Det er fristende å tenke på datalekkasjer som noe som skjer gjennom slurvete eller åpenbart dårlige apper. I praksis er det vanligere mønsteret det motsatte: en genuint nyttig app — et værverktøy, en lommelykt, en treningssporer — gjør nøyaktig det den lover, mens en separat kodebit pakket inn i den, fra en datameglers SDK, stille gjør noe helt annet.
Hvorfor dette er lovlig, og hvorfor det likevel betyr noe
Dette er vanligvis ikke en sikkerhetsfeil. Det er en forretningsmodell: en SDK-leverandør betaler en utvikler for å inkludere noen få linjer kode som samler inn posisjon, enhetsidentifikatorer eller bruksmønstre og videresender dem til servere utvikleren kanskje ikke engang har full kontroll over. FTCs mangeårige arbeid med datameglerbransjen beskriver nøyaktig denne typen ordning — innsamling gjennom en kjede av mellomledd som er så ugjennomsiktig at selv appens egen utvikler kanskje ikke kjenner hver kjøper lenger nedstrøms.
Hva du faktisk sa ja til
En tillatelsesforespørsel forteller deg at en app kan få tilgang til posisjonen din; den forteller deg ikke hvor mange separate selskaper som til slutt mottar en kopi av den posisjonen, eller hvor ofte. Appen du stoler på, snakker sant om hva den trenger tillatelsen din til — den er bare ikke den eneste som leser det du lot den samle inn.
Det som faktisk hjelper
- En gitt tillatelse svarer på «kan denne appen se det», ikke «hvem andre får til slutt en kopi» — det er forskjellige spørsmål med forskjellige svar.
- Datamegler-forholdet lever i nettverkstrafikken, ikke i appens ikon eller anmeldelser: to apper som ser like pålitelige ut, kan oppføre seg svært forskjellig når du først ser hvor de kobler seg til.
- Å trekke tilbake en tillatelse appen ikke strengt tatt trenger for å fungere, ødelegger den sjelden — mesteparten av denne innsamlingen er valgfri, ikke bærende.
Hvor FireAI og HisnLabs kommer inn
En app du har betalt for, fra en utvikler du stoler på, kan fortsatt inneholde kode hvis eneste jobb er et datamegler-forhold du aldri sa ja til — den eneste måten å avsløre det på er å se hvor den faktisk kobler seg til.
FireAI er HisnLabs’ eget produkt: en KI-brannmur som kjører direkte på Macen. Den viser hver tilkobling appene dine gjør, i klart språk, og lar deg bestemme hva som forlater Macen din — KI-en kjører lokalt, så trafikken din sendes aldri til oss eller noen andre. HisnLabs’ sikkerhetsforskningsteam er de som holder disse vurderingene pålitelige: de katalogiserer hvilke domener som er vanlig telemetri og hvilke som er en ekte tjeneste, sporer landet og nettverket bak en tilkobling, og trener den lokale modellen (Autopilot-funksjonen) på ekte trafikkmønstre — uten at noe av det forlater Macen din.
Du kan lese om de tekniske valgene bak, eller prøve FireAI i 17 dager, på FireAI, fra HisnLabs.
