Kehittäjät linkittävät UDID: t miljooniin Facebook -tileihin... Ja Apple ei välitä

Vaikka Applen oma Game Center uhkasi aikoinaan kaataa sen ahvenestaan ​​iOS: n suosituimpana pelisosiaalisena verkostona, OpenFeint on edelleen Vahva, suurelta osin avoimen, eri alustojen välisen lähestymistavan ansiosta, joka mahdollistaa iOS- ja Android-laitteiden pelaamisen keskenään tasavertaisessa sosiaalisessa mediassa jalusta.

Mutta se ei tarkoita, etteikö OpenFeintillä olisi ollut virheitä. Viime kuussa tietoturvatutkija havaitsi, että OpenFeint linkitti yleisesti iOS -laitteiden yksilölliset laitetunnisteet (tai UDID -tunnukset) puhelimen omistajan Facebook -profiiliin. Lopputulos? Luettelo 75 miljoonan rekisteröidyn OpenFeint -käyttäjän nimistä, jotka on linkitetty heidän iOS -laitteisiinsa ja Facebook -tileihinsä.

OpenFeint on sittemmin sulkenut järjestelmän aukon, mutta kuten tietoturvatutkija Aldo Cortesi kertoo Langallinen, jos yhtä suuri verkko kuin OpenFeint onnistui linkittämään UDID -tunnukset tiettyihin käyttäjätileihin eri peleissä TinyWings, Tasku jumala, Robot Unicorn hyökkäys

ja Hedelmä Ninja, App Storen hyväksyntätiimin tutkan alla lentää todennäköisesti paljon enemmän sovelluksia. Nämä sovellusten kehittäjät voivat jo nyt myydä tietosi mainostajille.

”Suunnittelemalla sovellusliittymän paljastamaan UDID -tunnukset ja kannustamalla kehittäjiä käyttämään sitä, Apple on varmistanut sen ovat kirjaimellisesti tuhansia tietokantoja, jotka yhdistävät UDID: t arkaluontoisiin käyttäjätietoihin verkossa ”, Cortesi sanoi. Mikä vielä pahempaa, Apple ei näytä edes valvovan omaa sääntöään, jonka mukaan iOS -kehittäjät ”eivät saa julkisesti liittää laitteen yksilöllistä tunnusta käyttäjätiliin”. Sillä aikaa Tämä ei ole valtava tietoturvahaavoittuvuus, vaan se tarkoittaa, että häikäilemättömät sovellusten kehittäjät voivat mahdollisesti selvittää, mitä teet iPhonellasi sovellus.

Pitäisikö meidän huolestua? Turvallisuustutkija Charlie Miller tarjoaa ripauksen näkökulmaa.

"Tärkeintä on, että perinteinen yksityisyys on poistunut ikkunasta älypuhelimilla", Miller sanoi. ”Sinulla on aina mukana GPS-yhteensopivat laitteet, joissa on internetyhteys. Lataat ja käytät sovelluksia, jotka on suunniteltu jakamaan ajatuksiasi ja valokuviasi. [Cortesi] huomauttaa joitain asioita, joita Apple olisi voinut tehdä paremmin suojellakseen yksityisyyttäsi, mutta periaatteessa luovut vapaaehtoisesti osasta yksityisyyttäsi voidaksesi käyttää näitä sovelluksia ja laitteita. ”

Mitä mieltä sinä olet? Muuttuuko kohtuullisen yksityisyyden odotuksen määritelmä kokonaan, kun ostat iPhonen? Kerro meille kommenteissa.

Viimeisin blogiviesti

Kingston DataTraveler Max -arvostelu: Äärimmäisen nopea USB-C-muistitikku
November 09, 2021

Kingston DataTraveler Max loistaa nopeasti. Se tukee USB 3.2 Gen 2 -liitäntää, joten uusi flash-asema voi siirtää tietoja jopa 1 000 Mbps: n nopeud...

Hanki pieni ja tehokas Apple Watch -laturi yli 65 % alennuksella
November 09, 2021

Hanki pieni ja tehokas Apple Watch -laturi yli 65 % alennuksellaTämä langaton laturi sopii täydellisesti Apple-kelloasi.Kuva: Cult of Mac DealsHank...

Tällä massiivisella 24 000 mAh: n virtapankilla voit ladata kaikki Apple-laitteesi
November 09, 2021

Tällä massiivisella 24 000 mAh: n virtapankilla voit ladata kaikki Apple-laitteesiTällä tehokkaalla akulla voi ladata jopa viittä laitetta kerralla...