A fejlesztők több millió Facebook -fiókkal kapcsolják össze az UDID -ket... És az Apple nem törődik vele

Bár az Apple saját Game Center -je egykor azzal fenyegetőzött, hogy ledobja a helyéről, mint az iOS legnépszerűbb játék közösségi hálózata, az OpenFeint továbbra is erősen megy, nagyrészt a nyílt, többplatformos megközelítésnek köszönhetően, amely lehetővé teszi az iOS és Android eszközök számára, hogy egyenlő társadalmi szinten játszhassanak egymással lábazat.

De ez nem azt jelenti, hogy az OpenFeintnek nem voltak hibái. A múlt hónapban egy biztonsági kutató felfedezte, hogy az OpenFeint általában összekapcsolta az iOS -eszközök egyedi eszközazonosítóit (vagy UDID -jét) a telefon tulajdonosának Facebook -profiljával. Az eredmény? 75 millió regisztrált OpenFeint -felhasználó névsora, iOS -eszközeikkel és Facebook -fiókjukkal összekapcsolva.

Az OpenFeint azóta bezárta a rendszerük biztonsági rését, de ahogy Aldo Cortesi biztonsági kutató mondja Vezetékes, ha egy akkora hálózatnak, mint az OpenFeint, sikerült összekapcsolnia az UDID -ket bizonyos felhasználói fiókokkal az olyan népszerű játékok között, mint

TinyWings, Zsebisten, Robot Unicorn Attack és Gyümölcs nindzsa, valószínűleg sokkal több alkalmazás repül az App Store jóváhagyó csapat radarja alatt. És ezek az alkalmazásfejlesztők még most is eladhatják az Ön adatait a hirdetőknek.

„Azáltal, hogy egy API -t tervezett az UDID -k nyilvánosságra hozatalához, és arra ösztönözte a fejlesztőket, hogy ezt használják, az Apple biztosította, hogy ott szó szerint adatbázisok ezrei, amelyek az UDID -ket a net érzékeny felhasználói adataihoz kötik ” - mondta Cortesi mondott. Ami még rosszabb, úgy tűnik, hogy az Apple még a saját szabályát sem tartja szem előtt, miszerint az iOS -fejlesztők „nem nyilvánosan társíthatják az eszköz egyedi azonosítóját felhasználói fiókkal”. Míg ez nem egy óriási biztonsági rés, ez azt jelenti, hogy a gátlástalan alkalmazásfejlesztők potenciálisan rájönnek, hogy mit csinálnak az iPhone -jukon kívül kb.

Aggódnunk kell? Charlie Miller biztonsági kutató egy csipetnyi perspektívát nyújt.

"A lényeg az, hogy a hagyományos magánélet kiment az ablakon az okostelefonokkal" - mondta Miller. „Ön mindig bekapcsolt, GPS-képes, internetes eszközöket hordoz. Olyan alkalmazásokat tölt le és futtat, amelyek célja, hogy megosszák gondolataikat és fényképeiket. [Cortesi] rámutat néhány dologra, amelyeket az Apple jobban tudott volna tenni a magánélet védelme érdekében, de alapvetően önként feladja magánéletének egy részét, hogy használhassa ezeket az alkalmazásokat és eszközöket. ”

Mit gondolsz? Teljesen megváltozik -e az adatvédelemmel kapcsolatos ésszerű elvárás meghatározása az iPhone megvásárlása után? Tudassa velünk a megjegyzésekben.

Legújabb blogbejegyzés

Ez a gyönyörű iWatch koncepció részben Dick Tracy, részben Blade Runner [Galéria]
October 21, 2021

ADR Stúdiók mögött az olasz tervezőcég áll iPhone SJ, fülledt koncepcióterv az iPhone 5 számára, széltől szélig terjedő kapacitív érintőképernyővel...

| Mac kultusz
October 21, 2021

Az Apple speciális iPhone -okat szállít a biztonsági kutatóknakAz Apple júliusban indította el az új programot.Fotó: AppleAz Apple speciális iPhone...

| Mac kultusz
October 21, 2021

Az Apple teszteli az iMessage megemlítéseit, visszavonásait és egyebeket az iOS 14 rendszerenAz iMessage még jobb lehet idén.Fotó: Ste Smith/Cult o...