Μαζική αγωγή στην Apple επειδή εξακολουθεί να παρακολουθεί τους χρήστες παρά τις διαβεβαιώσεις περί ιδιωτικότητας

Μαζική αγωγή στην Apple επειδή εξακολουθεί να παρακολουθεί τους χρήστες παρά τις διαβεβαιώσεις περί ιδιωτικότητας


Εν τάχει:

Υποστηρίζεται ότι οι επιλογές που προσφέρει η Apple για την απενεργοποίηση της κοινής χρήσης αναλυτικών στοιχείων από τη συσκευή iPhone και η δυνατότητα απενεργοποίησης της ρύθμισης «Επιτρέπεται σε εφαρμογές να ζητούν άδεια για ανίχνευση» δεν εμποδίζουν την Apple από το να εξακολουθεί να συλλέγει δεδομένα σχετικά με την περιήγηση και τη δραστηριότητα των χρηστών για σκοπούς δημιουργίας εσόδων.

Σύμφωνα με τους ερευνητές, η εφαρμογή App Store συγκέντρωνε διαρκώς έναν πλούτο δεδομένων χρήσης σε πραγματικό χρόνο, συμπεριλαμβανομένων των «πατημάτων» (taps) του χρήστη, των εφαρμογών που αναζητήθηκαν, των διαφημίσεων που προβλήθηκαν και του χρόνου που ο χρήστης κοιτάζει κάποια εφαρμογή.

Τα παραπάνω ευρήματα προέκυψαν από τη χρήση ενός «σπασμένου» (jailbroken) iPhone που διέθετε το λειτουργικό σύστημα iOS 14.6. Αξίζει να σημειωθεί ότι την ώρα που η ερευνητική ομάδα ανακάλυψε παρόμοια δραστηριότητα και σε ένα iPhone με iOS 16 που δεν ήταν jailbroken, εντούτοις τα δεδομένα ήταν κρυπτογραφημένα και επομένως δεν ήταν δυνατό να προσδιοριστεί τι ακριβώς περιείχαν.


Οπότε, αν ισχύουν τα παραπάνω (που φαίνεται να ισχύουν..), στο οικοσύστημα της Apple πληρώνεις για να μην σε παρακολουθούν αλλά τελικά σε παρακολουθούν.

Για να δούμε πως θα πάει αυτό..
 
  • Like
Reactions: esykas

ilias

Supreme Member
18 June 2006
9,145
Bratislava
Νομιζω δεν ζητουσε αδεια συλλογης στοιχειων, μεσα απο τις δικες της εφαρμογες.

Επισης εχει και το θεμα των διαφημισεων.

Γενικα εχει αρχισει να χαλαει λιγο το ιματζ της αδιαφθορης και του «πρωτα ο χρηστης».
 

takisot

Μέλος Δ.Σ.
Staff member
17 June 2006
27,851
Παλλήνη
Κρατήστε παντως μικρό καλάθι. Στην Αμερική, class action suits γίνονται για ψυλλου πήδημα, ειδικά εαν απέναντι εχεις την πλουσιότερη εταιρία του κόσμου...
 

takisot

Μέλος Δ.Σ.
Staff member
17 June 2006
27,851
Παλλήνη
Ας κρατανε και οι χρήστες τους μικρό καλάθι επίσης...
Βασει του track record παντως της εταιριας σε τετοια θεματα, θα μου εκανε εντυπωση να ισχυουν αυτα για τα οποια κατηγορειται.
Για τον ανταγωνισμο δε ("λεγε με google") οπου ο πελατης ειναι το προιον, η συλλογη data analytics, σκαναρίσματος του περιεχομενου ολων των emails κλπ ειναι καθημερινή πρακτική.
Παντως, η αποφαση της apple να ζηταει αδεια απο τον χρηστη για το tracking, εκανε μεγαλη ζημια σε εταιριες οπως το Facebook οπου ελλειψει user tracking τα διαφημιστικα εσοδα μειωθηκαν πολύ.
 

vadergr

Super Moderator
Staff member
17 August 2007
27,476
Μεταμορφωση
Κανενα track record δεν υπάρχει. Μονο δηλώσεις. Και οσα ξερουν οι ιδιοι φυσικά.

Αν πιστευεις οτι για την Apple o χρήστης αποτελει λιγοτερο προιον απο αλλες εταιρείες, μπορω να σε χαρακτηρίσω ως ακρως ρομαντικό :p
 
  • Like
Reactions: billpeppas

takisot

Μέλος Δ.Σ.
Staff member
17 June 2006
27,851
Παλλήνη
Κανενα track record δεν υπάρχει. Μονο δηλώσεις. Και οσα ξερουν οι ιδιοι φυσικά.

Αν πιστευεις οτι για την Apple o χρήστης αποτελει λιγοτερο προιον απο αλλες εταιρείες, μπορω να σε χαρακτηρίσω ως ακρως ρομαντικό :p

Χρηστο μου, μαλλον δεν εισαι καλα ενημερωμενος. Εκτος και αν εισαι συνωμοσιολόγους, οποτε πασο.
 

vadergr

Super Moderator
Staff member
17 August 2007
27,476
Μεταμορφωση
Χρηστο μου, μαλλον δεν εισαι καλα ενημερωμενος. Εκτος και αν εισαι συνωμοσιολόγους, οποτε πασο.

Ολοι είμαστε μονιμως οχι καλά ενημερωμένοι?

Σιγουρα δεν είμαι το δευτερο.
Αν σε παρηγορεί, τα ιδια πιστεύω και για τους ανταγωνιστές.

Περιμένω και την αποψη του @anderm που σαφώς και εχει μεγαλύτερη βαρύτητα.
 
  • Like
Reactions: esykas

takisot

Μέλος Δ.Σ.
Staff member
17 June 2006
27,851
Παλλήνη
Ολοι είμαστε μονιμως οχι καλά ενημερωμένοι?

Σιγουρα δεν είμαι το δευτερο.
Αν σε παρηγορεί, τα ιδια πιστεύω και για τους ανταγωνιστές.

Περιμένω και την αποψη του @anderm που σαφώς και εχει μεγαλύτερη βαρύτητα.

Περιμενε οντως τον Ανδρεα να σε ενημερωσει, γιατι εσυ προφανως δεν εχεις ασχοληθει με το θεμα.
Το οτι η apple δινει εμφαση στην ασφαλεια και την ιδιωτικότητα των συσκευων της, δεν ειναι κατι νεο, τουλαχιστον για οσους ζουν στο οικοσυστημα της Apple.
Την βοηθαει προφανως οτι ελεγχει πληρως το software και hardware, κατι που της επιτρεπει να εχει την πλειονοτητα των ενεργων συσκευων στην τελευταια εκδοση λογισμικου, εχοντας κλεισει κενα ασφαλειας. Αντιθετως στο android, το να φορας την τελευταια εκδοση λογισμικου, ειναι η εξαιρεση οχι ο κανονας λογω του τεραστιου fragmentation.
Εχει εδω και πολλα-πολλα χρονια end to end encrypted messaging service (imessage), ηταν και ειναι πρωτοπορος στα consumer βιομετρικα συστηματα (touch id, face id), ενσωματωνει διαρκως νεα συστηματα ασφαλειας (ML Intelligent Tracking Prevention, passkeys,privacy report, password monitoring,Social widget tracking prevention, Random identifiers, Location fuzzing κλπ)
Αυτο δεν σημαινει φυσικα οτι ειναι ατρωτη η ασφαλεια στα Apple. Ειναι ομως ισχυρή και προφανως εχει το καλυτερο track record της αγορας (κατα τους ειδικους παντα).
 

vadergr

Super Moderator
Staff member
17 August 2007
27,476
Μεταμορφωση
Περιμενε οντως τον Ανδρεα να σε ενημερωσει, γιατι εσυ προφανως δεν εχεις ασχοληθει με το θεμα.
Το οτι η apple δινει εμφαση στην ασφαλεια και την ιδιωτικότητα των συσκευων της, δεν ειναι κατι νεο, τουλαχιστον για οσους ζουν στο οικοσυστημα της Apple.
Την βοηθαει προφανως οτι ελεγχει πληρως το software και hardware, κατι που της επιτρεπει να εχει την πλειονοτητα των ενεργων συσκευων στην τελευταια εκδοση λογισμικου, εχοντας κλεισει κενα ασφαλειας. Αντιθετως στο android, το να φορας την τελευταια εκδοση λογισμικου, ειναι η εξαιρεση οχι ο κανονας λογω του τεραστιου fragmentation.
Εχει εδω και πολλα-πολλα χρονια end to end encrypted messaging service (imessage), ηταν και ειναι πρωτοπορος στα consumer βιομετρικα συστηματα (touch id, face id), ενσωματωνει διαρκως νεα συστηματα ασφαλειας (ML Intelligent Tracking Prevention, passkeys,privacy report, password monitoring,Social widget tracking prevention, Random identifiers, Location fuzzing κλπ)
Αυτο δεν σημαινει φυσικα οτι ειναι ατρωτη η ασφαλεια στα Apple. Ειναι ομως ισχυρή και προφανως εχει το καλυτερο track record της αγορας (κατα τους ειδικους παντα).

Σαν να διαβάζω leaflet βρε Τάκη.

Τι σχέση εχουν ολα αυτα με την συγκεκριμένη υποθεση?
Δεν αφορά προστασία προς τρίτους, αλλα εκμετάλλευση προς όφελος της ιδιας.
 
  • Like
Reactions: esykas

takisot

Μέλος Δ.Σ.
Staff member
17 June 2006
27,851
Παλλήνη
Σαν να διαβάζω leaflet βρε Τάκη.

Τι σχέση εχουν ολα αυτα με την συγκεκριμένη υποθεση?
Δεν αφορά προστασία προς τρίτους, αλλα εκμετάλλευση προς όφελος της ιδιας.
Εχεις καταλαβει τι αφορα η υποθεση στο Class action suit?
 

takisot

Μέλος Δ.Σ.
Staff member
17 June 2006
27,851
Παλλήνη
Οσον αφορα το "leaflet" (sic) αυτο ηταν προς απαντηση στον ισχυρισμο σου πως δεν υπαρχει track record της apple στο θεμα ασφαλειας.
 
Μα δεν έχει να κάνει με ασφάλεια από τρίτους το class action suit.

Έχει να κάνει με ασφάλεια των προσωπικών δεδομένων των χρηστών από τα νύχια της Apple.

Συγκεκριμένα:

«Η Apple καταγράφει, παρακολουθεί, συλλέγει και δημιουργεί έσοδα από δεδομένα αναλυτικών στοιχείων -συμπεριλαμβανομένων πληροφοριών δραστηριότητας και του ιστορικού περιήγησης- ανεξάρτητα από τις προστασίες ή τις «ρυθμίσεις απορρήτου» που αναλαμβάνουν οι καταναλωτές για την προστασία του απορρήτου τους. Ακόμη και όταν οι καταναλωτές ακολουθούν τις οδηγίες της Apple και απενεργοποιούν το «Επιτρέπεται σε εφαρμογές να ζητούν άδεια για ανίχνευση» ή/και το «Κοινοποίηση δεδομένων Ανάλυσης» (iPhone και iWatch) στα στοιχεία ελέγχου απορρήτου τους, η Apple εξακολουθεί να καταγράφει τη χρήση εφαρμογών των καταναλωτών, τις επικοινωνίες περιήγησης σε εφαρμογές και τα προσωπικά στοιχεία στις ιδιόκτητες εφαρμογές της Apple, συμπεριλαμβανομένων των App Store, Apple Music, Apple TV, Books και Stocks».
 

takisot

Μέλος Δ.Σ.
Staff member
17 June 2006
27,851
Παλλήνη
Μα δεν έχει να κάνει με ασφάλεια από τρίτους το class action suit.

Έχει να κάνει με ασφάλεια των προσωπικών δεδομένων των χρηστών από τα νύχια της Apple.

Συγκεκριμένα:

«Η Apple καταγράφει, παρακολουθεί, συλλέγει και δημιουργεί έσοδα από δεδομένα αναλυτικών στοιχείων -συμπεριλαμβανομένων πληροφοριών δραστηριότητας και του ιστορικού περιήγησης- ανεξάρτητα από τις προστασίες ή τις «ρυθμίσεις απορρήτου» που αναλαμβάνουν οι καταναλωτές για την προστασία του απορρήτου τους. Ακόμη και όταν οι καταναλωτές ακολουθούν τις οδηγίες της Apple και απενεργοποιούν το «Επιτρέπεται σε εφαρμογές να ζητούν άδεια για ανίχνευση» ή/και το «Κοινοποίηση δεδομένων Ανάλυσης» (iPhone και iWatch) στα στοιχεία ελέγχου απορρήτου τους, η Apple εξακολουθεί να καταγράφει τη χρήση εφαρμογών των καταναλωτών, τις επικοινωνίες περιήγησης σε εφαρμογές και τα προσωπικά στοιχεία στις ιδιόκτητες εφαρμογές της Apple, συμπεριλαμβανομένων των App Store, Apple Music, Apple TV, Books και Stocks».
Αυτο πες το στον Χρηστο που απαντησε οτι κανενα track record δεν εχει η apple στο θέμα ασφαλειας και ιδιωτικότητας.
Επι του class action suit:
Η apple απο την εκδοση 14.5 και μετα εδωσε την δυνατοτητα στους χρηστες της να μην επιτρεπουν στους διαφημιστες να κανουν track την δραστηριοτητα των apple users παντου στο web, περαν της εφαρμογης που εκεινη την στιγμη χρησιμοποιουν. Αυτο σημαινει, πως πριν την εφαρμογη του App Tracking Transparency, αν ο χρηστης εκανε κλικ σε μια πχ διαφημιση στο Facebook, ο διαφημιστης μπορουσε να τον παρακολουθησει οπου αλλου επισκεπτόταν λογω του unique “advertising identifier” που ειχε φτιαχτει για τον συγκεκριμενο χρηστη.
Συσχετίζοντας αυτό το advertising identifier με άλλες πληροφορίες, οι developers μπόρεσαν να δημιουργήσουν απίστευτα λεπτομερή user profiles για το πώς χρησιμοποιείται η συσκευή εντος apps αλλα και στο web. Το οτι δεν γινεται πλεον, δημιουργησε μεγαλα προβληματα σε εταιριες που πουλανε και ζουν απο user data analytics, οπως το Facebook.
Αυτο το App Tracking Transparency, το εφαρμοσε πρωτη η apple και εξ' οσων γνωρίζω κατι αντιστοιχο ανακοινωσε ενα χρόνο αργότερα (για το μέλλον) η Google, αλλα ακομα δεν εχει εφαρμοστει.
Τωρα, αυτο για το οποιο εγκαλειται η apple στο class action suit (και μενει να αποδεικτεί αν ειναι αληθεια) ειναι πως η ιδια δεν εφαρμοσε για τον εαυτο της τους περιορισμούς του ATT.
Προσεξτε ομως μια λεπτομερεια που ισως μας διαφευγει. Το ΑΤΤ μπλοκαρει μονο το tracking ΕΚΤΟΣ των εφαρμογων που ο χρηστης εκεινη τη στιγμη χρησιμοποιει. Αυτο σημαινει πως εαν κανεις click σε μια διαφημιση εντος του Facebook, η Meta μπορει να σε κανει κανονικότατα track σε ολες τις εφαρμογες του ομίλου της (Messenger, Instagram, WhatsApp). To ιδιο φανταζομαι ισχυει και για την Apple.
Σε καθε περιπτωση, αναμενω με ενδιαφερον την εξελιξη της υποθεσης.
 

anderm

Γενικός Διαχειριστής
Staff member
1 August 2009
10,332
Αθήνα...
Από ότι φαίνεται, πληροφορίες υπάρχουν κυρίως για το tracking του AppStore της Apple. Παρότι, ρητά δηλώνεις πως να μην κάνει track η εφαρμογή, αυτή στέλνει ανά 1,5 περίπου λεπτό, λεπτομερή ανάλυση χρήσης σε επίπεδο tap. Υπάρχουν αναφορές πως το ίδιο κάνουν και άλλα applications της apple όπως το Stocks.

Για το stocks, έχουν βρεί πως η επικοινωνία γίνεται στο https://stocks-analytics-events.apple.com/analyticseventsv2/async. Που δεν έχει σχέση με το sync του icloud.

1668686146542.png

Τι κατηγορία βλέπεις, σε ποιά εφαρμογή συγκεκριμένα πάτησες, για πόσο βλέπεις μια διαφήμιση κλπ.

1668686230499.png

Το ότι τα μαζεύει ως πληροφορία το έχουν επιβεβαιώσει, στέλνει πακέτα ανά περίπου 1,5 λεπτό χρήσης.

1668686407351.png

Τα παραπάνω δεδομένα τα έχουν πάρει βέβαια από jailbroken λειτουργικό, στις official builds, δεν μπορείς να πάρεις αναλυτικά στοιχεία μεταφοράς δεδομένων, πέραν του ότι είναι και κρυπτογραφημένα. Αποτελούν ισχυρές ενδείξεις πως η συμπεριφορά θα είναι η ίδια και στο official build. Για να αποδειχθεί ωστόσο στα official builds, θα πρέπει να γίνει επίσημη έρευνα.

Από το wireshark φαίνεται, πως ακόμη και εάν χρησιμοποιεί κάποιος VPN, γίνονται DNS requests εκτός αυτού από το iOS που σχετίζονται με το παραπάνω tracking.

Εμένα αυτό που μου κάνει εντύπωση πάντως είναι πως πρόκειται για τις εφαρμογές της ίδιας της Apple και όχι για 3rd party. Στις 3rd party, όντως εφαρμόζεται κόψιμο των tracking cookies και δεν επιτρέπει να στείλουν usage data. Φαντάζομαι πως εφόσον αποδειχθεί πως γίνεται στο official build θα αρχίσουν τα claims από τις εταιρίες που έχουν διαφυγόντα έσοδα για κατάχρηση της θέσης ισχύος που έχει η apple όσον αφορά τα δικά της applications και πως τα δεδομένα αυτών έχουν ειδική μεταχείριση από το λειτουργικό.

Sources: [1], [2], [3]