Torniamo un po’ indietro nel tempo sino ad arrivare alla WWDC di giugno scorso. Apple, in quell’occasione, aveva annunciato al mondo che una nuova funzione presente in iOS 8 poteva fermare, sotto rete WiFi, il tracciamento dei dati degli utenti utili all’invio di pubblicità mirata. Ora che la funzione è disponibile ufficialmente, si scopre che funziona solo se si spegne la localizzazione e la connessione dei dati cellulare. Quindi funziona solo se abbiamo come uniche connessioni aperte quelle WiFi (e al limite Bluetooth).
Poco intuitiva e facile da attivare quindi, a differenza di quanto solitamente siamo abituati a vedere da Apple. Il ricercatore di sicurezza di Airtight Networks, Bhupinder Misra, ha scavato nella funzione di randomizzazione dell’indirizzo MAC integrata in iOS 8 di Apple – è questa la funzione di cui parliamo. La funzione sembra abbastanza utile per gli utenti in quanto se si usa il dispositivo per collegarsi a reti Wi-Fi, come ad esempio in un centro commerciale o in un parco, o in uno stadio sportivo, l’iPhone invierà un indirizzo MAC randomizzato e casuale, piuttosto che il codice effettivo del telefono. Apparentemente, ciò impedirebbe ai rivenditori di utilizzare l’indirizzo MAC del telefono per l’invio di pubblicità mirata in base alla posizione e alla portata della connessione internet Wi-Fi.
Ma ci sono degli avvertimenti perchè all’inizio di questa settimana, Misra ha scoperto che su un iPhone 5S, la randomizzazione dell’indirizzo MAC avviene solo quando il telefono è in modalità di sospensione (ad esempio, con lo schermo spento) e con i servizi di localizzazione disattivati. Se svegliate il vostro iDevice per controllare un messaggio di testo, o se si lascia il segnale GPS acceso per utilizzare la navigazione o una applicazione di monitoraggio fitness, la funzionalità non agisce più come dovrebbe. Ma questi primi test sono stati fatti su dispositivi con la scheda SIM rimossa e quindi non tenevano conto della rete cellulare.
Oggi, Misra ha pubblicato un aggiornamento deludente a riguardo: la randomizzazione dell’indirizzo MAC di iOS 8 semplicemente non funzionerà a meno che non si abbia la connessione dati cellulare spenta.
Quindi se non si vuole che la gente monitori il vostro iDevice, bisognerà lasciarlo in modalità sleep, con il GPS spento, e la rete dati cellulare disattivata. Se eseguiamo queste operazioni saremo al sicuro dagli occhi famelici delle pubblicità mirate, ma a questo punto potremmo pensare di lasciare il nostro iPhone a casa perchè senza nemmeno dati cellulare facciamo veramente poco.
Misra ha scoperto questi risultati su un iPhone 5S e specifica che non ha ancora testato l’iPhone 6 per vedere come reagisce. Dice ancora, che la funzione di randomizzazione dell’indirizzo MAC non ha funzionato su iPhone 5 o iPad Mini.
[via]