Блог о безопасности FireAI

Автор FireAI Security & Research Team · Опубликовано

Брокеры данных: как ваша личная информация утекает даже с хорошо защищённого Mac

Брокеры данных: как ваша личная информация утекает даже с хорошо защищённого Mac

Хорошо защищённый Mac — полностью обновлённый, без подозрительных загрузок, с надёжным паролем — всё равно может отдавать постоянный поток личной информации, потому что большая часть этой утечки вовсе не сбой безопасности. Это нормальное, повседневное поведение обычных приложений, которые делятся данными с рекламными и аналитическими сетями.

Как это устроено на самом деле

Многие приложения, включая те, которым вы доверяете и за которые заплатили, содержат сторонний код, единственная задача которого — собирать данные об использовании (что вы нажали, сколько пробыли, иногда ваше примерное местоположение) и отправлять их на серверы аналитической или рекламной компании. Та может объединить их с данными из десятков других приложений в подробный профиль, а затем продать доступ к этому профилю другим. Ничего из этого не требует вредоносного кода, взлома или чего-либо, что когда-нибудь отметил бы антивирус: каждое соединение устанавливает легитимная, исправная программа, делающая ровно то, для чего её создали.

Почему нельзя просто «отказаться»

Настройки приватности и переключатели рекламного отслеживания охватывают лишь то, что платформа решила показать, и только те категории, которые она сама считает отслеживанием. Приложение по-прежнему может установить сетевое соединение с аналитическим доменом, который полностью выпадает из этих переключателей, а сама операционная система устанавливает фоновые соединения — как задокументировано на примере проверки сертификатов в macOS, — которыми ни одна настройка приватности никогда не была призвана управлять.

Единственное, что надёжно это показывает

  • Каждый такой обмен требует настоящего сетевого соединения — от конкретного приложения к конкретному серверу, — а значит, он виден, если наблюдать за самим сетевым уровнем.
  • Видеть, какие приложения общаются с известными рекламными и аналитическими доменами, на понятном языке, а не в виде голого IP-адреса, — вот что превращает невидимую привычку в осознанный выбор.
  • Блокировка соединения, без которого приложение может обойтись, редко его ломает: большая часть этого трафика — необязательный сбор данных, а не необходимый сервис.

Какое место здесь занимают FireAI и HisnLabs

Нельзя отказаться от соединения, которого вы никогда не видите. Проверить на понятном языке, какие приложения на вашем Mac действительно общаются с рекламными и аналитическими доменами, — и отключить те, которым это не нужно, — это и есть практическая версия «сохранять контроль над своими данными».

FireAI — это собственный продукт HisnLabs: ИИ-файрвол, работающий прямо на вашем Mac. Он показывает простым языком каждое соединение, которое устанавливают ваши приложения, и позволяет вам решать, что покидает ваш Mac, — его ИИ работает локально, поэтому ваш трафик никогда не отправляется ни нам, ни кому-либо ещё. Команда исследователей безопасности HisnLabs — это те, кто поддерживает точность этих решений: они каталогизируют, какие домены являются обычной телеметрией, а какие — реальным сервисом, отслеживают страну и сеть, стоящие за соединением, и обучают локальную модель (функцию Autopilot) на реальных шаблонах трафика — и ничего из этого не покидает ваш Mac.

Вы можете прочитать о технических решениях, лежащих в его основе, или попробовать FireAI в течение 17 дней на странице FireAI от HisnLabs.

Источники