Kehittäjät linkittävät UDID: t miljooniin Facebook -tileihin... Ja Apple ei välitä

Vaikka Applen oma Game Center uhkasi aikoinaan kaataa sen ahvenestaan ​​iOS: n suosituimpana pelisosiaalisena verkostona, OpenFeint on edelleen Vahva, suurelta osin avoimen, eri alustojen välisen lähestymistavan ansiosta, joka mahdollistaa iOS- ja Android-laitteiden pelaamisen keskenään tasavertaisessa sosiaalisessa mediassa jalusta.

Mutta se ei tarkoita, etteikö OpenFeintillä olisi ollut virheitä. Viime kuussa tietoturvatutkija havaitsi, että OpenFeint linkitti yleisesti iOS -laitteiden yksilölliset laitetunnisteet (tai UDID -tunnukset) puhelimen omistajan Facebook -profiiliin. Lopputulos? Luettelo 75 miljoonan rekisteröidyn OpenFeint -käyttäjän nimistä, jotka on linkitetty heidän iOS -laitteisiinsa ja Facebook -tileihinsä.

OpenFeint on sittemmin sulkenut järjestelmän aukon, mutta kuten tietoturvatutkija Aldo Cortesi kertoo Langallinen, jos yhtä suuri verkko kuin OpenFeint onnistui linkittämään UDID -tunnukset tiettyihin käyttäjätileihin eri peleissä TinyWings, Tasku jumala, Robot Unicorn hyökkäys

ja Hedelmä Ninja, App Storen hyväksyntätiimin tutkan alla lentää todennäköisesti paljon enemmän sovelluksia. Nämä sovellusten kehittäjät voivat jo nyt myydä tietosi mainostajille.

”Suunnittelemalla sovellusliittymän paljastamaan UDID -tunnukset ja kannustamalla kehittäjiä käyttämään sitä, Apple on varmistanut sen ovat kirjaimellisesti tuhansia tietokantoja, jotka yhdistävät UDID: t arkaluontoisiin käyttäjätietoihin verkossa ”, Cortesi sanoi. Mikä vielä pahempaa, Apple ei näytä edes valvovan omaa sääntöään, jonka mukaan iOS -kehittäjät ”eivät saa julkisesti liittää laitteen yksilöllistä tunnusta käyttäjätiliin”. Sillä aikaa Tämä ei ole valtava tietoturvahaavoittuvuus, vaan se tarkoittaa, että häikäilemättömät sovellusten kehittäjät voivat mahdollisesti selvittää, mitä teet iPhonellasi sovellus.

Pitäisikö meidän huolestua? Turvallisuustutkija Charlie Miller tarjoaa ripauksen näkökulmaa.

"Tärkeintä on, että perinteinen yksityisyys on poistunut ikkunasta älypuhelimilla", Miller sanoi. ”Sinulla on aina mukana GPS-yhteensopivat laitteet, joissa on internetyhteys. Lataat ja käytät sovelluksia, jotka on suunniteltu jakamaan ajatuksiasi ja valokuviasi. [Cortesi] huomauttaa joitain asioita, joita Apple olisi voinut tehdä paremmin suojellakseen yksityisyyttäsi, mutta periaatteessa luovut vapaaehtoisesti osasta yksityisyyttäsi voidaksesi käyttää näitä sovelluksia ja laitteita. ”

Mitä mieltä sinä olet? Muuttuuko kohtuullisen yksityisyyden odotuksen määritelmä kokonaan, kun ostat iPhonen? Kerro meille kommenteissa.

Viimeisin blogiviesti

| Macin kultti
August 21, 2021

Seitsemän outoa iPhone -konseptia, jotka Apple melkein teki todelliseksi [Galleria]Apple melkein teki tämän iPhonen. Todella.Viime vuosien aikana o...

Viimeinen mahdollisuus napata 9 Powerhouse Mac -sovellusta 98%: n alennuksella [Tarjoukset]
September 11, 2021

Viimeinen mahdollisuus napata 9 Powerhouse Mac -sovellusta 98%: n alennuksella [Tarjoukset]Aloita asiat Matchy Mac Bundlen avulla.Kuva: Cult of Mac...

| Macin kultti
August 21, 2021

Spoilerihälytys: Kaikki mehukkaat yksityiskohdat iPhone 6s: ssäTässä on kaikki mitä tiedämme iPhone 6s ja 6s Plus -puhelimista.Kuva: Jim Merithew/C...