ניתן לנצל את הגנת המעקב החכמה של אפל כדי לעקוב אחר משתמשי ספארי, אומרת גוגל

כלי הפרטיות המשופרים של אפל בספאריכדי למנוע מעקב ניתן להשתמש כדי להמשיך לעקוב אחר משתמשים, מתכוונים חוקרי גוגל לחשוף במאמר, עם סך של חמישה וקטורי תקיפה שונים שזוהו במערכת Intelligent Tracking Prevention של אפל.

הגנת מעקב חכמהנועד למזער את כמות הנתונים שנוצרת על ידי משתמשים הגולשים באתר, שאותם משווקים דיגיטליים יכולים לעקוב אחריהם כדי לבנות פרופיל של המשתמש. על ידי צמצום הנתונים הזמינים, התכוונה אפל להקשות על יצירת הפרופילים ומעקב אחר תנועות המשתמש.

במאמר מחקר שעתיד להתפרסם בקרוב, גוגל עלתה עם מספר פגמים באופן שבו ה-ITP מתפקד, שיכולים לאפשר למשתמשים להמשיך במעקב,דוחותאתפייננשל טיימס. חמשת סוגי ההתקפה השונים יכולים לאפשר לצדדים שלישיים לרכוש "מידע פרטי רגיש על הרגלי הגלישה של המשתמש", לפי העיתון.

"לא היית מצפה שטכנולוגיות משפרות פרטיות יכניסו סיכוני פרטיות", הציע חוקר האבטחה לוקאש אולייניק לפרסום. הפגמים, אם ינוצלו, "יאפשרו מעקב אחר משתמשים ללא סנקציות ובלתי נשלטות".

טוענים שהדרך שבה ITP מתפקד כדי לזהות וללמוד התנהגות משתמשים היא הסיבה שהפוטנציאל לדליפות מידע ומעקב עלול להתרחש. חוקרי גוגל כותבים שהנתונים נחשפים "מכיוון שרשימת ה-ITP מאחסנת באופן מרומז מידע על אתרי האינטרנט שבהם ביקר המשתמש".

חוקרים הצליחו גם להשתמש בפגם כדי ליצור "טביעת אצבע מתמשכת" של משתמש למעקב קל יותר אחר הגלישה המקוונת, בעוד בעיה אחרת הצליחה לקבוע מה המשתמשים חיפשו באמצעות מנועי החיפוש.

אפל הכירה בפגמים במהלך אפוסט בבלוגלגבי עדכוני אבטחה בחודש דצמבר, אך לא אישרו אם הפגמים תוקנו בספארי. מהנדס הפרטיות של אפל, ג'ון וילנדר, הודה בפומבי לחוקרים "על ששלחו לנו דוח שבו הם בוחנים גם את היכולת לזהות מתי תוכן אינטרנט מטופל בצורה שונה על ידי מניעת מעקב וגם את הדברים הרעים האפשריים עם זיהוי כזה".

עד כה, Intelligent Tracking Prevention והכלים הדומים האחרים של אפל מתפקדים מספיק כדי שזה גורם לבעיות לתעשיית הפרסום. מנהלי מודעות שיבחו את ITP כ"יעיל להפליא," כאשר כמה חברות דיווחו על ירידה של 60% בתמחור עבור מודעות ספארי ממוקדות.