Apple déclare que les données d’utilisation de l’iPhone sont anonymes. Les nouveaux tests disent : ce n’est pas vrai

Un nouveau test de la façon dont Apple rassemble les données d’utilisation des iPhones ont constaté que la société recueille informations personnellement identifiables tandis que explicitement prometteur pas à.
La ppolitique de confidentialité gouvernant Analyse des appareils Apple dit le aucune des informations collectées ne vous identifie personnellement. Mais une analyse des données envoyées à Apple montre qu’il comprend un numéro d’identification permanent et immuable appelé un Identifiant des services d’annuaire, ou DSID, selon les chercheurs de la société de logiciels Mysk. Apple recueille ce même numéro d’identification ainsi que des informations pour votre Apple ID, ce qui signifie que le DSID est directement lié à votre nom complet, numéro de téléphone, date de naissance, adresse e-mail et plus encore, selon les tests de Mysks.
Selon la politique d’analyse d’Apple, les données personnelles ne sont pas enregistrées du tout, sont soumises à des techniques de préservation de la vie privée telles que la confidentialité différentielle, ou sont supprimées de tout rapport avant qu’elles ne soient envoyées à Apple. Mais les tests Mysks montrent que le DSID, qui est directement lié à votre nom, est envoyé à Apple dans le même paquet que toutes les autres informations d’analyse.
Connaître le DSID, c’est comme connaître votre nom. C’est en tête-à-tête avec votre identité, a déclaré Tommy Mysk, un développeur d’applications et chercheur en sécurité, qui a effectué le test avec son partenaire Talal Haj Bakry. Toutes ces analyses détaillées seront directement liées à vous. Et c’est un problème, car il n’y a aucun moyen de l’éteindre.
Les résultats aggravent les découvertes récentes sur les problèmes et les promesses de confidentialité d’Apple. Plus tôt ce mois-ci, Mysk a découvert qu’Apple collecte des informations d’analyse même lorsque vous éteindre un paramètre iPhone appelée Partager iPhone Analytics, une action qu’Apple les promesses serontdésactiver complètement le partage de Device Analytics. Quelques jours après que Gizmodo ait rendu compte des tests de Mysks, un recours collectif a été déposée contre Apple pour avoir prétendument trompé ses clients sur la question.
Apple n’a pas répondu à une demande de commentaire. La société n’a rien dit publiquement sur les contradictions apparentes dans ses promesses de confidentialité, ou sur le récent procès.
Théoriquement, Apple pourrait soutenir qu’un numéro d’identification n’est pas une information personnelle. Mais le RGPD, le mammouth La loi européenne sur la protection de la vie privée, qui établit la norme en matière de réglementation des données dans le monde entier, définit les données personnelles comme toute information identifiant directement ou indirectement une personne, y compris les numéros d’identification.
Je pense que les gens devraient être bouleversés à ce sujet, a déclaré Mysk. Ce n’est pas Google. les gens optent pour l’iPhone parce qu’ils pensent que ce genre de choses n’arrivera pas. Apple n’a pas le droit de vous surveiller.
Mysk a publié tardivement des informations sur le test dans un fil Twitter Dimanche.
Dans certains cas, ces données analytiques incluent apparemment des détails sur chacun de vos mouvements. Les tests Mysks montrent que les analyses pour l’App Store, par exemple, inclut tout ce que vous avez fait en temps réel, y compris ce que vous avez tapé, les applications que vous recherchez, les publicités que vous avez vues, et combien de temps vous avez regardé une application donnée et comment vous l’avez trouvée. Vous pouvez voir les données, qui sont envoyées en temps réel, dans une vidéo sur la chaîne YouTube de Mysk.
Au cours de ces tests, les chercheurs ont vérifié leur travail sur deux appareils différents. D’abord, ils ont utilisé une prisoniPhone cassé exécutant iOS 14.6, ce qui leur a permis de déchiffrer le trafic et d’examiner exactement quelles données étaient envoyées. Apple a introduit un paramètre de confidentialité dans iOS 14.5 qui empêche d’autres entreprises de collecter des données appelées App Tracking Transparencyincitant les utilisateurs à décider de donner ou non leurs données à des applications individuelles avec l’invite Demander à l’application de ne pas suivre ?
Les chercheurs ont également examiné un iPhone ordinaire exécutant iOS 16, le dernier système d’exploitation, qui a renforcé leurs conclusions. Les chercheurs n’ont pas pu examiner exactement quelles données ont été envoyées car le cryptage des téléphones est resté intact, mais les similitudes avec les tests sur le téléphone jailbreaké suggèrent les modèles qu’ils y ont trouvés. peut-être le la norme sur iPhone. Il y a peu de raisons de penser que la prisonUn téléphone cassé enverrait des données différentes, ont-ils déclaré, mais sur iOS 16, ils ont vu les mêmes applications envoyer des paquets de données similaires aux mêmes adresses Web Apple. Les données ont été transmises aux mêmes moments dans les mêmes circonstances, et l’activation et la désactivation des paramètres de confidentialité disponibles n’ont également rien changé.
Il est possible qu’Apple traite le DSID données pour abriter les détails d’identification personnelle lorsque l’entreprise reçoit les informations, en séparant vos informations personnelles des autres données. Mais il n’y a aucun moyen de le savoir, car jusqu’à présent Apple ne semble pas disposé à expliquer ses pratiques. L’entreprise ne pouvez pas utiliser les données si vous désactivez les paramètres de confidentialité associés, même si vous les recevez toujours, mais ce n’est pas ainsi que l’entreprise explique ce que font les paramètres dans son politique de confidentialité.
La Les conclusions sont particulièrement accablantes compte tenu des années passées par Apple à se renommer en tant que société de protection de la vie privée. Les récentes campagnes de marketing d’Apple suggèrent que les pratiques de confidentialité de l’entreprise sont censées être bien meilleures que celles des autres entreprises technologiques. Il arborait des panneaux d’affichage de 40 pieds de l’iPhone avec le simple slogan Privacy. C’est l’iPhone. et a diffusé les publicités à travers le monde pendant des mois.
Mais Apple progresse construire un empire publicitaire qui lui est propre, construit sur les données personnelles de ses milliards d’utilisateurs. Même les entreprises possèdent Paramètres de confidentialité peut être considéré comme faisant partie d’un long jeu pour rotule ses concurrents publicitairesbien que la société nie avec véhémence cette accusation.
Pour sa part, les conclusions viennent comme une choc pour Tommy Mysk. Dans le passé, j’autorisais toujours l’application à partager des analyses avec Apple, car je veux les aider, a déclaré Mysk. Mais j’ai toujours supposé que les données allaient être envoyées de manière anonyme.