Apple trackt IMEI Nummern

%@ ist wohl die variable für die Nummer... Klar, dass die nicht direkt im Link drin steht, aber übertragen wird da auf jeden Fall was.
 
HTTP GET überträgt in den Links.

Ein Beweis ist es also gar nicht, denn der ließe sich nur mit nem Sniffer auf Netzebene führen.
 
%@ dürfte einfach der Platzhalter für die gerätespezifische IMEI sein. Apple wird wohl kaum für jedes Gerät eine eigene App schreiben wollen, wo die fest einkodiert ist.
 
Mit der IMEI meldet sich ein Mobiltelefon am Netz [beim Einschalten] an.

Während des Einbuchens prüft der Provider-Server die IMEI, die ihm vom Handy übermittelt wird.
Dazu gibt es verschiedene Listen (weiße, graue und schwarze [EIR]), die unter den Mobilfunkanbietern abgeglichen werden [oder wenigstens sollten].

Steht die IMEI in der weißen, wird der Teilnehmer eingebucht, kann also am Netz teilnehmen und Gespräche führen et cetera.
Steht es auf der grauen Liste, so wird der Status geprüft.
Ist es auf der schwarzen, ist es gestohlen, das Einbuchen wird verweigert, die IMEI samt letzten Koordinaten des Teilnehmers werden zur Polizei weitergeleitet et cetera.
Das alles innerhalb von circa 1-3 Sekunden - vollautomatisch.

Insofern ist das übertragen der IMEI …, sagen wir relativ. :D


in diesem Sinne

Smartcom
 
Steht die IMEI in der weißen, wird der Teilnehmer eingebucht, kann also am Netz teilnehmen und Gespräche führen et cetera.
Steht es auf der grauen Liste, so wird der Status geprüft.
Ist es auf der schwarzen, ist es gestohlen, das Einbuchen wird verweigert, die IMEI samt letzten Koordinaten des Teilnehmers werden zur Polizei weitergeleitet et cetera.
Das alles innerhalb von circa 1-3 Sekunden - vollautomatisch.

Wie wir bereits in mehreren Threads hier im Forum erfahren durften, gibt es in D keinen zentralen IMEI-Abgleich. Daher funktioniert obiges Vorgehen bisher nur in der grauen Theorie, da unsere Netzbetreiber den Aufbau bisher aus Kostengründen verweigern.
 
kann das Ganze mal jemand nachuntersuchen?

Ich stelle mi die Frage nach dem warum ?

Weil Apple mittels solch Verfahren sichergehen will, das nur iPhones Widget-Informationen respektive Aktualisierungen erhalten ?
Sie verwenden doch nur die TAC …

IMEI -> Anfrage an Apple -> Ist der Absender legitimiert ? [kommt die Anfrage von einem iPhone ?]
  • -> Ja -> Informationen senden.
  • -> Nein -> Informationen nicht senden.

:noplan:


In diesem Sinne

Smartcom
 
Warum eigentlich immer gleich paranoid werden? ;)

Vielleicht möchte Apple nur Marktanalyse betreiben, a la "94% der iPhone-User benutzen die Anwendung xyz täglich" und "Anwendung abc wird nur von 13% benutzt, und das nur einmal die Woche". Um sowas machen zu können, brauche ich eine eindeutige Referenz, und da bietet sich die IMEI geradezu an. ;)
 
IMHO hat schon mein altes Nokia 6600 vonn anno dazumals auf Anfrage des Servers die IMEI übermittelt. Das ist ein alter Hut.
 
imei != IMEI: Aufregungs-Schnulli um Datenpakete

Quelle: von iFUN.de/iPhone :: Alles zum iPhone

Heute früh durch die Blogs gegeistert, wollen wir euch auch hier noch mal auf den im Hackint0sh-Forum gefundenen Abschnitt im Code der iPhone Wetter-Widgets aufmerksam machen. Lässt man sich das Wetter-Tool bzw. das Aktien-Widget in einem Hex-Editor anzeigen, so solpert man über folgende URL:
http://iphone-wu.apple.com/dgw?imei=%@&apptype=finance

Jedes mal wenn das iPhone die Wetter-Daten bzw. die aktuellen Börsenkurse aktualisiert, wird diese URL aufgerufen und augenscheinlich, folgt man den ersten Spekulationen, handelt es sich bei “%@” um eine noch zu füllende Variable.

Die ersten Vermutungen machten dann aus der Mücke einen Elefanten und wähnten sogleich ihre Privatsphäre in Gefahr. Möglicherweise, so die Theorie, schickt das iPhone bei jedem Börsen-Abgleich die eigene IMEI-Nummer direkt an Apple.

Wirft man jedoch einen Blick auf Apple Desktop-Rechner so findet sich im beiliegendem Taschenrechner folgende Zeile:
http://wu-calculator.apple.com/dgw?imei=APPLE&apptype=finance

Anscheinend benutzt Apple die Variable “imei” also schon relativ lange - und unabhängig von der bei Mobiltelefonen üblichen IMEI. Wir legen den Fall also zu den Akten und verweisen noch mal auf Leo (von dem wir diese Story auch haben). Dort gibt es bereits erste Tipps für Paranoide, wie sich die imei-Variable mit einer statischen, selbstgewählten Zahl ersetzen lässt.

Quelle: von iFUN.de/iPhone :: Alles zum iPhone
 
http://www.heise.de/newsticker/meldung/99220/from/rss09
Heise äußert sich auch zum Thema. Ergebnis eines Tests: Es wird nicht die IMEI übertragen!
Den naheliegenden Verdacht, dass dabei tatsächlich direkt mit jeder Anfrage die IMEI des Mobiltelefons übermittelt wird, bestätigten die Tests von heise Security jedoch nicht. Zwar fand sich in den HTTP-Anfragen an den Apple-Server tatsächlich eine Zahl, sie stimmte allerdings nicht mit der IMEI des iPhones überein. Außerdem sendete die Wetterabfrage eine andere "IMEI" als das Börsen-Applet.


Gruß

dejes
 
Zurück
Oben Unten