iOS 10 应用程序可以收集哪些独特的指纹信息?

信息安全 隐私 移动的 IOS 朦胧 指纹识别
2021-09-03 03:11:00

作为这些问题的后续:

iOS7 应用程序可以收集哪些独特的指纹信息?

iOS8 应用程序可以收集哪些独特的设备指纹信息?

iOS9 应用程序可以收集哪些独特的设备指纹信息?

iOS 10 改进:

  • 如果启用“限制广告跟踪”,则广告标识符现在全为零,可能不需要“重置广告标识符”。

  • 虽然苹果一般不鼓励设备指纹识别和数据过度收集,并在 WWDC 上提到过一些可用于指纹识别的 API 和属性已被弃用,但谈话中没有给出具体细节。

开放式问题:

  • 与往常一样,有可用的基本系统信息,类似于任何网页可以访问的信息:IP 地址、HTTP 标头等。其中许多是低熵的,或者可以由用户通过各种方式更改,但可以组合足够多的信息以便合理识别。或者为跨设备跟踪提供足够合理的相关性。

  • 仍然没有官方确认“集成”应用程序(如 Facebook 或 Twitter)是否受到与其他 iOS 应用程序相同的限制,或者它们是否具有特权 API。

  • 应用商店中有一些应用会显示系统信息,如正常运行时间、电池电量、磁盘大小和使用情况、内存大小和使用情况、网络使用情况、LAN IP 地址等。这些在过去两个主要版本中变得更加受限,但是否有任何审查或其他机制可以使对这些系统元素的访问不受典型应用程序或应用程序 3rd-party 代码的影响?

  • 有人可以确认 WiFi AP (B)SSID 是否仍然可以访问吗?

  • HSTS 指纹识别

  • 加速度计和陀螺仪数据

  • 应用程序或应用程序组中的应用程序对在应用程序(或应用程序组)删除后幸存下来的持久数据存储的使用。或者在设备擦除和恢复后仍然存在的持久性数据存储。

  • 其他未解决的问题?

一般来说,从 iOS 10 开始,还存在哪些设备指纹隐私/安全漏洞,尤其是那些没有用户控制或操作可以阻止它们的漏洞?

2个回答

与往常一样,有可用的基本系统信息,类似于任何网页可以访问的信息:IP 地址、HTTP 标头等。其中许多是低熵的,或者可以由用户通过各种方式更改,但可以组合足够多的信息以便合理识别。或者为跨设备跟踪提供足够合理的相关性。

你已经回答了你自己的问题。

只需通过网络浏览器访问即可对您进行指纹识别。给定在 ios 设备上的安装实际上具有 Web 浏览器的所有功能,以及更多功能。查看画布检测等。 https://browserleaks.com/是一些基本方法的一个很好的例子。

先进的技术只是收集大量数据并将其输入人工智能,大玩家,就像现在在大多数方面一样,不会费心去深入研究因素,他们只是聘请一些数学奇才,让他们训练人工智能去做其余的部分。

如果我可以像在浏览器中一样运行 Javascript 和 HTML,则可以以接近 100% 的准确率对您进行指纹识别 - 您唯一的缓解措施将毫无意义,因为这样做需要付出如此多的努力,这样做的成本将超过任何好处 - 在大多数情况下在这种情况下,那些试图避免指纹识别的人只会使自己更加独特/可区分。

一般来说,截至 iOS 10 还存在哪些设备指纹隐私/安全漏洞,尤其是那些没有用户控制或操作可以阻止它们的漏洞?

*所有存在于任何网络浏览器中的内容。我同意你的观点,应用程序/网页设计应该更加面向许可和选择加入。即,将每个应用程序分配为我想要的特定权限。但是,您永远无法阻止指纹识别。指纹只是一种相关性。让我总结一下让您头疼的问题:您尽一切努力减轻网络跟踪技术的影响。但是,NSA/GCHQ 拦截了所有全球流量。他们可以识别通过代理或 VPN 链接的请求,并且可以仅通过您的连接延迟将它们关联到您的指纹。

因此:您决定增加或随机化连接延迟。通过一个小的调整,GCHQ/NSA/其他任何人现在可以通过识别请求和接收连接的异常/独特延迟(通过所有通信上的全局点击启用)来识别您(通过全局点击)。

我意识到我给出的例子很复杂,与 ios 无关。但你问了一个极其宽泛的问题,给你一个答案:你可以被追踪,不管你采取什么措施。包括在 IOS 10 上。如前所述,鉴于我已经具备基本的网页功能,更不用说所有 IOS 版本提供的其他功能了。

只是为了让你忙,这里还有一个:你屏蔽了你的位置,很酷。该应用程序需要互联网连接才能工作(您想在安装应用程序时使用它,因此您显然别无选择,只能允许 wifi/互联网连接)。明白了,感谢 Google 的地图数据,我现在通过您的 wifi/网络信息获得了您的位置。

玩得开心...

我知道有 2 种方法仍然有效,并且可以在设备重置后继续存在。不幸的是,它们只有在 Apple 不知道它们的情况下才会有用,因此您不太可能在任何互联网论坛上找到它们。

可以做到,但并不容易。如果您想在该领域进行自己的研究,请专注于硬件。一些硬件是故意独特的,但很难从用户级软件中获得,其他硬件组件有轻微的制造差异,可用于指纹识别——祝你好运。