Il blog sulla sicurezza di FireAI

Di FireAI Security & Research Team · Pubblicato

Data broker: come le tue informazioni personali trapelano anche da un Mac ben protetto

Data broker: come le tue informazioni personali trapelano anche da un Mac ben protetto

Un Mac ben protetto — completamente aggiornato, nessun download sospetto, una password robusta — può comunque far trapelare un flusso costante di informazioni personali, perché la maggior parte di quella fuga non è affatto un fallimento della sicurezza. È il comportamento normale e quotidiano di app ordinarie che condividono dati con reti pubblicitarie e di analisi.

Come funziona davvero

Molte app, comprese quelle di cui ti fidi e che hai pagato, includono codice di terze parti il cui unico scopo è raccogliere dati di utilizzo — cosa hai toccato, quanto sei rimasto, a volte la tua posizione approssimativa — e inviarli ai server di una società di analisi o di pubblicità. Quella società può combinarli con i dati di decine di altre app per costruire un profilo dettagliato, e poi vendere ad altri l’accesso a quel profilo. Niente di tutto questo richiede malware, una violazione o qualcosa che un antivirus segnalerebbe mai: ogni connessione è fatta da software legittimo e funzionante che fa esattamente ciò per cui è stato costruito.

Perché non puoi semplicemente fare “opt-out”

Le impostazioni sulla privacy e gli interruttori contro il tracciamento pubblicitario coprono solo ciò che una piattaforma sceglie di esporre, e solo per le categorie che essa stessa definisce come tracciamento. Un’app può comunque aprire una connessione di rete verso un dominio di analisi che ricade del tutto fuori da quegli interruttori, e il sistema operativo stesso effettua connessioni in background — come documentato nella gestione dei controlli dei certificati di macOS — che nessuna impostazione sulla privacy è mai stata pensata per controllare.

L’unica cosa che lo mostra in modo affidabile

  • Ognuno di questi scambi richiede una vera connessione di rete, da un’app specifica verso un server specifico — il che significa che è visibile se osservi il livello di rete stesso.
  • Vedere quali app parlano con domini noti di pubblicità e analisi, in linguaggio chiaro anziché come un indirizzo IP grezzo, è ciò che trasforma un’abitudine invisibile in una scelta.
  • Bloccare una connessione di cui un’app non ha strettamente bisogno per funzionare raramente la rompe — la maggior parte di questo traffico è raccolta dati facoltativa, non un servizio necessario.

Il ruolo di FireAI e di HisnLabs

Non puoi rifiutare una connessione che non vedi mai. Verificare, in linguaggio chiaro, quali app del tuo Mac parlano davvero con domini di pubblicità e analisi — e spegnere quelle che non ne hanno bisogno — è la versione pratica di “mantenere il controllo dei propri dati”.

FireAI è il prodotto di HisnLabs: un firewall con IA che funziona direttamente sul Mac. Mostra in linguaggio chiaro ogni connessione che le tue app effettuano e ti lascia decidere cosa esce dal tuo Mac — la sua IA lavora in locale, quindi il tuo traffico non viene mai inviato a noi né a nessun altro. Il team di ricerca sulla sicurezza di HisnLabs è quello che mantiene affidabili queste decisioni: cataloga quali domini sono semplice telemetria e quali un servizio reale, traccia il Paese e la rete dietro una connessione e addestra il modello locale (la funzione Autopilot) su schemi di traffico reali, senza che nulla lasci il tuo Mac.

Puoi leggere le scelte tecniche che ci stanno dietro, oppure provare FireAI per 17 giorni, su FireAI, di HisnLabs.

Fonti