TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #450 255
🔍 Как мобильные приложения раскрывают ваши данные: реальный случай из жизни 📱

Современные мобильные приложения собирают о нас огромные объемы данных, но насколько глубоко они могут проникнуть в личную жизнь? Один инженер по кибербезопасности решил провести эксперимент, чтобы выяснить, какие данные о его местоположении передаются рекламным компаниям. То, что он обнаружил, шокирует.

🔎 Эксперимент: слежка через обычную мобильную игру

Инженер, назовем его Тим, использовал старый iPhone 11 с чистой установкой iOS и новым Apple ID. Он решил установить популярную мобильную игру "Stack" от KetchApp и настроил Charles Proxy для мониторинга сетевого трафика.

📡 Открытие №1: передача данных без разрешения

Несмотря на то, что в настройках iPhone службы геолокации были отключены, игра всё равно передала его координаты через рекламные сети. В одном из запросов, отправленных на https://o.isx.unity3d.com, Тим обнаружил:
- IP-адрес
- Широту и долготу (приблизительное местоположение)
- Временную метку
- Идентификатор устройства (ID for Vendor)

🎯 Эти данные сначала ушли в Unity Ads, затем в рекламную платформу Moloco Ads, а после передались рекламодателям, например, компании Bwin. Спустя несколько секунд Тим увидел рекламу, таргетированную на его регион.

👀 Facebook следит, даже если его нет

Следующее открытие было ещё более тревожным. Несмотря на то, что Тим не устанавливал на телефон приложения от Meta, трафик всё равно отправлялся на серверы Facebook.

📌 Что Facebook получил?

- IP-адрес
- Временную метку
- Техническую информацию об устройстве

Это означает, что даже без установленного Facebook рекламные сети передают ему данные, создавая цифровой след пользователя.

📊 Какие ещё данные собираются?

Помимо местоположения и идентификаторов устройства, приложения фиксируют:
- Уровень яркости экрана
- Заряд батареи
- Подключены ли наушники
- Громкость звука

🔺 Зачем это рекламодателям?

Такие параметры могут использоваться для динамического изменения рекламы. Например, если у вас низкий заряд батареи, вам могут не показывать рекламу энергоёмких приложений, а при подключенных наушниках — рекламу аудиосервисов.

⚠️ Выводы: что делать, чтобы защитить данные?

✅ Выключайте рекламу на уровне системы. В iOS и Android есть настройки, ограничивающие передачу данных рекламодателям.
✅ Используйте VPN и DNS-фильтры. Они помогают блокировать трекинговые серверы.
✅ Ограничивайте доступ приложениям. Проверяйте, какие разрешения запрашивает приложение, даже если оно кажется безобидным.
✅ Изучайте политику конфиденциальности. Иногда в ней прямо говорится о сборе данных и передаче в рекламные сети.

Stay secure and read SecureTechTalks 📚

#Кибербезопасность #Слежка #МобильныеПриложения #Конфиденциальность #ЗащитаДанных #РекламныеСети #UnityAds #FacebookTracking #SecureTechTalks #DigitalPrivacy
  • 👍 1
More from @securetechtalks
  1. Oct 7, 2026🧨 AI Agent Gateway: шлюз, чтобы агент не таскал ключи по всем MCP Tuskira открыла исходны…
  2. Oct 6, 2026🧨 Два безопасных Skill могут собрать RCE Новое исследование и новая проблема: каждый навы…
  3. Oct 5, 2026🧨 OWASP Noir: карта API прямо из исходного кода OWASP Noir - это open source SAST инструм…
  4. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  5. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  6. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →