Apple कुछ iOS ऐप्स को पास के SSID की सूचियों के माध्यम से उपयोगकर्ता के स्थान को ट्रैक करने की अनुमति देता है
Apple के iOS में एक Wi‑Fi hotspot API है जो पास के SSIDs और MAC addresses दिखा सकता है, जिन्हें बड़े Wi‑Fi databases की मदद से सटीक स्थानों से जोड़ा जा सकता है। इस API तक पहुँच उपयोगकर्ता-समुख permissions के बजाय Apple-प्रदत्त special entitlements से नियंत्रित होती है, और कहा जाता है कि WeChat और Alipay जैसे प्रमुख “super-apps” के पास यह पहुँच है, जिससे चिंता बढ़ती है कि केवल बड़े खिलाड़ी ही चुपचाप उपयोगकर्ताओं की गतिविधियों को ट्रैक कर सकते हैं। टिप्पणीकार बहस करते हैं कि यह एक oversight है या Apple के बंद ecosystem और incentives की संरचनात्मक समस्या, इसे Android की अधिक स्पष्ट location permissions से तुलना करते हुए अधिक स्पष्ट prompts, कड़े controls, और app capabilities पर अधिक transparency की माँग करते हैं.
API क्या सक्षम करती है
- चर्चा में आई API:
NEHotspotHelperऔर संबंधित Wi‑Fi APIs पास के SSIDs/BSSIDs को उजागर करती हैं और Wi‑Fi स्थान डेटाबेस से मिलान करके स्थान का अनुमान लगाने के लिए उपयोग की जा सकती हैं। - इस तक पहुँच Apple द्वारा दी गई एक विशेष entitlement से नियंत्रित होती है, न कि किसी सामान्य उपयोगकर्ता-समुख अनुमति से।
- SSID जानकारी तक पहुँचने के अन्य रास्ते भी मौजूद हैं (जैसे VPN प्रोफ़ाइलों या विशिष्ट Wi‑Fi कॉन्फ़िगरेशन APIs के माध्यम से), कभी-कभी स्पष्ट location permission के बिना।
गोपनीयता, सहमति, और स्थान की सटीकता
- कई लोगों की राय है कि यह व्यवहार में एक location API ही है, क्योंकि Wi‑Fi fingerprints सड़क- या इमारत-स्तर की सटीकता दे सकते हैं, जो अक्सर IP से बेहतर और कभी-कभी GPS के बराबर होती है।
- एक छोटा समूह तर्क देता है कि Wi‑Fi केवल “coarse” या अविश्वसनीय स्थान देता है; दूसरे लोग सार्वजनिक Wi‑Fi डेटाबेस, पहले के iOS व्यवहार, indoor navigation, और GPS के बिना turn-by-turn जैसी उदाहरणों से इसका प्रतिवाद करते हैं।
- मुख्य चिंता: यह क्षमता उपयोगकर्ताओं को स्पष्ट रूप से दिखाई नहीं जाती, और संभव है कि ऐप uninstall करने के अलावा इसे revocable न किया जा सके।
Apple का Entitlement और Permission मॉडल
- Entitlements Apple द्वारा समीक्षा के बाद दिए जाते हैं; अधिकांश टिप्पणीकार सहमत हैं कि यह “छोटे spam apps” को रोकता है, लेकिन बड़े खिलाड़ियों को नहीं।
- पाठकों के लिए यह स्पष्ट नहीं है कि क्या यह विशेष entitlement किसी user prompt को ट्रिगर करता है; Apple के दस्तावेज़ों को अस्पष्ट माना जा रहा है।
- कई लोग एक “three-class” प्रणाली की बात करते हैं: सामान्य developers, विशेष entitlements वाले “blessed” apps, और Apple के अपने apps जिनके पास de facto अतिरिक्त शक्तियाँ होती हैं।
Apple बनाम विकल्पों पर भरोसा
- एक पक्ष इसे इस बात का एक और उदाहरण मानता है कि उपयोगकर्ता वास्तव में iOS devices के “मालिक” नहीं होते और उन्हें Apple के निर्णयों पर भरोसा करना पड़ता है।
- दूसरे लोग Apple की gatekeeping को एक स्थिर, कम-रखरखाव वाले “appliance” की कीमत मानते हैं और इसे फिर भी ad-driven Android ecosystems से अधिक सुरक्षित देखते हैं।
- कुछ लोगों का तर्क है कि open/OSS platforms बेहतर auditing और तेज़ fixes की अनुमति देते हैं; दूसरे इसका जवाब देते हैं कि open platforms भी “pinky promises” पर निर्भर रहते हैं और उनमें malware की समस्या अधिक है।
Super-Apps, सरकारें, और शक्ति
- “super-apps” जैसे बड़े चीनी payment/messaging apps को यह entitlement देना विशेष रूप से चिंताजनक माना जा रहा है, उनकी केंद्रीयता और संभावित राज्य दबाव को देखते हुए।
- एक ही ऐप में कई functions (और permissions) को केंद्रित करने से दुरुपयोग का पता लगाना कठिन हो जाता है और प्रति-feature user choice से बचा जा सकता है।
न्यूनकरण उपाय और माँगें
- सुझावों में शामिल हैं: SSID scanning को स्पष्ट रूप से Location Services से जोड़ना, साफ़ user prompts जोड़ना (जैसे “allow once/while using/never”), entitlements को UI में दिखाना, और app store pages में अनुरोधित permissions/entitlements सूचीबद्ध करना।
- उपयोगकर्ता व्यावहारिक workarounds बताते हैं (DNS blockers, ad blockers, Wi‑Fi बंद करने के लिए automations), लेकिन नोट करते हैं कि iOS पर Wi‑Fi/Bluetooth को पूरी तरह बंद करना कठिन है और updates के बाद वे अक्सर फिर से enable हो जाते हैं।