FireAI 安全博客

作者 FireAI Security & Research Team · 发布于

内部的敌人:「可信」应用如何在你背后出卖你的数据

内部的敌人:「可信」应用如何在你背后出卖你的数据

人们很容易把数据泄露想象成粗制滥造或明显低质量的应用才会干的事。实际上,更常见的模式恰恰相反:一个真正有用的应用——天气工具、手电筒、健身追踪器——确实做到了它承诺的事,而捆绑在它内部、来自某个数据经纪商 SDK 的另一段代码,却在悄悄做着完全不同的事。

为什么这是合法的,为什么它依然重要

这通常不是安全漏洞,而是一种商业模式:SDK 供应商付钱给开发者,让其加入几行代码,用来收集位置、设备标识符或使用习惯,并转发到开发者可能都无法完全掌控的服务器上。FTC 多年来对数据经纪行业的调查描述的正是这种安排——数据经由一条足够不透明的中间商链条被收集,以至于连应用的开发者本人都未必知道下游的每一个买家是谁。

你真正同意的是什么

权限弹窗告诉你某个应用可以访问你的位置;它不会告诉你最终有多少家不同的公司会拿到这个位置的副本,也不会告诉你频率有多高。你信任的那个应用,关于为什么需要你的授权说的是实话——只不过,读取你允许它收集的数据的,并不只有它一家。

真正有用的做法

  • 授予权限回答的是「这个应用能不能看到」,而不是「最终还有谁会拿到一份副本」——这是两个不同的问题,答案也不同。
  • 与数据经纪商的关系存在于网络流量里,而不是应用的图标或评价里:两个看起来同样可信的应用,一旦你观察它们连接到哪里,行为可能截然不同。
  • 撤销一个应用并非必需才能运行的权限,很少会让它出问题——这类收集大多是可选的,并非必不可少。

FireAI 和 HisnLabs 在其中扮演的角色

一个你付了钱、来自你信任的开发者的应用,仍然可能包含一段代码,它唯一的职责就是一段你从未同意过的数据经纪关系——辨别的唯一办法,就是观察它实际连接到了哪里。

FireAI 是 HisnLabs 自己的产品:一款直接在 Mac 上运行的 AI 防火墙。它用通俗易懂的语言显示你的应用建立的每一个连接,并让你决定哪些数据可以离开你的 Mac——它的 AI 在本地运行,因此你的流量永远不会发送给我们或任何其他人。HisnLabs 的安全研究团队负责让这些判断保持准确:归类哪些域名只是普通的遥测、哪些属于真正的服务,追踪连接背后的国家和网络,并用真实的流量模式训练设备端模型(Autopilot 功能)——这一切都不会离开你的 Mac。

你可以阅读它背后的技术决策,或试用 FireAI 17 天:HisnLabs 出品的 FireAI。

来源