Det är en allmän uppfattning att iPhones är bland de säkraste smartphones du kan köpa - och det är i stort sett sant. Men vad händer om din iPhone samlade in mer personlig information om dig än du förleddes att tro? Enligt säkerhetsforskarna Tommy Mysk och Tala Haj Bakry, det är precis vad som händer.
Sent på kvällen den 20 november publicerade Mysk och Bakry en serie tweets som grävde i något som kallas "Directory Servicers Identifier" - eller "DSID" för kort. När du konfigurerar din iPhone för första gången frågar Apple om du vill dela analysdata med företaget för att "hjälpa Apple att förbättra och utveckla sina produkter och tjänster." Du får då en DSID om du samtycker till detta, och när du gör det, uppger Apple att "ingen av den insamlade informationen identifierar dig personligen." Enligt Mysk och Bakry kanske det inte är helt exakt.
Säkerhetsforskarna hävdar att det DSID som Apple tilldelade användarnas iCloud-kontongör innehålla personligt identifierbar information - inklusive personers namn, e-postmeddelanden och "alla data på ditt iCloud-konto". En av tweetarna visar en skärmdump av ett applikationsprogrammeringsgränssnitt (API) som ansluter till iCloud med någons DSID "tydligt sett tillsammans med en användares personliga data."
Rekommenderade videor
Den här nyheten kommer bara några dagar efter en Gizmodo-rapport där Mysk också hävdade att Apple samlar in denna analytiska data även när användare vägrar att dela den under enhetens installationsprocess. Det avslöjandet ledde snabbt till att Apple drabbades av en grupptalan i Kalifornien, men det återstår att se om företaget kommer att ställas inför liknande motreaktioner för detta senaste påstådda fynd.
3/6
Apple använder DSID för att unikt identifiera Apple ID-konton. DSID är kopplat till ditt namn, din e-postadress och eventuella data på ditt iCloud-konto. Detta är en skärmdump av ett API-anrop till iCloud, och DSID kan tydligt ses tillsammans med en användares personliga data: pic.twitter.com/x59lr0AzWf— Mysk 🇨🇦🇩🇪 (@mysk_co) 21 november 2022
Även om Apple ännu inte har kommenterat denna upptäckt, Apples juridiska sida som beskriver sin analyssamling mycket tydligt säger följande: "iPhone Analytics kan innehålla detaljer om hårdvaru- och operativsystemspecifikationer, prestandastatistik och data om hur du använder dina enheter och applikationer. Ingen av de insamlade uppgifterna identifierar dig personligen."
Uppenbarligen stämmer det inte överens med Mysks upptäckt av att DSID lätt kan kopplas till människors namn, e-postmeddelanden och App Store-aktivitet.
Apple har varit en högljudd och offentlig anhängare av användarnas integritet i flera år, även om företaget sällan kommenterar sådana här fall där dess integritetsanspråk ifrågasätts. Apple kan rensa luften om vad som händer här, eller så kan vi lämnas i tysthet för att ta reda på saker själva.
Redaktörens rekommendationer
- En annan rapport tyder på att iPhone 15 Pro kommer att bli dyrare
- Hur man snabbladdar din iPhone
- Apple kan möta "allvarlig" iPhone 15-brist på grund av produktionsproblem, säger rapporten
- Jag kommer att bli arg om iPhone 15 Pro inte får den här funktionen
- Hur man blir av med någon annans Apple-ID på din iPhone
Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.