image

'Apples nieuwe regels gaan fingerprinting door Facebook en Google niet tegen'

dinsdag 7 mei 2024, 08:04 door Redactie, 9 reacties

Apple kwam vorige week met nieuwe regels om device fingerprinting tegen te gaan, maar in de praktijk blijkt dat de apps van Facebook, Google, Instagram, Spotify en Threads zich hier niet aan te houden, zo stellen onderzoekers Talal Haj Bakry en Tommy Mysk. Door de regels niet te handhaven geeft Apple gebruikers een vals gevoel van privacy, aldus het duo.

Eind april kondigde Apple aan dat vanaf 1 mei strengere regels gaan gelden voor apps. Zo moeten app-ontwikkelaars laten weten waarom ze gebruikmaken van API's (application programming interfaces) waarmee unieke 'apparaatsignalen' zijn te verzamelen. Via dergelijke data is het mogelijk om een unieke fingerprint van het apparaat van de gebruiker te maken en die zo over verschillende apps van verschillende ontwikkelaars te volgen.

Apple zal apps die het gebruik van dergelijke API's niet in hun privacymanifest beschrijven weigeren. Bakry en Mysk ontdekten dat Facebook, Google Chrome, Instagram, Spotify en Threads zich niet aan hun verklaarde redenen houden. Voor hun onderzoek analyseerden de onderzoekers het netwerkverkeer van deze apps na 1 mei. Daarbij keken ze specifiek naar de API waarmee de boot time of system uptime wordt verzameld. "Gecombineerd met andere signalen is het met de system uptime mogelijk om een zeer nauwkeurige fingerprint van een toestel te maken."

In de door Apple goedgekeurde redenen voor het verzamelen van informatie wordt aangegeven dat de data niet vanaf het toestel naar andere partijen mag worden gestuurd, maar dat blijken de genoemde apps nog altijd wel te doen. Volgens de onderzoekers is het een goede start in het stoppen van fingerprinting om ontwikkelaars te verplichten waarom ze de API's willen gebruiken. "Het geeft alleen een vals gevoel van privacy. Apple heeft geen mechanisme om te handhaven wat ontwikkelaars verklaren", besluiten de onderzoekers.

Reacties (9)
07-05-2024, 08:15 door Anoniem
Apple wil het alleenrecht op het verzamelen van metadata alvorens ze het zelf kunnen verkopen aan Meta, ad-vendors, etc.
Heel typisch voor Apple om dat zo te doen.
First-party spying.
07-05-2024, 09:00 door _R0N_
geeft Apple gebruikers een vals gevoel van privacy

Dat is de essentie van Apple.
07-05-2024, 10:54 door Anoniem
"maar in de praktijk blijkt dat de apps van Facebook, Google, Instagram, Spotify en Threads zich hier niet aan te houden..."

surprised Pikachu face :D
07-05-2024, 17:05 door Anoniem
Waarom moet een app weten wat de system-up time is? Waarom zou een OS dat überhaupt moeten of willen geven?
En deze afwegingen moeten voor alle datavelden die mijn OS of browser zomaar weggeeft gemaakt worden.
07-05-2024, 20:16 door Anoniem
Grappig, maar in de VS en de EU horen we er verder weinig van ... TikTok ... Dat is de grote boosdoener ...
07-05-2024, 22:21 door Anoniem
Door Anoniem: Grappig, maar in de VS en de EU horen we er verder weinig van ... TikTok ... Dat is de grote boosdoener ...
Blijkbaar verzameld tiktok minder dan de andere.
Geen idee waarom de gegevens zo veel waard zijn.
Vraag me af hoeveel winst de aa merken maken als ik juist door hun ads het b-merk haal.
08-05-2024, 01:04 door Anoniem
Goed gezien, anoniem van 20:16,

Hou ze hier dom voor.
Dan valt er meer en gemakkelijker
aan ze te verdienen.

Dus nog meer tandeloze waakhonden
en nog minder bereidheid bij overheden
hier substantieel zich uit te spreken,
want je gaat in de politiek om niet arm te blijven.
08-05-2024, 09:51 door _R0N_
Door Anoniem: Grappig, maar in de VS en de EU horen we er verder weinig van ... TikTok ... Dat is de grote boosdoener ...

Nee, als je de onderzoeksresultaten leest geeft TikTok volledige toegang tot de verzamelde data van de westerse gebruikers en deze data viel voor de onderzoekers erg tegen. TikTok bleek veel braver dan de westerse bedrijven.
08-05-2024, 10:39 door Anoniem
dit noemen we een Trojaans paard....of wel je gegevens liggen op straat...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.