Älypuhelimien tietoturva puhuttaa jatkuvasti. Suurimpien pelkojen mukaan henkilökohtainen data vuotaa jatkuvasti Kiinaan. Tietoturvauutisia koostava Cybernews laittoi nyt iPhone-puhelimen testiin ja tulosten mukaan puhelin ei koskaan mene nukkumaan. Se on erittäin aktiivinen silloinkin, kun sinä nukut.
Cybernewsin tiimi asensi 100 suosituinta ilmaista sovellusta tehdasasetuksissa olleeseen iPhone SE -puhelimeen, avasi ne kaikki vähintään kerran, yhdisti äskettäin luotuihin Apple- tai Google-tileihin ja jätti puhelimen Internetiin viideksi päiväksi. Viiden päivän aikana laite teki yhteensä 16 542 DNS-kyselyä.
Määrä vaihteli päivittäin 2711-4178 kyselyn välillä. Keskimäärin iPhone otti yhteyttä eri palveluihin 3308 kertaa päivässä. Tämä tarkoittaa 138 kyselyä joka tunti tai yksi kysely 26 sekunnin välein.
Melkein 60 prosenttia ajasta iPhone otti yhteyttä emo-Applen palvelimilla eri puolilla maailmaa. Googlen osuus oli 12 prosenttia, Microsoftin 4 prosenttia. Facebook vastasi vain 20 kyselystä päivässä. Pahamaineinen TikTok teki vain 36 DNS-kyselyä koko kokeilun aikana, mutta Snapchat teki yli 100 kyselyä joka päivä.
iPhone ei kertaakaan ottanut yhteyttä Kiinan palvelimiin ollessaan käyttämättömänä, vaikka siihen oli asennettu lukuisia kiinalaisia sovelluksia, kuten Temu, TikTok, Wish ja Aliexpress. iPhone kuitenkin tavoitti vähintään kerran päivässä Alibaballe (ae01.alicdn.com) kuuluvan palvelimen Venäjällä. Tähän tuli kuusi kyselyä viiden päivän aikana, ei yhtään yöllä.
Kokeessa jokaisen iPhonen ulkoisiin palvelimiin muodostaman yhteyden jäljittämiseen käytettiin yksityistä DNS-palvelua (NextDNS). Kaikki puhelimen muodostamat yhteydet epäystävällisiin maihin ovat huolestuttavia, koska yksityisyyttä ja tietosuojaa koskeva lähestymistapa on löyhä. Jos tiedot päätyvät palvelimelle Venäjällä, on olemassa riski, että viranomaiset tai jopa kaupalliset organisaatiot voivat päästä niihin käsiksi. Suostumustasi ei Venäjällä kysytä, Cybernewsin tutkimusryhmä kommentoi.
DNS-lokit paljastavat, mihin palvelimiin puhelin ottaa yhteyttä ja kuinka usein, mutta ei sitä, mitä lähetetään. IPhonen DNS-kyselyt näyttävät liittyvän vakiotoimintoihin. Appleen liittyviä verkkotunnuksia, kuten apple.com, icloud.com, itunes.apple.com ja muita, käytetään eri tarkoituksiin, kuten synkronointiin, sovelluspäivityksiin, palvelutarkistuksiin ja muihin tarkoituksiin.
IPhone otti usein yhteyttä CDN-verkkotunnuksiin, joita käytetään latauksiin tai sisällön suoratoistoon, esimerkiksi sovelluspäivityksiin, mediatiedostoihin ja muihin resursseihin. Useat sovellukset lisäsivät myös yhteyksiä Applen verkkotunnuksiin monien push-ilmoitusten vuoksi – ne toimitetaan push.apple.com-sivuston kautta. Jotkut muut usein käytetyt verkkotunnukset olivat app-analytics-services.com, app-measurement.com, sentry.io ja vastaavat. Tämä viittaa siihen, että laite valvoo sovelluksia, lähettää analyyttisiä tai käyttötietoja kolmannen osapuolen palveluihin.
Maantieteellisesti suurin osa kyselyistä meni Yhdysvaltoihin (679 kertaa päivässä), jota seurasivat Ruotsi (468), Saksa (136), Irlanti (96) ja Puola (79). Kun puhelin jätettiin makaamaan pöydälle viideksi päiväksi, Snapchat, Gmail ja OneDrive olivat aggressiivisimpia akun käyttäjiä. Kuten iPhonen valvontatyökalu paljasti, Snapchatilla oli joinakin päivinä yli tunnin taustatoimintaa.
Lisätietoja täällä.