iPhoneが密かに話しているapi.smoot.apple.comおよび他のホストとは何ですか?


10

今日いくつかのログファイルを調べたところ、奇妙なことがわかりました。

TCP_MISS/200 4931 CONNECT api.smoot.apple.com:443 - HIER_DIRECT/17.252.11.253 -
TCP_MISS/200 4656 CONNECT api.smoot.apple.com:443 - HIER_DIRECT/17.252.11.253 -
TCP_MISS/200 4656 CONNECT api.smoot.apple.com:443 - HIER_DIRECT/17.252.11.253 -
TCP_MISS/200 4931 CONNECT api.smoot.apple.com:443 - HIER_DIRECT/17.252.11.253 -
TCP_MISS/200 4629 CONNECT api.smoot.apple.com:443 - HIER_DIRECT/17.252.11.253 -
TCP_MISS/200 4656 CONNECT api.smoot.apple.com:443 - HIER_DIRECT/17.252.11.250 -
TCP_MISS/200 4930 CONNECT api.smoot.apple.com:443 - HIER_DIRECT/17.252.11.250 -
TCP_MISS/200 4656 CONNECT api.smoot.apple.com:443 - HIER_DIRECT/17.252.11.250 -
TCP_MISS/200 4931 CONNECT api.smoot.apple.com:443 - HIER_DIRECT/17.252.11.250 -
TCP_MISS/200 4656 CONNECT api.smoot.apple.com:443 - HIER_DIRECT/17.252.11.248 -
TCP_MISS/200 5206 CONNECT api.smoot.apple.com:443 - HIER_DIRECT/17.252.11.248 -
TCP_MISS/200 6959 CONNECT bookkeeper.itunes.apple.com:443 - HIER_DIRECT/23.217.226.217 -
TCP_MISS/200 6959 CONNECT bookkeeper.itunes.apple.com:443 - HIER_DIRECT/23.217.226.217 -
TCP_MISS/200 1041 CONNECT bookkeeper.itunes.apple.com:443 - HIER_DIRECT/23.217.226.217 -
TCP_MISS/200 6959 CONNECT bookkeeper.itunes.apple.com:443 - HIER_DIRECT/23.217.226.217 -
TCP_MISS/200 1057 CONNECT bookkeeper.itunes.apple.com:443 - HIER_DIRECT/23.217.226.217 -
TCP_MISS/200 22836 CONNECT init.itunes.apple.com:443 - HIER_DIRECT/23.217.226.217 -
TCP_MISS/200 22868 CONNECT init.itunes.apple.com:443 - HIER_DIRECT/23.217.226.217 -
TCP_MISS/200 5155 CONNECT xp.apple.com:443 - HIER_DIRECT/17.154.66.107 -
TCP_MISS/200 5155 CONNECT xp.apple.com:443 - HIER_DIRECT/17.154.66.107 -

どうやらapi.smoot.apple.com、ヨセミテのスポットライト検索候補に使用されているようですが、ログが取得された間、ホーム画面をプルダウンして検索を開かなかったほか、電話の検索設定でスポットライト候補が無効になっています-他のホスト彼らはiTunesにリンクされていますが、彼らが正確に何をするかについての情報はありません...

私はいくつかのテストを行いましたが、少し非アクティブになった後、または再びロックした直後に、そのホストへのリクエストが発行され、平均サイズが5 kbのレスポンスが返されるように思えます...

これらのすべてのURLは、デバイスがアイドル状態で、新たにロック解除され、バックグラウンドでアプリがないホーム画面に呼び出されました。

誰かがこれに光を当てることができますか?

ios  privacy 

悲しいことに、これらはすべて異なる設定である可能性があります。自動ソフトウェアアップデートチェック、Xprotectチェック、iTunesおよびiBooks自動ダウンロードチェック、Appleおよびサードパーティの開発者との診断情報の共有-それぞれにオプトイン/オプトアウトの設定があります。
bmike

Little Snitchをインストールして、明らかに必要ではないものをすべてブロックし、関連する機能に影響がないか確認することをお勧めします。
oarfish 2014年

Siriを使用すると何を読みますか?#siriProxy
Phill Pafford 2014年

2
iPhoneがこれらのホストと「密かに」話し合っていないか、ログに表示されていません。
tubedogg 2014年

2
@tubedoggそれらはプロキシのログに表示され、デバイス自体にはこれらのリクエストの痕跡はありません...私はそれをかなり秘密にしています。

回答:


6

api.smoot.apple.comについては、Hacker Newsから。これはヨセミテに関するものですが、特にホスト名が同じであるため、iOSのMobile Safariにも同様に当てはまると思います(強調は私のものです)。

「スポットライトの提案」は2つあります。

  • Safariの「スポットライトの提案」
  • Spotlightの「Spotlight Suggestions」

どちらも同じサーバーを照会し、どちらも同じ名前を使用し、どちらも同じ情報を返します。

「Spotlight Suggestions」(Spotlightの種類)を無効にするためのAppleの指示に従っていた場合、合理的な人は「Spotlight Suggestions」(Safariの種類)を無効にしたと信じているかもしれません-特に実際に提案が表示されない場合Safari(私はしませんでした!)。

AppleのSafari開発者、Mark Rowe氏:「それはおそらくかなりの不満だ」https://twitter.com/bdash/status/524005838743035904

...

ここに投稿されたネットワーククエリは、実際には検索メトリックPOSTであり、ライブ検索クエリはなく、ローカルおよびリモートの検索パフォーマンスのメトリックとして使用されます。


あなたの最後の行は混乱しています。あらゆる種類のHTTP POSTは、ペイロードが空であってもサーバーに情報を提供します。ただし、前述したように、GETリクエスト自体はまったく空ではありません。ユーザーがタップするかキーボードのキーを押すたびに、その文字に加えて経度と緯度がAppleへの他のネットワーク情報とともに送られます。それは私にとって非常に「生きている」ようです。「ライブ検索クエリではない」という意味を明確にしていただけませんか。この問題は減少するようです、または少なくとも不正確に説明しています。
マイケルプレスコット2017

@MichaelPrescott私のコメントはリンクされた投稿からコピーされて貼り付けられ、次にこの要点にリンクされます。それは、参照されている「ネットワーククエリ」です。これは、Appleから結果を取得していないという意味ではライブではなく、前述の「ローカルおよびリモートの検索パフォーマンスのメトリック」に使用されています。
tubedogg 2017

5

これは単なるAppleのリモートキーロガーサービスだと思います。iOSデバイスはOS Xと同じように動作すると思います。OSXでは、すべてのキー操作が非常に正確な経度と緯度、およびデバイス情報とともにapi.smoot.apple.comに送信されます。

少しあいまいかもしれませんが、下のスクリーンキャプチャでは、キーを押すたびに、この情報をAppleに伝えるGETリクエストがあることがわかります。コンピュータの検索、文字の入力を開始するとすぐに、入力した各文字がAppleに送信されます。最後のリクエストでは、完全な文字列が送信されます。キーロギングの他に、入力したとおりの正確な場所が送信されることも確認できます。

ローカルネットワークでは、これを試してブロックすることができます。モバイルデバイスを使用している場合、プライバシーを取り戻すことはできないと思います。

ローカルマシンの医療記録

更新: 2016年10月14日私はこの問題を頻繁にチェックしています。この日付とmacOS Sierraバージョン10.12の時点では、ローカルマシン検索のための正確な緯度と経度、ライブなど、各キーストロークでGET HTTPリクエストを介して豊富なデータを送信しています。すべてのユーザーがこの機能がどれほど侵襲的であるかを十分に認識し、それを無効にするためのオプションを明確にするために完全な開示があり、送信を明示的に選択したときにのみデータが送信されるようにしたいと思います。ユーザーがそうすることを選択した場合、それはマイナーな不便かもしれませんが、ボタンをクリックするか、タブをクリックして、Webとローカルマシンを介して検索を実行できれば、すばらしいでしょう。

ローカルドキュメントのクレジットカード番号


3
明確にするために、while searchingコンピューターを1つ押すたびに、明らかにiPhoneがAppleに送信されます。
マイケルプレスコット

なぜ緯度と経度が必要なのですか?検索を改善することとは無関係に見える
Kolob Canyon 2016

非常に多くの人々、多くのデバイスについてリアルタイムでそのような多くの情報を記録することは、検索を改善するためだけではないかと思います。可能性は想像力によってのみ制限されます。デバイスや人物を特定できるシステムにアクセスし、電話やコンピュータを使用して行ったほとんどすべての記録を入手したらどうしますか?その人のためだけに広告を投稿し、検索結果を改善し、レストランを見つけやすくし、ビジネスプランを盗み、ストーカー行為をします。人々は、自分のデバイスがいつ、何をしているかを明確に理解でき、CSの学位がなくてもそれを止めることができるはずです。
Michael Prescott

使用しているこのツールは何ですか?
hello_harry 2017

@hello_harry "Charles Proxy"
マイケルプレスコット

1

api.smoot.apple.comは、業界のもう1つの標準です。これは、ほとんどのベンダーAPIが行うようにかなり多くのことを行います。これは、提案、広告、およびベンダーが適切と考えるものを提供することにより、ユーザーを支援し、ユーザーの生活を容易にするために使用されます。

ただし、どのベンダーも聖人ではなく、Appleも例外ではありません。そのビジネス。ネットワークを使用してデータをまとめて、またはキーストロークでデータを送信することを含む場合、適切と思われるものを収集して使用するためにパイプラインに入れない理由はありません。

それはグーグルでも同じです。Chromeの設定では、すべてを無効にできますが、APIとの通信を妨げることはできません。数か月前にテストしたところ、Google APIをブロックした場合、Chromeはアドレスバーに配置した単一のWebページをレンダリングしませんでした。これらの設定をすべてオフにした場合、何がGoogleに送信されますか?そのため、Chromeはすでにユーザーのデータパイプラインに強制されています。それは本質的にトロイの木馬ですが、名前の呼び出しを開始できません。業界のトレンドは何年も前に始まりました。

Intel WiDi ...私は自分のPCでWiDiを起動するたびに本当にIntel apiに接続する必要があります...本当にIntel?自動アップデータをオプトアウトできませんでしたか?

Microsoft Windows 10 ...デスクトップ環境に関する「セキュリティ」またはデータの収集を容易にするために、Microsoft Windows 10が変化しないようにしてください。Windowsのインストール時に許可することに同意しました。

アプリベンダーにとっては公平ですが、これは標準であり、ユーザーは機能を必要としているため許可します。正当なアプリは、アプリが必要とする権限についてユーザーが同意しない限り、インストールされません。今は懐中電灯アプリが必要なので、誰もそれをすべて見て気にする必要はありません。テキストメッセージを読んだり、SDカードを読んだりするためのアクセス許可が必要かどうかを気にする人...インストールするために...今、カメラのフラッシュを懐中電灯のように使用できます。ほとんどのアプリは、事前に権限要件を備えています...ほとんどのユーザーは気にしません。私が今したいことを起こしてください。

そして明確にするために、「検索中」に関する上記のマイケルプレスコットの投稿...テキストメッセージに使用される電話のキーボードや、電話の他のすべてのアプリがAPIと通信しないと思いますか?(AndroidまたはAppleデバイスは重要ではありません)

ユーザーをトレンド化し、ベンダーが使用できるパターンを関連付けるために、ベンダーはターゲットを絞ったマーケティングのためにユーザーを一意に追跡する必要があります...


私たちはおそらく「名前を呼ぶ」べきです。それは間違いなくキーストロークロガーであり、私も同意します。トロイの木馬として分類することもおそらく公正です。人々はこれの程度、さらには危険を理解する必要があります。それを容認できる規範であるかのように軽視しても役に立たない。企業やハッカーがキーストロークロガーを埋め込み、地理的データやネットワークデータとともにデバイスとのすべてのやり取りをキャプチャして送信する理由はありません。それが個人である場合は、RESTful API、データパイプライン、その他の技術的な問題ではなく、その犯罪性について話しています。
マイケルプレスコット

私はあなたの答えが本当に好きですが、「ユーザーは機能性を望んでいるので許可する」という意見には断固として同意しません。欲しくない。そして、私は物事が私の背後で行われることを望みません。悲しいことに「それは当たり前」ですが、そうすべきではありませんし、ユーザーが実際に選択肢を持っているならそうはいきません。
digitaldonkey
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.