Mezera v systému iOS umožňuje vývojářům tajně nahrát všechny vaše fotografie na jejich servery

Během posledních několika týdnů dostali vývojáři iOS třetích stran z internetu velkou dávku jedu poté, co se objevily zprávy, že aplikace přistupují k informacím adresáře uživatelů bez povolení. Zdá se, že situace je horší, než se původně myslelo, a že aplikace mají přístup nejen k adresářům, aniž by o tom uživatele informovaly. Fotografie na zařízeních iOS jsou také náchylné k aplikacím, jakmile uživatel udělí aplikaci oprávnění k informacím o jejich poloze.


Jakmile uživatel uvidí aplikaci, aby zobrazil informace o své poloze, má tato aplikace možnost zobrazit a zkopírovat celou knihovnu fotografií uživatele, aniž by uživateli poskytovala jakékoli varování nebo upozornění.

"Je možné, že aplikace s přístupem k údajům o poloze by mohla sestavit historii míst, kde byl uživatel založen na umístění fotografií," řekl David E. Chen, spoluzakladatel společnosti Curio, která vyvíjí aplikace pro iOS. "Historii polohy, stejně jako vaše fotografie a videa, lze nahrát na server." Jakmile jsou data ze zařízení iOS vypnutá, Apple prakticky nemá možnost sledovat ani omezovat jejich používání. “

Všechny fotografie pořízené iPhonem obsahují informace o zeměpisných značkách, což je výhodné pro aplikace, jako je iPhoto, které mohou organizovat fotografie podle umístění, jakmile byly importovány do uživatelské knihovny. Je zvláštní, že Apple spojuje přístup k údajům o poloze s plným přístupem k knihovně fotografií, místo aby pouze umožňoval aplikacím číst informace o zeměpisných značkách.

Tyto informace jsou vývojářům známy už nějakou dobu, ale New York Times zdůrazňuje, že Apple to neudělal hodně k vyřešení problému a že pokud se škodlivá aplikace proklouzne schvalovacími procesy společnosti Apple, může dojít k nějaké katastrofě Výsledek. Zahradní přístup společnosti Apple se zdá být skvělým řešením pro problémy, jako jsou tyto, kromě aplikací, které neustále nabízejí různé funkce než inzerované. Než se Apple pustil do iOS 5, prolezlo panelem recenzí Apple nespočet aplikací pro tethering a dokonce i funkce Camera+ skryla ve své aplikaci tlačítka spouště hlasitosti. Většina těchto aplikací bude zablokována až poté, co bude společnost Apple upozorněna prostřednictvím tisku.

The New York Times dokonce zašli tak daleko, že najali vývojáře aplikací na vytvoření jednoduché aplikace „PhotoSpy“, která čerpala informace z iPhonu. Jakmile byla aplikace PhotoSpy spuštěna, požádala o přístup k údajům o poloze. Jakmile získal přístup k údajům o poloze, začal přesouvat fotografie na vzdálený server. Jakmile byly fotografie nahrány na vzdálený server, již nejsou pod kontrolou uživatelů. Aplikace PhotoSpy nebyla nikdy odeslána do App Store, ale co brání tomu, aby to udělal někdo jiný?

Ze všech těchto skandálů ohledně soukromí si odnášíme, že uživatelé by si nikdy neměli být jisti, že jejich informace jsou 100% bezpečné. Pokud máte nudie fotky Scarlett Johansson, které nechcete, aby web viděl, pak by to pravděpodobně bylo je dobré si je nechat na iPhonu, aby je nějaká škodlivá aplikace neukradla na TMZ za tučný balík hotovost.

[přes NYT]

Poslední příspěvek na blogu

Samsung se zbavuje své úžasné aplikace DeX pro Mac
November 12, 2021

Samsung se zbavuje své úžasné aplikace DeX pro MacNo to je škoda.Obrázek: Killian Bell/Cult of MacSamsung potvrdil, že v lednu ukončí podporu své o...

Sbírka klasických her Apple Arcade roste mílovými kroky
November 12, 2021

Sbírka klasických her Apple Arcade roste mílovými krokyKřížová cesta+ a mnoho dalších velikánů App Store se nedávno stalo součástí Apple Arcade.Fot...

Neuvěřitelně vzácný Chaffey College Apple-1 se prodává v aukci za 500 000 dolarů
November 12, 2021

Spousta fanoušků Apple ví, že prvním produktem společnosti byl osobní počítač Apple-1. Steve Wozniak a Steve Jobs původně dali stroje dohromady v g...