IOS -i lünk võimaldab arendajatel kõik teie fotod salaja oma serveritele üles laadida

Viimase paari nädala jooksul said kolmandate osapoolte iOS-i arendajad Internetist palju tugevat mürki pärast ilmunud teateid selle kohta, et rakendused pääsevad kasutajate aadressiraamatu teabele juurde ilma kasutajateta luba. Näib, et olukord on hullem kui esmapilgul arvasin ja et rakendustel on kasutajatele teatamata juurdepääs rohkem kui aadressiraamatutele. IOS -i seadmetes olevad fotod on rakendustele vastuvõtlikud ka siis, kui kasutaja on andnud oma asukohateabele rakenduse loa.


Kui kasutaja on otsustanud rakenduse oma asukohateavet vaadata, on sellel rakendusel võimalik vaadata ja kopeerida kogu kasutaja fotokogu ilma kasutajale hoiatusi ja teatisi esitamata.

"Arvatavasti võib asukohaandmetele juurdepääsuga rakendus koostada ajaloo selle kohta, kus kasutaja on foto asukoha põhjal asunud," ütles David E. Chen, iOS-i rakendusi arendava ettevõtte Curio kaasasutaja. „Asukoha ajaloo, aga ka teie fotod ja videod saab serverisse üles laadida. Kui andmed on iOS -seadmest välja lülitatud, pole Appleil praktiliselt mingit võimalust selle kasutamist jälgida ega piirata. ”

Kõigil iPhone'i tehtud fotodel on geosiltide teave, mis on kasulik sellistele rakendustele nagu iPhoto, mis saavad pärast kasutaja teeki importimist fotosid asukoha järgi korraldada. On kummaline, et Apple seob asukohaandmetele juurdepääsu täieliku juurdepääsu fotokogule, selle asemel et lubada rakendustel lugeda geosiltide teavet.

See teave on arendajatele teada olnud juba mõnda aega, kuid New York Times juhib tähelepanu sellele, et Apple pole seda teinud probleemi lahendamiseks ja kui pahatahtlik rakendus Apple'i kinnitusprotsesside kaudu hiilib, võib see olla katastroofiline tulemused. Apple'i seinaga aiapõhine lähenemine näib olevat suurepärane lahendus selliste probleemide lahendamiseks nagu need, välja arvatud rakendused, mis pakuvad reklaamidest erinevat funktsionaalsust. Lugematud lõastamisrakendused on Apple'i arvustuspaneelist läbi hiilinud ja isegi kaamera+ peitis oma rakenduses helitugevuse katiku nupu funktsionaalsuse, enne kui Apple selle iOS 5-sse lülitas. Enamik neist rakendustest keelatakse alles siis, kui Apple on ajakirjanduse kaudu hoiatanud.

New York Times jõudis isegi nii kaugele, et palkas rakenduse arendaja lihtsa rakenduse PhotoSpy loomiseks, mis tõmbas teavet iPhone'ist. Kui rakendus PhotoSpy käivitati, palus see juurdepääsu asukohaandmetele. Kui talle anti juurdepääs asukohaandmetele, hakkas see fotosid kaugserverisse sifoonima. Niipea kui fotod olid kaugserverisse üles laaditud, ei ole need enam kasutajate kontrolli all. Rakendust PhotoSpy pole kunagi App Store'ile esitatud, kuid mis takistab kellelgi teisel seda tegemast?

Kõigist nendest privaatsuskandaalidest võtame ära selle, et kasutajad ei peaks kunagi olema kindlad, et nende teave on 100% ohutu. Kui teil on Scarlett Johanssonist nudifotosid, mida te ei soovi, et veeb näeks, oleks see tõenäoliselt hea mõte hoida need oma iPhone'ist eemal, et mõni pahatahtlik rakendus ei varastaks neid TMZ -st rasvapaki eest sularaha.

[kaudu NYT]

Uusim blogipostitus

Tehke oma Macis lumi selle terminalimaagiaga [OS X näpunäited]
September 11, 2021

Tehke oma Macis lumi selle terminalimaagiaga [OS X näpunäited]Nagu näete, sajab terminalis lund.Seda lõbu on tõsiselt lihtne teostada ja see näeb ü...

JPEG pööramine ja kadudeta redigeerimine iOS -is
September 11, 2021

JPEG pööramine ja kadudeta redigeerimine iOS -isJPG pöörles 900 korda. Kes ütleb, et digitaalsed failid ei mädane?Varundage oma fotod. Pildista ala...

| Maci kultus
September 11, 2021

Eelarve iPhone punase, sinise, rohelise, valge ja kollasega [Pilt]Kui esimesed värvilised kestad kuna niinimetatud eelarvega iPhone hakkas esmalt l...