IOS -porsaanreiän avulla kehittäjät voivat ladata kaikki valokuvasi salaa palvelimilleen

Viime viikkoina kolmannen osapuolen iOS-kehittäjät ovat saaneet Internetistä paljon raskasta myrkkyä raporttien ilmaantuessa, että sovellukset käyttävät käyttäjien osoitekirjan tietoja ilman käyttäjien lupa. Näyttää siltä, ​​että tilanne on pahempi kuin aluksi luultiin ja että sovellukset voivat käyttää muutakin kuin vain osoitekirjoja ilmoittamatta käyttäjille. IOS -laitteiden valokuvat ovat myös alttiita sovelluksille, kun käyttäjä on antanut sovellukselle luvan sijaintitietoihinsa.


Kun käyttäjä on päättänyt sovelluksen tarkastella sijaintitietojaan, kyseisellä sovelluksella on mahdollisuus tarkastella ja kopioida koko käyttäjän valokuvakirjasto ilman varoitusta tai ilmoitusta käyttäjälle.

"On mahdollista, että sovellus, jolla on pääsy sijaintitietoihin, voisi koota historian siitä, missä käyttäjä on ollut valokuvan sijainnin perusteella", sanoi David E. Chen, iOS-sovelluksia kehittävän Curio-yhtiön perustaja. ”Sijaintihistoria sekä valokuvasi ja videosi voitaisiin ladata palvelimelle. Kun tiedot on poistettu iOS -laitteesta, Apple ei käytännössä kykene valvomaan tai rajoittamaan sen käyttöä. ”

Kaikki iPhonen ottamat valokuvat sisältävät paikkatunnistetietoja, mikä on hyödyllistä iPhoton kaltaisille sovelluksille, jotka voivat järjestää valokuvia sijainnin perusteella, kun ne on tuotu käyttäjän kirjastoon. On outoa, että Apple sitoo sijaintitietojen saatavuuden täydellä pääsyllä valokuvakirjastoon sen sijaan, että vain sallii sovellusten lukea geotunnistetietoja.

Nämä tiedot ovat olleet kehittäjien tiedossa jo jonkin aikaa, mutta New York Times huomauttaa, että Apple ei ole tehnyt niin paljon korjata ongelma ja että jos haittaohjelma siirtyy Applen hyväksymisprosessien läpi, voi tapahtua tuhoisia tuloksia. Applen aidattu puutarha lähestymistapa näyttää loistavalta ratkaisulta tällaisiin ongelmiin, paitsi sovellukset, jotka tarjoavat eri toimintoja kuin mainostetut hiipivät koko ajan. Lukemattomat jakamisohjelmat ovat hiipineet Applen tarkistuspaneelin läpi, ja jopa Camera+ piilotti äänenvoimakkuuden laukaisimen toiminnot sovelluksessaan ennen kuin Apple sisällytti sen iOS 5: een. Useimmat näistä sovelluksista kielletään vasta, kun Apple on saanut ilmoituksen lehdistön kautta.

New York Times meni jopa niin pitkälle, että palkkasi sovelluskehittäjän rakentamaan yksinkertaisen ”PhotoSpy” -sovelluksen, joka keräsi tietoja iPhonesta. Kun PhotoSpy -sovellus käynnistettiin, se pyysi pääsyä sijaintitietoihin. Kun se sai pääsyn sijaintitietoihin, se alkoi siirtää valokuvia etäpalvelimelle. Heti kun valokuvat oli ladattu etäpalvelimelle, ne eivät ole enää käyttäjien hallinnassa. PhotoSpy -sovellusta ei koskaan lähetetty App Storeen, mutta mikä estää toista tekemästä sitä?

Kaikista näistä yksityisyysskandaaleista poistamme sen, että käyttäjien ei pitäisi koskaan olla varmoja siitä, että heidän tietonsa ovat 100% turvassa. Jos sinulla on alastonkuvia Scarlett Johanssonista, joita et halua verkon näkevän, se olisi todennäköisesti hyvä ajatus pitää ne poissa iPhonestasi, jottei joku haittaohjelma varastaisi niitä TMZ: ltä saadakseen rasvaa Käteinen raha.

[kautta NYT]

Viimeisin blogiviesti

Lämpökuvat ja sotilaalliset pimeänäkölaitteet laskeutuvat eBayssa
September 10, 2021

Jos etsit tarpeeksi kauan, löydät mitä tahansa eBayssa ja Craigslistissa. Tämä sisältää kadonneet, kalliit sotilastarvikkeet, jotka auttavat sotila...

Väärennetty Apple Watch -prototyyppi myydään satoja eBayssa
September 10, 2021

Väärennettyä Apple Watch -prototyyppiä myydään satoja eBayssaFake Apple -kellot ovat nyt saatavilla, jos tiedät mistä etsiä. Kuva: Jim Merithew/Cul...

IPhone 4 debytoi Intiassa tänä perjantaina Bizarre, Topsy-Turvy-tukijärjestelmän kanssa
September 10, 2021

Suurimmassa osassa maailmaa, kun ostat iPhonen, maksat pienen alkumaksun etukäteen, mutta loput luurin hinnasta lisätään kahden vuoden sopimukseesi...