🚨 Новый метод слежки через пуш-уведомления в iOS и Android
📱 О чем речь? Недавно стало известно о новом виде слежки за пользователями смартфонов через пуш-уведомления в iOS и Android. Это возможно благодаря использованию функции com.apple.developer.usernotifications.filtering.
🔔 Как это работает? Согласно официальной документации Apple, для скрытия уведомления внутри метода didReceive(_:withContentHandler:) создается пустой объект UNNotificationContent, который передается обработчику контента. Контент не должен содержать заголовок, подзаголовок, тело, вложения или звук.
✉️ Удаленное уведомление: Чтобы скрыть отправляемое уведомление, при отправке на сервер APNS необходимо установить поле заголовка apns-push-type в значение alert. Таким образом, жертва не увидит пуш-уведомление и не заподозрит, что против нее началось расследование.
🌍 Пример использования: В официальной документации Apple приводится пример использования пуш-уведомлений для всех пользователей, которые пересекли определенную физическую границу, например, зону стихийного бедствия. Логически можно предположить, что Apple имеет информацию обо всех устройствах на определенной территории, что может быть использовано правоохранительными органами для составления списков участников массовых мероприятий.
📡 Альтернативные методы: Для составления таких списков также можно использовать фальшивые базовые станции (StingRay), которые регистрируют все мобильные телефоны в радиусе действия.
🕵️ Слежка в действии: Специалисты ФБР использовали пуш-токены против террористов и преступников. На данный момент зафиксировано более 130 случаев использования пуш-токенов с последующим запросом персональной информации у Apple, Google, Facebook и других компаний.
Stay secure and read SecureTechTalks 📚
#Push #Privacy #Apple
Post #204
225
