Apple и Starlink сливают данные о местоположении миллиардов устройств

24.05.2024

Недавнее исследование раскрыло слежку беспрецедентного масштаба.

Исследователи из Университета Мэриленда выявили серьёзные проблемы безопасности и конфиденциальности в системах геолокации Apple Inc. – американская корпорация, которая занимается производством персональных и планшетных компьютеров, телефонов, аудиоплееров и программного обеспечения. Наиболее известные продукты компании это линейка персональных компьютеров Macintosh, мобильные телефоны iPhone, планшетные компьютеры iPad, операционная система Mac OS X, медиаплеер для проигрывания и систематизации аудио и видеофайлов iTunes, набор мультимедийного программного обеспечения iLife, набор приложений iWork, web-браузер Safari и мобильная операционная система Apple iOS.<br> <br> Международное исследовательское агентство Millward Brown признало торговую марку Apple самым дорогим брендом в мае 2011 года. В начале августа 2011 года Apple стала самой дорогой компанией по рыночной капитализации, которая составляла $338,8 млрд 10 августа." data-html="true" data-original-title="Apple" >Apple и Starlink — это проект компании SpaceX, основанной Илоном Маском, направленный на создание глобальной сети спутникового интернета. Основная цель Starlink — обеспечить доступ к высокоскоростному интернету в отдалённых районах по всему миру, где традиционные средства связи недоступны или неэффективны.<br /> <br /> Система Starlink включает в себя сеть тысяч спутников, которые непрерывно летят вокруг Земли на низких орбитах. Эти спутники связываются с небольшими терминалами на поверхности Земли, которые клиенты могут устанавливать у себя дома или в офисе.<br /> <br /> Преимущества Starlink включают в себя высокую скорость интернета, низкие задержки и возможность подключения в отдалённых регионах, где проводная инфраструктура отсутствует. Этот проект может также иметь значительное значение для связи в кризисных ситуациях и для обеспечения интернетом научных исследований в далёких уголках планеты." data-html="true" data-original-title="Starlink" >Starlink. В ходе исследования стало ясно, что данные, которые компании собирают и публично делятся, могут использоваться для отслеживания местоположения миллиардов устройств по всему миру.

Apple собирает данные о точном местоположении всех Wi-Fi точек доступа, видимых её устройствами. Это позволяет устройствам компании предоставлять пользователям информацию о местоположении без постоянного обращения к GPS. Аналогичные системы работают и у Google. Оба гиганта фиксируют идентификаторы Wi-Fi точек доступа, такие как MAC-адреса (BSSID).

В отличие от Google, Apple возвращает геолокацию до 400 близлежащих BSSID, что позволяет устройствам определять своё местоположение на основе известных точек доступа. Этот объем данных позволил исследователям из Мэриленда отслеживать перемещение отдельных устройств в любой точке мира. Они запросили данные о более чем миллиарде случайно сгенерированных BSSID и получили информацию о 488 миллионах точек доступа.

Так, исследователи использовали полученные данные для мониторинга перемещений спутников Starlink. Каждое устройство Starlink оснащено собственной Wi-Fi точкой доступа, которая автоматически индексируется ближайшими устройствами Apple с включёнными службами геолокации.

В ответ на результаты исследования, компания Starlink выпустила обновления программного обеспечения, которые рандомизируют BSSID устройств, что затрудняет их отслеживание. Исследователи отметили, что в последние месяцы количество устройств Starlink, местоположение которых можно было бы определять с помощью системы Apple, действительно снизилось.

Apple также отреагировала на исследование, внеся изменения в свою политику конфиденциальности. В марте 2024 года компания позволила пользователям исключать свои Wi-Fi точки доступа из системы, добавив суффикс «_nomap» к имени сети.

Исследователи подчеркнули, что отсутствие возможности отказаться от сбора данных ранее представляло серьёзную угрозу для конфиденциальности. По их словам, Apple должна внедрить дополнительные меры для ограничения злоупотреблений своим API, например, ограничение скорости запросов.

Обнаруженные уязвимости представляют серьёзную проблему для пользователей по всему миру. Исследование показывает необходимость дополнительных мер безопасности и конфиденциальности в системах геолокации, чтобы защитить пользователей от потенциальных угроз и злоупотреблений.

Добавить комментарий

Your email address will not be published.

Предыдущая история

Не доверяйте именам файлов: как спецсимволы Unicode способы одурачить даже опытных специалистов

Next Story

Акустические атаки: новая угроза для подводных дата-центров

Последние из Новшество

Порт Эльга, Якутия и Хабаровский край заключили трехстороннее соглашение на ВЭФ — PrimaMedia.ru

05.09.2024
Трехстороннее соглашение о взаимодействии при реализации инвестиционного проекта "Строительство Тихоокеанской железной дороги" между Правительством Хабаровского края, Правительством Республики Саха (Якутия) и ООО "Порт Эльга"

Amazon и Facebook открещиваются от «Active Listening»: что на самом деле происходит?

03.09.2024
Техгиганты отрицают участие в программе сбора голосовых данных. Медиаконгломерат Cox Media Group разработал инструмент для таргетированной рекламы, вызывающий серьезные опасения относительно конфиденциальности пользователей. Согласно

YouTube должен тормозить: операторам запретили ускорять видео

30.08.2024
Роскомнадзор разослал письмо с призывом прекратить манипуляции с трафиком. Главный радиочастотный центр (ГРЧЦ), подведомственный Роскомнадзору, 28 августа разослал операторам письмо с призывом прекратить использовать

$60 млн убытков и проблемы с доверием: как дела у CrowdStrike после глобального сбоя

30.08.2024
Руководство пересматривает финансовые прогнозы компании на ближайший год. Компания CrowdStrike — компания, занимающаяся кибербезопасностью. Она специализируется на защите от киберугроз, в том числе вредоносного
Перейти кTop