Открыть сервис

Отчёт о конфиденциальности приложений в iOS 15

Отчёт о конфиденциальности приложений в iOS 15 — функция операционной системы iOS 15 от компании Apple, которая позволяет пользователям просматривать сведения о том, к каким чувствительным данным и аппаратным компонентам устройства обращались установленные приложения за последние семь дней. Функция была представлена в июне 2021 года на конференции Worldwide Developers Conference (WWDC) и стала доступна для всех пользователей с выходом финальной версии системы осенью того же года.

История появления

Внедрение отчёта о конфиденциальности стало продолжением курса Apple на усиление защиты персональных данных, начатого в 2020 году с появлением «Этикеток конфиденциальности» (Privacy Labels) в App Store. Если этикетки показывали заявленную разработчиком политику доступа к данным до установки приложения, то новый отчёт предоставлял фактические сведения о поведении уже установленного программного обеспечения.

Функция появилась на фоне общественной дискуссии о слежке за пользователями и ужесточения требований к трекингу. В iOS 14.5 компания ввела обязательный запрос разрешения на отслеживание через App Tracking Transparency (ATT), а в iOS 15 пошла дальше, сделав прозрачным сам процесс обращения к данным.

Содержимое отчёта

Отчёт формируется автоматически и хранит данные за последние семь дней. Он доступен в разделе «Настройки» → «Конфиденциальность» → «Отчёт о конфиденциальности приложений». Информация сгруппирована по нескольким категориям.

Доступ к данным и датчикам

В этом разделе перечислены приложения, которые запрашивали доступ к:

  • геолокации (с указанием частоты и приблизительного или точного определения координат);
  • микрофону;
  • камере;
  • фотобиблиотеке;
  • контактам;
  • календарю;
  • данным о здоровье;
  • медиатеке Apple Music;
  • файлам и папкам.

Для каждого обращения указывается время и дата, что позволяет сопоставить действия приложения с активностью пользователя.

Сетевые запросы

Отдельный блок показывает, к каким доменам обращалось приложение по сети. Пользователь видит список адресов, к которым выполнялись запросы, что помогает выявить скрытую передачу данных на сторонние серверы, не связанные с основным функционалом приложения. Отображается как HTTP, так и HTTPS-трафик, включая запросы, инициированные сторонними SDK и библиотеками, встроенными в приложение.

Активность в сети

Раздел «Активность в сети» показывает, какие домены были посещены чаще всего, и позволяет оценить интенсивность сетевого взаимодействия приложения с внешними серверами.

Ограничения и критика

Несмотря на полезность функции, специалисты по информационной безопасности отмечают ряд ограничений. Во-первых, отчёт показывает только факт обращения к данным, но не раскрывает, что именно приложение сделало с полученной информацией. Во-вторых, данные хранятся ограниченное время — семь дней, что не позволяет проводить долгосрочный анализ.

Также отчёт не перехватывает трафик, зашифрованный с использованием некоторых методов, и не отображает запросы, выполняемые системными службами операционной системы. Некоторые разработчики намеренно используют обходные пути для маскировки сетевой активности, например, отправляют данные через общие домены облачных провайдеров.

Значение для пользователей

Отчёт о конфиденциальности стал инструментом для осознанного выбора приложений. Пользователь может обнаружить, что, например, фонарик или калькулятор запрашивает доступ к геолокации или передаёт данные на рекламные платформы. Это позволяет принимать решение об удалении подозрительного программного обеспечения или ограничении его прав через системные настройки.

В iOS 16 и последующих версиях функция была сохранена без существенных изменений, что свидетельствует о её востребованности. Отчёт остаётся частью экосистемы приватности Apple наряду с App Tracking Transparency, режимом «Локальная сеть» и индикаторами использования камеры и микрофона.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →