Apple の強化されたプライバシー ツールサファリGoogleの研究者らは、Appleのインテリジェント・トラッキング防止システムでは合計5つの異なる攻撃ベクトルが特定されており、追跡を防ぐためにユーザーの追跡を続けることができることを論文で明らかにするつもりだ。
インテリジェントな追跡保護ユーザーが Web サイトを閲覧することによって生成されるデータの量を最小限に抑えるように設計されており、デジタル マーケティング担当者がユーザーのプロファイルを構築するために追跡できる可能性があります。 Apple は、利用可能なデータを削減することで、プロファイルの作成やユーザーの動きの追跡を困難にすることを意図していました。
間もなく発表される研究論文の中で、Google は ITP の機能に多数の欠陥があり、それによりユーザーが追跡され続ける可能性があることを明らかにしました。レポートのフィナンシャル・タイムズ。同紙によると、5つの異なる攻撃タイプにより、第三者が「ユーザーの閲覧習慣に関する機密個人情報」を取得できる可能性があるという。
セキュリティ研究者のルカシュ・オレジニク氏は、「プライバシー強化技術がプライバシーのリスクをもたらすとは予想できないだろう」と同誌に提案した。この欠陥が悪用された場合、「認可されていない制御不能なユーザー追跡が可能になる」という。
ユーザーの行動を検出して学習する ITP の機能により、情報漏洩や追跡が発生する可能性があると主張されています。 Googleの研究者らは、「ITPリストにはユーザーが訪問したWebサイトに関する情報が暗黙的に保存されているため」データが漏洩したと書いている。
研究者らはまた、オンライン閲覧の追跡を容易にするためにユーザーの「永続的な指紋」を作成する欠陥を利用することもできましたが、別の問題ではユーザーが検索エンジンで何を検索したかを特定することができました。
Appleは調査中に欠陥を認めたブログ投稿12月のセキュリティアップデートについては言及したが、Safariで欠陥が修正されたかどうかは確認されていない。 Apple のプライバシー エンジニアである John Wilander 氏は、「追跡防止によって Web コンテンツが異なる扱いを受けることを検出する能力と、そのような検出によって起こり得る悪影響の両方を調査したレポートを私たちに送ってくれた」研究者たちに公に感謝しました。
これまでのところ、Intelligent Tracking Prevention と Apple の他の同様のツールは、広告業界に問題を引き起こすほど十分に機能しています。広告担当幹部らは ITP を「」と称賛しています。驚くほど効果的」と述べ、一部の企業はターゲットを絞った Safari 広告の価格を 60% 引き下げたと報告しています。