苹果仍然在未经同意的情况下跟踪你
苹果仍然在未经同意的情况下跟踪你
在当前版本的macOS中,Monterey,在包含M1芯片的系统上的每一次系统更新都会通过苹果获得一个特殊的启动签名,用苹果的行话说就是 "ticket"。
它以完全不加密的方式,通过标准明文端口 80 HTTP执行此操作向主机发出请求。HTTP请求包括不可改变的硬件唯一标识符(称为ECID的芯片序列号),作为超级cookie,它对您的本地局域网、您的ISP(或酒店或咖啡馆)、对任何监测网络骨干的人,当然还有苹果公司,都是可见的。
这允许任何监听者看到设备的大致位置,即使他们不在附近,因为他们可以观察到客户的IP(大约相当于城市级别的地理定位)和设备的序列号。
这些更新每季度都会发布几次。每次系统更新时都会发出新的请求,并提示用户启用自动更新,实现无人值守的追踪。
#apple #tracking #privacy