Ich habe mlr
www.buchodi.com
Angesehen.
Hier werden selbst bei abgeschalteten WerbeIDs so viele Informationen über das Gerät des Nutzers gesammelt dass man es dennoch weiterhin eindeutig identifizieren kann.
Ich frage mich ob all diese Informationen wirklich für eine App zugänglich sein müssen.
Ganz besonders würde ich es anzweifeln bei der Zeit seit dem letzten Neustart, der Firmware Version und der Art des Gerätes.
Was kann man auf Ebene des Betriebssystems tun um solche neugierigen Apps zu enttarnen und einzuhegen ohne die Funktion einzuschränken oder Google Vorgaben zu verletzen?
Hier wäre es schön wenn ShiftOS bei der Verteidigung helfen könnte.
Vielleicht hilft ja eine Notlüge bei bestimmten Api Anfragen.
AppLovin's mediation protocol.
I broke the cipher AppLovin wraps around its ad-mediation traffic and decrypted several thousand real requests captured. The conclusion is straightforward: The encrypted bid request carries enough device data to deterministically re-identify the same iPhone across apps from different publishers...
www.buchodi.com
Hier werden selbst bei abgeschalteten WerbeIDs so viele Informationen über das Gerät des Nutzers gesammelt dass man es dennoch weiterhin eindeutig identifizieren kann.
Ich frage mich ob all diese Informationen wirklich für eine App zugänglich sein müssen.
Ganz besonders würde ich es anzweifeln bei der Zeit seit dem letzten Neustart, der Firmware Version und der Art des Gerätes.
Was kann man auf Ebene des Betriebssystems tun um solche neugierigen Apps zu enttarnen und einzuhegen ohne die Funktion einzuschränken oder Google Vorgaben zu verletzen?
Hier wäre es schön wenn ShiftOS bei der Verteidigung helfen könnte.
Vielleicht hilft ja eine Notlüge bei bestimmten Api Anfragen.
Zuletzt bearbeitet: