פרצה iOS מאפשרת למפתחים להעלות בחשאי את כל התמונות שלך לשרתים שלהם

במהלך השבועות האחרונים, מפתחי iOS של צד שלישי קיבלו הרבה ארס כבד מהאינטרנט לאחר שעלו דיווחים על כך שאפליקציות ניגשות למידע של פנקס הכתובות של משתמשים ללא מידע של משתמשים רְשׁוּת. נראה כי המצב גרוע יותר משחשבה תחילה וכי אפליקציות יכולות לגשת ליותר מספרי כתובות מבלי להודיע ​​למשתמשים. תמונות במכשירי iOS רגישות גם לאפליקציות לאחר שמשתמש נתן הרשאה לאפליקציה למידע המיקום שלו.


ברגע שמשתמש אוקיא יישום כדי להציג את פרטי המיקום שלו, לאפליקציה הזו יש אפשרות לצפות ולהעתיק את כל ספריית התמונות של המשתמש מבלי לספק אזהרה או התראה למשתמש.

"אפשר להניח שאפליקציה עם גישה לנתוני מיקום יכולה להרכיב היסטוריה של המקום שבו המשתמש התבסס על מיקום התמונה", אמר דיוויד א. חן, מייסד שותף בחברת Curio, המפתחת אפליקציות iOS. "ניתן להעלות את היסטוריית המיקומים, כמו גם את התמונות והסרטונים שלך לשרת. ברגע שהנתונים כבויים ממכשיר ה- iOS, לאפל אין כמעט יכולת לפקח או להגביל את השימוש בו. "

כל התמונות שצולמו על ידי אייפון נושאות מידע על תיוג גיאוגרפי, וזה יתרון לאפליקציות כמו iPhoto שיכולות לארגן תמונות על סמך מיקום לאחר שיובאו לספריית המשתמש. מוזר שאפל קושרת גישה לנתוני מיקום עם גישה מלאה לספריית התמונות ולא רק מאפשרת לאפליקציות לקרוא את המידע של סימון גיאוגרפי.

מידע זה היה ידוע למפתחים די הרבה זמן, אך הניו יורק טיימס מציין כי אפל לא עשתה זאת הרבה כדי לפתור את הבעיה וכי אם אפליקציה זדונית תתגנב על ידי תהליכי האישור של אפל עלולה להיות הרסנית תוצאות. גישת הגינה המוקפת חומה של אפל נראית כמו פתרון מצוין לבעיות כמו אלה, למעט אפליקציות שמספקות פונקציונליות שונה ממה שמתפרסמות כל הזמן. אינספור אפליקציות קשירה התגנבו דרך לוח הסקירות של אפל, ואפילו מצלמה+ הסתירה את הפונקציונליות של לחצן הצמצם באפליקציה לפני שאפל כללה אותו ב- iOS 5. רוב האפליקציות האלה נאסרות רק לאחר שהתראה של אפל באמצעות העיתונות.

הניו יורק טיימס אפילו הרחיק לכת כששכר מפתח אפליקציות לבניית אפליקציית "PhotoSpy" פשוטה שהוציאה מידע מאייפון. לאחר הפעלת האפליקציה PhotoSpy, היא ביקשה גישה לנתוני מיקום. לאחר שניתנה לו גישה לנתוני מיקום, היא החלה להעביר תמונות לשרת מרוחק. ברגע שהתמונות הועלו לשרת מרוחק הן כבר אינן בשליטת המשתמשים. אפליקציית PhotoSpy מעולם לא נשלחה ל- App Store, אך מה מונע ממישהו אחר לעשות זאת?

מה שאנו לוקחים מכל שערוריות הפרטיות הללו הוא שמשתמשים לעולם לא צריכים להיות בטוחים שהמידע שלהם בטוח במאה אחוז. אם יש לך תמונות עירום של סקרלט ג'והנסון שאתה לא רוצה שהאינטרנט יראה, כנראה שזה יהיה רעיון טוב להרחיק אותם מהאייפון שלך, שמא אפליקציה זדונית תגנוב אותם ל- TMZ עבור ערימת שומן כסף מזומן.

[באמצעות NYT]

ההודעה האחרונה בבלוג

| פולחן של מק
September 10, 2021

שֶׁלָה מלחמת הכוכבים לעומת. מסע בין כוכבים בקרב על עליונות החנוניםדארת 'ויידר לוחץ על כל הכפתורים של קפטן פיקארד באנימציה סקיצה זו ממכללת הומור.ציל...

| פולחן של מק
September 10, 2021

T-Mobile Binge On תומך כעת בהתמכרות שלך ל- YouTubeבינג 'ביוטיוב עם T-Mobile.צילום: קיליאן בל/פולחן אנדרואידבינג 'ביוטיוב עם T-Mobile. תמונה: קיליאן...

| פולחן של מק
September 10, 2021

Yahoo משיקה אפליקציית וידאו חדשה של 'מסכים' עבור iOSYahoo הוציאה היום אפליקציית וידיאו חדשה לגמרי ל- iOS שמטרתה להביא חוויה דמוית טלוויזיה לאייפון,...