iOS9 应用程序可以收集哪些独特的设备指纹信息?

信息安全 隐私 移动的 IOS 朦胧 指纹识别
2021-08-15 14:46:30

作为这些问题的后续:

iOS7 应用程序可以收集哪些独特的指纹信息?

iOS8 应用程序可以收集哪些独特的设备指纹信息?

Apple 显然已经取消了在 iOS 9 中查看其他正在运行的进程的能力,并限制(并以其他方式限制)测试 URL 方案的能力。请参阅:https ://developer.apple.com/videos/wwdc/2015/?id=703

自 iOS 9 起,还存在哪些设备指纹隐私/安全漏洞,尤其是那些没有用户控制来阻止它们的漏洞?

例如,仍然没有官方确认“集成”应用程序(如 Facebook 或 Twitter)受到上述限制。Facebook 和 Twitter 都声称他们的应用程序能够访问应用程序列表以用于定位广告。Twitter 的隐私政策尚未更新以声明应用程序图表在 iOS 9 中不可用。另请注意,此功能通常被称为“已安装而不是简单地运行应用程序”;请参阅此评论中的链接,例如:iOS8 应用程序可以收集哪些独特的设备指纹信息?

例如,应用商店中有一些应用会显示系统信息,如正常运行时间、电池电量、磁盘大小和使用情况、内存大小和使用情况。这些可以很容易地用作恶意应用程序中指纹算法的元素或应用程序中的第 3 方代码。

例如,与任何网页都可以访问的内容一样,有可用的基本系统信息:IP 地址、HTTP 标头等。

1个回答

https://panopticlick.eff.org

EFF 发布了一个工具,可以通过画布等检查浏览器的唯一性。

奇怪的是,我从未在 iOS 上实际运行过它,但我只是在运行默认浏览器设置的设备上尝试过它,它发现我的浏览器设置在 175000 个测试中是独一无二的。苹果不允许非苹果浏览器基于他们的 webkit 引擎以外的任何东西。最后,我的印象是所有应用程序都可以完全访问 webkit 浏览器。

这里还有一些非技术信息:https: //support.apple.com/en-us/HT205223