‘iPhone 11 stuurt locatiedata zonder toestemming’ – dit is waarom [update]

Volgens de bekende security-onderzoeker Brian Krebs verstuurt de iPhone 11 Pro GPS-data, ook als je dit hebt uitgeschakeld. Apple heeft nu gereageerd en uitgelegd waarom het is.
Gonny van der Zwaag | iCulture.nl -

Apple heeft gereageerd op de ontdekking van beveiligingsonderzoeker Brian Krebs. Volgens het bedrijf heeft het te maken met ultrawideband, dat in de iPhone 11-serie aanwezig is. Daardoor vragen de toestellen de locatie op, zonder dat je dit als gebruiker kunt uitschakelen. Sommige processen in de systeemfuncties van iOS hebben geen schakelaar om het opvragen van de locatie uit te schakelen, geeft Apple toe. In een toelichting geeft het bedrijf aan dat dit te maken heeft met ultrawideband:

Ultrawideband-technologie is een standaard die internationaal gereguleerd is en vereist is dat dit op bepaalde locaties uitgeschakeld moet worden. De locatiediensten van iOS helpen iPhones bepalen of ze op dergelijke locaties zijn, om ultrawideband uit te schakelen en om aan de regels te voldoen.

In een toekomstige iOS-update zal er een schakelaar voor worden toegevoegd. De UWB-functie van de iPhone 11 zit in de speciale U1-chip en maakt het mogelijk om de exacte locatie te bepalen. Het wordt onder andere gebruikt bij AirDrop: als je het toestel richt op een ander toestel, zal deze als eerste in de lijst verschijnen.

Apple belooft dat de locatiegegevens op het toestel blijven en niet worden verzameld voor andere doeleinden.

Bekijk ook

Nearby Interactions met Ultra Wideband

Ultra wideband-chip in Apple-producten: alles over nauwkeurige plaatsbepaling

Apple gebruikt ultra wideband-technologie om nauwkeuriger de locatie van devices te kunnen bepalen. In heel wat producten vind je de U1-chip en de ultra wideband-chip van de tweede generatie. Wat is UWB en wat kun je ermee? In deze uitleg lees je alles over de ultra wideband-chips in de iPhone, Apple Watch en andere apparaten.

Hieronder volgt ons oorspronkelijke artikel van 4 december.

iPhone 11 stuurt locatiedata

Krebs keek alleen naar de iPhone 11 Pro, maar het zou ook van toepassing kunnen zijn op alle iPhone 11-modellen. Volgens de onderzoeker verzamelt en verstuurt het toestel met regelmatige tussenpozen locatiedata, zelfs als je de locatie voor bepaalde diensten hebt uitgeschakeld. Dit zou kunnen uitpakken als een beveiligingsrisico. Krebs demonstreert het in een video waarin iOS 13.2.3 op de iPhone 11 Pro draait. Sommige apps en systeemdiensten krijgen toch nog locatiedata, ook als de locatieschakelaar op ‘Nooit’ staat.

Apple zegt in de privacyvoorwaarden dat het toestel periodiek de geo-tagged locaties van nabije Wi-Fi-hotspots en gsm-masten in een anonieme en versleutelde vorm naar Apple stuurt. Dit zou bedoeld zijn om de database van Wi-Fi-hotspot en gsm-masten te voeden. Je kunt het uitschakelen via de instellingen, zegt Apple. Maar Krebs meent dat de iPhone dan toch nog uitzonderingen maakt voor bepaalde diensten, omdat hij het pijlicoontje voor locatiediensten toch regelmatig zag verschijnen. Het zou gaan om bepaalde systeemdiensten en niet om apps van derden. Je kunt volgens Krebs het nooit helemaal uitschakelen. Op een iPhone 8 kreeg Krebs het niet voor elkaar.

In iOS kun je vrij nauwkeurig aangeven welke diensten gebruik mogen maken van je locatie. Je doet dit via Instellingen > Privacy > Locatievoorzieningen. In iOS 13 heb je nog meer controle over het delen van je data. Zo krijg je regelmatig een waarschuwing te zien of je je locatie nog steeds met een derde partij wilt delen. Diezelfde beperkingen gelden niet voor Apple’s eigen apps.

Mogelijke link met Wi-Fi 6
Krebs denkt dat het te maken kan hebben met nieuwe hardware in het toestel, dat nodig was voor Wi-Fi 6, maar kan die theorie nog niet rond krijgen.

Bekijk ook

Mensen op vliegveld

WiFi 6 nu officeel: maakt je draadloze netwerk stabieler

Wi-Fi 6 oftewel 802.11ax is de nieuwe standaard voor routers en draadloze netwerken. Het gaat officieel vandaag van start, vlak voordat de iPhone 11-familie in de winkel ligt. Deze toestellen bieden al ondersteuning voor Wi-Fi 6. Wat zijn de voordelen, wat heb je eraan?

Navraag bij Apple leverde de reactie op, dat het normaal gedrag was. “We zien geen beveiligingsproblemen”, zou een Apple-engineer hebben gezegd. “Het is normaal gedrag dat het Locatievoorzieningen-icoon verschijnt in de statusbalk als locatievoorzieningen zijn ingeschakeld. Het icoontje verschijnt voor systeemdiensten die geen schakelaar in de Instellingen hebben.

Systeem locatievoorzieningen in iOS.

De enige manier om geen GPS-locatiedata te delen is om Locatiediensten geheel uit te schakelen via de Instellingen, maar daardoor zijn sommige functies niet meer bruikbaar. Je kunt bijvoorbeeld geen routes meer plannen.

Het hele verhaal lees je hier.

Revisiegeschiedenis:

  • 2019 - 05 december: Reactie en uitleg van Apple toegevoegd

Reacties: 25 reacties

  1. Dat is niet zo mooi… locatie zo maar doorgeven staat hier altikd uit

  2. Bij mij staat locatievoorzieningen ook helemaal uit. Gaat pas aan wanneer ik het daadwerkelijk nodig heb.

    Als men er nu achter kan komen waar het naar toe wordt gestuurd kan ik dat specifieke domein uitschakelen in Lockdown.

  3. Wat een gemierenneuk.

  4. @JeroenT: Hier hetzelfde. Dus alleen met navigatie (Apple Kaarten, dus). Verder niets

  5. Origineel geplaatst door JeroenT
    Bij mij staat locatievoorzieningen ook helemaal uit. Gaat pas aan wanneer ik het daadwerkelijk nodig heb.
    Als men er nu achter kan komen waar het naar toe wordt gestuurd kan ik dat specifieke domein uitschakelen in Lockdown.

    En hoe doe je dat met je wi-fi-netwerken? Als je daarop inlogt, geeft je IP-adres toch ook je locatie door?

  6. Begrijp het niet.. wel het nieuwste van het nieuwste willen hebben maar locatiebepaling (waardoor bepaalde functionaliteiten minder/niet werken) uitzetten…

    Altijd maar negatief denken..🤮

  7. Gaat allemaal nergens over. Lekker belangrijk.

  8. En wat doen ze dan met de gegevens van uw locatie welk nut heeft dat om te weten te komen waar mensen zich begeven?

    Zou handig zijn om dit eens te weten? 🙂

  9. Bij mijn Garmin fiets navigatie is dit ook.
    Als ik de GPS uitzet navigeert ie NIET.
    Maar als ik de kaart op het schermpje heb staan viel het mij op dat ik op de kaart wel mijn huidige positie blijf zien.
    Ook als ik dan dus fiets dus mij verplaats.

  10. Origineel geplaatst door JeroenT
    Bij mij staat locatievoorzieningen ook helemaal uit. Gaat pas aan wanneer ik het daadwerkelijk nodig heb.
    Als men er nu achter kan komen waar het naar toe wordt gestuurd kan ik dat specifieke domein uitschakelen in Lockdown.

    Origineel geplaatst door Kaas
    En hoe doe je dat met je wi-fi-netwerken? Als je daarop inlogt, geeft je IP-adres toch ook je locatie door?

    Wifi staat niet aan. Gebruik alleen 4G.

  11. Typisch weer dat een aantal mensen dit gezeur vinden. Who cares about privacy, right? Vooral niet kritisch zijn naar hun Apple’tje. Mensen, het is hardware, een stapel draadjes en chipjes in een vormpje, niet speciaals, niets heiligs, ook door onderbetaalde arme werknemers gemaakt in Azië en een zware dosis milieuvervuiling, met een goede footprint op de zogenaamde wereldwijde klimaatcrisis. Dat is Apple, gewoon een geoliede geldmachine die geweldig draait op aanbidders als jullie, geen haar beter dan de Samsungs, Sony’s en Philipsen op deze aardbol.

  12. @Kaas: Je heb geen locatie voorziening nodig om op wifi te gaan.

    @Karst: Ik heb ook een 11 pro en heb locatievoorziening uit, ik zeur niet maar waarom zou ik het aan zetten.
    Het vreet 1 veel meer accu dan nodig is, en ik kan nog steeds alles, ja de NS app kan niet automatisch station invullen waar ik ben maar boeiend(Kan toch effe intikken waar ik van wil vertrekken).
    Buienradar enzo werkt ook prima als je gewoon paar locaties toevoegt waar je vaak bent, constant locatie delen met iemand als ik afgesproken heb via whatsapp doe ik ook niet(Hij wacht maar tot ik er ben).

  13. Origineel geplaatst door peter
    Typisch weer dat een aantal mensen dit gezeur vinden. Who cares about privacy, right? Vooral niet kritisch zijn naar hun Apple’tje. Mensen, het is hardware, een stapel draadjes en chipjes in een vormpje, niet speciaals, niets heiligs, ook door onderbetaalde arme werknemers gemaakt in Azië en een zware dosis milieuvervuiling, met een goede footprint op de zogenaamde wereldwijde klimaatcrisis. Dat is Apple, gewoon een geoliede geldmachine die geweldig draait op aanbidders als jullie, geen haar beter dan de Samsungs, Sony’s en Philipsen op deze aardbol.

    Dat Apple soms zaken zal doen die op het randje zijn of erover zal ik niet ontkennen alvast niet meer dan al de anderen met name Google of zo bijvoorbeeld maar bon ik lig zelf wakker van andere zaken had ik meer privacy gewild dan had ik maar geen iPhone of Samsung moeten kopen in verleden en enkel bellen met mijn huistelefoon.. Dat er regels moeten zijn ok maar als we over alles panisch paniekerig moeten doen kunnen we ons beter opsluiten in een bunker!

  14. Origineel geplaatst door Bollie
    Gaat allemaal nergens over. Lekker belangrijk.

    Ach, het gaat erover dat Apple bepaalde locatie gerelateerde instellingen beter instelbaar zou kunnen maken (wat wellicht ten koste gaat van hun geanonymiseerde data tracking business) en daar ook wat duidelijker uitleg over zou kunnen geven.

    Dat vergt mss. wat meer netwerk- en privacykennis, maar gezien de aandacht daarvoor van Apple is dat wel van belang.

    Maar daar mag jij het mee oneens zijn, waarvan akte

  15. @JeroenT: Alsof dat verschil maakt, je zult toch verbinding moeten maken met een dichtbijstaande zendmast, waarvan de locatie bekend is. VPN is de manier om je locatie via netwerk te “spoofen”.

  16. Origineel geplaatst door peter
    Typisch weer dat een aantal mensen dit gezeur vinden. Who cares about privacy, right? Vooral niet kritisch zijn naar hun Apple’tje. Mensen, het is hardware, een stapel draadjes en chipjes in een vormpje, niet speciaals, niets heiligs, ook door onderbetaalde arme werknemers gemaakt in Azië en een zware dosis milieuvervuiling, met een goede footprint op de zogenaamde wereldwijde klimaatcrisis. Dat is Apple, gewoon een geoliede geldmachine die geweldig draait op aanbidders als jullie, geen haar beter dan de Samsungs, Sony’s en Philipsen op deze aardbol.

    Wat een typische reactie!

  17. Haha zodra Google of Facebook dit doet dan zitten de meeste mensen moord en brand te schreeuwen. Is het Apple dan is het ach het interesseert me niet zo.

  18. (Red.) Reactie en uitleg van Apple toegevoegd

  19. @peter: heb je wel gelezen?

  20. Als je zoiets als UW uitbrengt, dan zou je denken: ontwikkel het dan wat verder dan alleen maar het “op nabijheid sorteren van een AirDrop lijstje”.
    Dan zijn mensen ook eerder bereid om voor een nuttige of leuke functie wat concessies te doen – zeker als die dan ook goed uitgelegd wordt.

    Nu komen alleen maar de negatieve kanten aan het licht als er weer “iets verkeerds ontdekt is”

  21. Locatie van de telefoon is altijd mogelijk te tracken.. ook zonder gps.. doe niet zo moeilijk en zet het gewoon op “als ik de app gebruik” alsof jij zo belangrijk bent dat ze je willen volgen. Als ze dat willen lukt dat echt wel hoor.. je staat altijd in verbinding met een mast. En die mast vraagt op welke telefoon en welk imei nummer probeert te connecten.. waardoor je altijd te vinden bent. Zeur niet zo en geniet van de functies die je telefoon te bieden heeft.

    Soory maar dat denk ik met heel dat privacy gezeur..

    Verschill tussen facebook en apple privacy? Facebook haalt smerige trucjes uit. Apple niet. Apple = hardware & software. Facebook is software die gemaakt is om te tracken. Als het meer trackt dan wij eigenlijk ok vinden vinden we dat erger dan dat apple dat doet.. gewoon omdat apple van privacy een punt maakt. En vaak gelijk eerlijk is over het 1 en ander. De 1 biedt ada aan op de data die het verzameld.. de ander verbeterd je ervaring met je apparaat. So yeah… boeie.

    Net als dit. Ze willen niet weten waar je bent.. ze willen zich aan de regels houden. Op het airport denk ik dat de UWB niet mag.. nou.. heel normaal dat je daar dan een geofence omheen zet die de functie uitschakeld. Boeie…

  22. Origineel geplaatst door JeroenT
    Wifi staat niet aan. Gebruik alleen 4G.

    Dan geef je ook je locatie door🤣

  23. @Aagje: Slaap lekker, voor schaapjes tellen….. koop een spiegel

  24. Origineel geplaatst door peter
    @Aagje: Slaap lekker, voor schaapjes tellen….. koop een spiegel

    Ik slaap 💤 al heerlijk 😉. Jij niet zo te zien aan je gefulmineerde reactie. Kijk goed in je spiegel. Welterusten 😆

  25. Ik vraag me af hoeveel mensen nou echt goed gelezen hebben. Er staat in het artikel toch echt dat er locatie gegevens opgevraagd worden maar deze worden niet door gezonden en blijft op je iphone. Wie gaat er in je iphone inloggen? Lijkt me niet iets om zorgen over te maken