محقق امنیتی رایان استورتز امیدوار است که تعداد زیادی از کاربران حالت Lockdown را فعال کنند و شناسایی اهداف فردی را با ترکیب کردن آنها در یک جمعیت دشوارتر کند.
حالت Lockdown آینده اپل، اثر انگشت دستگاه ها را آسان تر می کند
با این اثبات مفهوم، هدف من شروع گفتگو در مورد مبادله امنیت/حریم خصوصی و اینکه فعال کردن LM برای کاربران در معرض خطر چه معنایی دارد. شاید همه با این مبادله موافق باشند، اما من فهمیدم که مهم است که ابتدا این گفتگو را انجام دهم
– johnozbay (@johnozbay) 25 آگوست 2022
اوزبای با ساختن وب سایتی که می تواند تشخیص دهد آیا یک دستگاه حالت قفل را فعال کرده است یا خیر، نظریه خود را با موفقیت آزمایش کرد، که به گفته او Cryptee پنج دقیقه طول کشید. اگر وبسایتی آدرس IP کاربر را دریافت کند و بداند که از حالت قفل استفاده میکند، میتواند توجه کسانی را جلب کند که برای محافظت از حریم خصوصی خود تلاش بیشتری میکنند.
در متن: اپل ویژگی Lockdown Mode آینده خود را برای محافظت از دستگاه ها در برابر نرم افزارهای جاسوسی طراحی کرده است. با این حال، رئیس یک استارتآپ حریم خصوصی فکر میکند که وبسایتها به راحتی میتوانند افرادی را که از حالت Lockdown Mode استفاده میکنند، شناسایی کنند و بهطور بالقوه علیرغم هدف این عملکرد، آنها را در معرض نمایش قرار دهند.
اپل به Ozbay گفت که حالت قفل، فونتهای وب را غیرفعال میکند، که یکی از جزئیاتی را که وبسایتها میتوانند دستگاهها را انگشت نگاری کنند، حذف میکند. در حال حاضر مشخص نیست که این ویژگی آینده چه اقدامات دیگری برای مبارزه با اثر انگشت انجام خواهد داد.
اپل حالت قفل را طراحی کرد تا کاربران بتوانند با محدود کردن بسیاری از ویژگی های شبکه، به طور موقت دستگاه های خود را ایمن کنند. وقتی فعال شود، برخی از ویژگیها را در مرورگرهای وب و برنامه پیامها غیرفعال میکند که میتوانند بردار نرمافزارهای جاسوسی و سایر انواع بدافزار باشند. همچنین تماسهای FaceTime از شمارههای جدید را مسدود میکند، اتصالات سیمی را غیرفعال میکند، مدیریت دستگاه تلفن همراه را محدود میکند و سایر محافظتها را به کار میگیرد.
با این حال، عدم وجود این ویژگیهای خاص میتواند به وبسایتها بگوید که یک بازدیدکننده از حالت قفل استفاده میکند. برخی از سایتها و تبلیغات از اثرانگشت برای شناسایی و ردیابی دستگاههای بدون کوکی با تجزیه و تحلیل ترکیبی از ویژگیها استفاده میکنند: آدرسهای IP، فونتهای نصبشده، عوامل کاربر، وضوح صفحه نمایش، افزونهها، یا اینکه کاربران چه عملکردی را کنار گذاشتهاند.
جان اوزبای، رئیس شرکت فناوری حفظ حریم خصوصی Cryptee، به Vice گفت که فکر میکند حالت Lockdown آینده اپل به شدت مستعد اثر انگشت دستگاه خواهد بود. این نقص طراحی اصلی میتواند هدفی را برای کاربرانی ترسیم کند که برای اجتناب از ردیابی روشهایی مانند نرمافزارهای جاسوسی، این حالت را درگیر میکنند.
حالت قفل که در پاییز امسال با iOS 16، iPadOS 16 و macOS Ventura عرضه خواهد شد، پاسخ اپل به نرم افزارهای جاسوسی توسعه دهندگانی مانند NSO Group و RCS Labs است. این دو سازمان نرم افزارهای جاسوسی ایجاد کردند که دولت ها از آن برای ردیابی دیپلمات ها، سیاستمداران، روزنامه نگاران و فعالان استفاده می کردند.