FireAIs sikkerhetsblogg

Av FireAI Security & Research Team · Publisert

Datameglere: hvordan personopplysningene dine lekker selv fra en godt sikret Mac

Datameglere: hvordan personopplysningene dine lekker selv fra en godt sikret Mac

En godt sikret Mac — fullt oppdatert, ingen mistenkelige nedlastinger, et sterkt passord — kan fortsatt lekke en jevn strøm av personopplysninger, fordi det meste av den lekkasjen slett ikke er en sikkerhetssvikt. Det er den normale, hverdagslige oppførselen til vanlige apper som deler data med reklame- og analysenettverk.

Slik fungerer det egentlig

Mange apper, også de du stoler på og har betalt for, inneholder tredjepartskode som utelukkende finnes for å samle inn bruksdata — hva du trykket på, hvor lenge du ble, noen ganger den omtrentlige posisjonen din — og sende dem til serverne til et analyse- eller reklameselskap. Det selskapet kan kombinere dem med data fra dusinvis av andre apper for å bygge en detaljert profil, og deretter selge tilgang til den profilen til andre. Ingenting av dette krever skadevare, et innbrudd eller noe som helst et antivirusprogram noen gang ville flagget: hver tilkobling gjøres av legitim, fungerende programvare som gjør nøyaktig det den ble laget for.

Hvorfor du ikke bare kan «reservere deg»

Personverninnstillinger og brytere mot annonsesporing dekker bare det en plattform velger å vise fram, og bare for kategoriene den selv definerer som sporing. En app kan fortsatt opprette en nettverkstilkobling til et analysedomene som faller helt utenfor de bryterne, og operativsystemet selv oppretter bakgrunnstilkoblinger — som dokumentert i måten macOS håndterer sertifikatsjekker på — som ingen personverninnstilling noen gang ble laget for å styre.

Det ene som pålitelig viser det

  • Hver eneste av disse utvekslingene krever en faktisk nettverkstilkobling, fra en bestemt app til en bestemt server — og det betyr at den er synlig hvis du overvåker selve nettverkslaget.
  • Å se hvilke apper som snakker med kjente reklame- og analysedomener, i klartekst i stedet for som en rå IP-adresse, er det som gjør en usynlig vane om til et valg.
  • Å blokkere en tilkobling en app ikke strengt tatt trenger for å fungere, ødelegger sjelden appen — det meste av denne trafikken er frivillig datainnsamling, ikke en nødvendig tjeneste.

Hvor FireAI og HisnLabs kommer inn

Du kan ikke reservere deg mot en tilkobling du aldri ser. Å gå gjennom, i klartekst, hvilke av Macens apper som faktisk snakker med reklame- og analysedomener — og slå av dem som ikke trenger det — er den praktiske utgaven av «å beholde kontrollen over egne data».

FireAI er HisnLabs’ eget produkt: en KI-brannmur som kjører direkte på Macen. Den viser hver tilkobling appene dine gjør, i klart språk, og lar deg bestemme hva som forlater Macen din — KI-en kjører lokalt, så trafikken din sendes aldri til oss eller noen andre. HisnLabs’ sikkerhetsforskningsteam er de som holder disse vurderingene pålitelige: de katalogiserer hvilke domener som er vanlig telemetri og hvilke som er en ekte tjeneste, sporer landet og nettverket bak en tilkobling, og trener den lokale modellen (Autopilot-funksjonen) på ekte trafikkmønstre — uten at noe av det forlater Macen din.

Du kan lese om de tekniske valgene bak, eller prøve FireAI i 17 dager, på FireAI, fra HisnLabs.

Kilder