ya que parece ir en contra de la antigua creencia de la empresa de que, en las empresas respaldadas por anuncios, el cliente es el producto.
No hay comentarios.:
Publicar un comentario