IOS rupa omogućuje programerima da tajno prenose sve vaše fotografije na svoje poslužitelje

U posljednjih nekoliko tjedana, programeri iOS-a trećih strana dobili su mnogo jakog otrova s ​​interneta nakon što su se pojavila izvješća da aplikacije pristupaju podacima iz adresara korisnika bez korisničkih dopuštenje. Čini se da je situacija gora nego što se mislilo i da aplikacije mogu pristupiti više od adresara bez obavijesti korisnika. Fotografije na iOS uređajima također su osjetljive na aplikacije nakon što korisnik odobri aplikaciji podatke o njihovoj lokaciji.


Nakon što korisnik otvori aplikaciju za pregled podataka o lokaciji, ta aplikacija ima mogućnost pregledavanja i kopiranja cijele biblioteke fotografija korisnika bez davanja upozorenja ili obavijesti korisniku.

"Vjerojatno bi aplikacija s pristupom podacima o lokaciji mogla sastaviti povijest o tome gdje se korisnik temeljio na lokaciji fotografije", rekao je David E. Chen, suosnivač Curio, tvrtke koja razvija iOS aplikacije. “Povijest lokacija, kao i vaše fotografije i videozapisi, mogli bi se prenijeti na poslužitelj. Nakon što podaci nestanu s iOS uređaja, Apple praktički nema mogućnosti nadzirati ili ograničiti njihovu upotrebu. ”

Sve fotografije snimljene iPhoneom sadrže podatke o geografskim oznakama, što je prednost aplikacijama poput iPhoto koje mogu organizirati fotografije na temelju lokacije nakon što su uvezene u korisničku biblioteku. Čudno je da Apple povezuje pristup podacima o lokaciji s punim pristupom biblioteci fotografija, a ne samo da dopušta aplikacijama čitanje podataka o geografskim oznakama.

Ovi su podaci programerima poznati već neko vrijeme, ali New York Times ističe da Apple to nije učinio mnogo da riješi problem i da bi, ako se zlonamjerna aplikacija provuče putem Appleovih procesa odobrenja, moglo doći do katastrofe rezultate. Pristup Appleovog vrta sa zidovima čini se izvrsnim rješenjem za ovakve probleme, osim što se aplikacije neprestano provlače kroz aplikacije koje pružaju drugačije funkcije od oglašavanih. Nebrojene aplikacije za modemsko povezivanje provukle su se kroz Appleovu ploču za pregled, pa čak je i Camera+ sakrio funkciju okidača za glasnoću u svojoj aplikaciji prije nego što ju je Apple uključio u iOS 5. Većina ovih aplikacija postaje zabranjena tek nakon što je Apple obaviješten putem medija.

New York Times čak je otišao čak dotle da je angažirao razvojnog programera za izradu jednostavne aplikacije "PhotoSpy" koja je izvlačila podatke s iPhonea. Nakon pokretanja aplikacije PhotoSpy zatražila je pristup podacima o lokaciji. Nakon što je dobio pristup podacima o lokaciji, počeo je sifonirati fotografije na udaljeni poslužitelj. Čim su fotografije postavljene na udaljeni poslužitelj, više nisu pod kontrolom korisnika. Aplikacija PhotoSpy nikada nije poslana u App Store, ali što bi spriječilo nekoga drugog da to učini?

Ono što oduzimamo od svih ovih skandala s privatnošću je da korisnici nikada ne bi trebali biti sigurni da su njihovi podaci 100% sigurni. Ako imate nudee fotografije Scarlett Johansson koje ne želite da web vidi, onda bi to vjerojatno bila dobra je ideja držati ih podalje od vašeg iPhone -a, kako ih neka zlonamjerna aplikacija ne bi ukrala u TMZ -u za debeli hrpu unovčiti.

[preko NYT]

Najnoviji post na blogu

| Kult Maca
August 20, 2021

Kako spriječiti iPhone da uništi vaše četvrtaste fotografije zaključanog zaslonaHip je da bude četvrtast.Fotografija: Rob LeFebvre/Cult of MacAko s...

Appleove vijesti, analize i mišljenja, plus opće tehnološke vijesti
August 20, 2021

Steve Jobs nikada ne bi odobrio ovaj otrovni portretDodajte pepeo cigareta i pepeljaru vrstama umjetnosti inspiriranim pokojnim Steveom Jobsom.Foto...

| Kult Maca
August 20, 2021

Najbolje konzole i PC igre 2015Što ste igrali ove godine?Fotografija: Ste Smith/Cult of Mac Ovo je bila sjajna godina za igre. Konzole nove generac...