Investigación y información científica sobre la filtración de datos

Un estudio científico (realizado por la School of Computer Science & Statistics, Trinity College Dublin, Irlanda) muestra que tanto el sistema operativo iOS de Apple como el Android de Google comparten datos telemétricos, incluso cuando los usuarios no lo desean.

El estudio revela qué datos envían Android OS e iOS a Google o Apple. El resultado para los dispositivos Apple es impactante: a pesar de optar por no participar, cada 4.5 minutos se envía información sobre los dispositivos cercanos a Apple.

Para echar un vistazo al estudio, por favor consulta el siguiente PDF:

Descargar

Privacidad de los Teléfonos Móviles:

Midiendo los Datos que iOS y Android Envian a Apple y Google
Douglas J. Leith

School of Computer Science & Statistics,
Trinity College Dublin, Irlanda

25 de marzo de 2021

Las citas más importantes del documento de investigación:

Tanto iOS como Google Android transmiten datos telemétricos, incluso si el usuario lo rechaza de manera explícita.

Investigamos qué datos comparte iOS en un iPhone con Apple y qué datos comparte Google Android en un teléfono Pixel con Google. Descubrimos que tanto iOS como Google Android intercambian datos con Apple/Google cada 4.5 minutos en promedio, incluso cuando el dispositivo está mínimamente configurado y en reposo. El IMEI del teléfono, el número de serie del hardware, el número de serie de la SIM e IMSI, el número de teléfono, etc., se comparten con Apple y Google. Tanto iOS como Google Android transmiten datos telemétricos, incluso si el usuario lo rechaza de manera explícita. Cuando se inserta una tarjeta SIM, tanto iOS como Google Android envían detalles a Apple/Google. iOS envía las direcciones MAC de dispositivos cercanos, como otros teléfonos y el gateway doméstico, junto con su ubicación GPS a Apple.

Un vistazo a los detalles:

Dependiendo del dispositivo, se conecta aproximadamente cada 6 horas a android.googleapis.com/checkin, enviando muchas identificaciones de dispositivo:

				
					POST https://android.googleapis.com/checkinHeaders
Cookie:NID=204=sa8sIUm5eJ9...NabihZ3RNI
POST body decoded as protobuf:
2:3876027569814251330 //AndroidId
<...>
  6: "27205" //Mobile operator
  7: "27211" //SIM operator
  8: "WIFI::"
  <...>
    16 {1: "27211" //SIM operator
    2: "Tesco Mobile" //Mobile carrier
<...>
6: "272110103800000" //SIM IMSI, uniquely identifiescaller on cellular network
7: "0AFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF" //MobileGroup ID Level 1
8: "\025\345" //SHA-256 hash of SIM IMSI
<...>
9: "e60d4b46d158" //Wifi MAC address
10: "357537080984248" //IMEI
11: "" //When user is logged in this reports the user emailaddress
12: "Europe/Dublin"
13:0x41559e6d59911873 //Security token
14: 3
15: "bfMkwynjHzXGBPc2WT62otR8JkI="
16: "HT7AC1A04090" //Handset hardware serial number
<...>
24: "CgYqtj3OocES-2UKBoGpQIpsRtIQQA...Sy6P2voE9Sz" //Droidguard device key
<...>