🔍 Как мобильные приложения раскрывают ваши данные: реальный случай из жизни 📱
Современные мобильные приложения собирают о нас огромные объемы данных, но насколько глубоко они могут проникнуть в личную жизнь? Один инженер по кибербезопасности решил провести эксперимент, чтобы выяснить, какие данные о его местоположении передаются рекламным компаниям. То, что он обнаружил, шокирует.
🔎 Эксперимент: слежка через обычную мобильную игру
Инженер, назовем его Тим, использовал старый iPhone 11 с чистой установкой iOS и новым Apple ID. Он решил установить популярную мобильную игру "Stack" от KetchApp и настроил Charles Proxy для мониторинга сетевого трафика.
📡 Открытие №1: передача данных без разрешения
Несмотря на то, что в настройках iPhone службы геолокации были отключены, игра всё равно передала его координаты через рекламные сети. В одном из запросов, отправленных на https://o.isx.unity3d.com, Тим обнаружил:
- IP-адрес
- Широту и долготу (приблизительное местоположение)
- Временную метку
- Идентификатор устройства (ID for Vendor)
🎯 Эти данные сначала ушли в Unity Ads, затем в рекламную платформу Moloco Ads, а после передались рекламодателям, например, компании Bwin. Спустя несколько секунд Тим увидел рекламу, таргетированную на его регион.
👀 Facebook следит, даже если его нет
Следующее открытие было ещё более тревожным. Несмотря на то, что Тим не устанавливал на телефон приложения от Meta, трафик всё равно отправлялся на серверы Facebook.
📌 Что Facebook получил?
- IP-адрес
- Временную метку
- Техническую информацию об устройстве
Это означает, что даже без установленного Facebook рекламные сети передают ему данные, создавая цифровой след пользователя.
📊 Какие ещё данные собираются?
Помимо местоположения и идентификаторов устройства, приложения фиксируют:
- Уровень яркости экрана
- Заряд батареи
- Подключены ли наушники
- Громкость звука
🔺 Зачем это рекламодателям?
Такие параметры могут использоваться для динамического изменения рекламы. Например, если у вас низкий заряд батареи, вам могут не показывать рекламу энергоёмких приложений, а при подключенных наушниках — рекламу аудиосервисов.
⚠️ Выводы: что делать, чтобы защитить данные?
✅ Выключайте рекламу на уровне системы. В iOS и Android есть настройки, ограничивающие передачу данных рекламодателям.
✅ Используйте VPN и DNS-фильтры. Они помогают блокировать трекинговые серверы.
✅ Ограничивайте доступ приложениям. Проверяйте, какие разрешения запрашивает приложение, даже если оно кажется безобидным.
✅ Изучайте политику конфиденциальности. Иногда в ней прямо говорится о сборе данных и передаче в рекламные сети.
Stay secure and read SecureTechTalks 📚
#Кибербезопасность #Слежка #МобильныеПриложения #Конфиденциальность #ЗащитаДанных #РекламныеСети #UnityAds #FacebookTracking #SecureTechTalks #DigitalPrivacy
Современные мобильные приложения собирают о нас огромные объемы данных, но насколько глубоко они могут проникнуть в личную жизнь? Один инженер по кибербезопасности решил провести эксперимент, чтобы выяснить, какие данные о его местоположении передаются рекламным компаниям. То, что он обнаружил, шокирует.
🔎 Эксперимент: слежка через обычную мобильную игру
Инженер, назовем его Тим, использовал старый iPhone 11 с чистой установкой iOS и новым Apple ID. Он решил установить популярную мобильную игру "Stack" от KetchApp и настроил Charles Proxy для мониторинга сетевого трафика.
📡 Открытие №1: передача данных без разрешения
Несмотря на то, что в настройках iPhone службы геолокации были отключены, игра всё равно передала его координаты через рекламные сети. В одном из запросов, отправленных на https://o.isx.unity3d.com, Тим обнаружил:
- IP-адрес
- Широту и долготу (приблизительное местоположение)
- Временную метку
- Идентификатор устройства (ID for Vendor)
🎯 Эти данные сначала ушли в Unity Ads, затем в рекламную платформу Moloco Ads, а после передались рекламодателям, например, компании Bwin. Спустя несколько секунд Тим увидел рекламу, таргетированную на его регион.
👀 Facebook следит, даже если его нет
Следующее открытие было ещё более тревожным. Несмотря на то, что Тим не устанавливал на телефон приложения от Meta, трафик всё равно отправлялся на серверы Facebook.
📌 Что Facebook получил?
- IP-адрес
- Временную метку
- Техническую информацию об устройстве
Это означает, что даже без установленного Facebook рекламные сети передают ему данные, создавая цифровой след пользователя.
📊 Какие ещё данные собираются?
Помимо местоположения и идентификаторов устройства, приложения фиксируют:
- Уровень яркости экрана
- Заряд батареи
- Подключены ли наушники
- Громкость звука
🔺 Зачем это рекламодателям?
Такие параметры могут использоваться для динамического изменения рекламы. Например, если у вас низкий заряд батареи, вам могут не показывать рекламу энергоёмких приложений, а при подключенных наушниках — рекламу аудиосервисов.
⚠️ Выводы: что делать, чтобы защитить данные?
✅ Выключайте рекламу на уровне системы. В iOS и Android есть настройки, ограничивающие передачу данных рекламодателям.
✅ Используйте VPN и DNS-фильтры. Они помогают блокировать трекинговые серверы.
✅ Ограничивайте доступ приложениям. Проверяйте, какие разрешения запрашивает приложение, даже если оно кажется безобидным.
✅ Изучайте политику конфиденциальности. Иногда в ней прямо говорится о сборе данных и передаче в рекламные сети.
Stay secure and read SecureTechTalks 📚
#Кибербезопасность #Слежка #МобильныеПриложения #Конфиденциальность #ЗащитаДанных #РекламныеСети #UnityAds #FacebookTracking #SecureTechTalks #DigitalPrivacy
👍1