„iOS“ spraga leidžia kūrėjams slapta įkelti visas jūsų nuotraukas į savo serverius

Per pastarąsias kelias savaites trečiųjų šalių „iOS“ kūrėjai iš interneto gavo daug sunkių nuodų pasirodžius pranešimams, kad programos pasiekia naudotojų adresų knygos informaciją be vartotojų leidimas. Atrodo, kad padėtis yra blogesnė, nei manyta iš pradžių ir kad programos gali pasiekti ne tik adresų knygas, apie tai nepranešdamos vartotojams. „IOS“ įrenginiuose esančios nuotraukos taip pat gali būti pritaikytos programoms, kai naudotojas suteiks programai leidimą savo vietos informacijai.


Kai vartotojas nusprendžia, kad programa galėtų peržiūrėti savo buvimo vietos informaciją, ta programa turi galimybę peržiūrėti ir nukopijuoti visą naudotojo nuotraukų biblioteką, nepateikdama naudotojui jokių įspėjimų ar pranešimų.

„Tikėtina, kad programa, turinti prieigą prie vietos duomenų, galėtų sudaryti istoriją apie tai, kur vartotojas buvo pagrįstas nuotraukos vieta“, - sakė Davidas E. Chenas, „iOS“ programas kuriančios bendrovės „Curio“ įkūrėjas. „Vietovių istoriją, taip pat jūsų nuotraukas ir vaizdo įrašus galima įkelti į serverį. Kai duomenys bus pašalinti iš „iOS“ įrenginio, „Apple“ praktiškai neturi galimybės stebėti ar apriboti jo naudojimo “.

Visos nuotraukos, padarytos naudojant „iPhone“, turi geografinių žymų informaciją, kuri yra naudinga tokioms programoms kaip „iPhoto“, kurios gali sutvarkyti nuotraukas pagal vietą, kai jos buvo importuotos į vartotojo biblioteką. Keista, kad „Apple“ susieja prieigą prie vietos duomenų su visiška prieiga prie nuotraukų bibliotekos, o ne tik leidžia programoms skaityti geografinių žymų informaciją.

Ši informacija kūrėjams buvo žinoma gana seniai, tačiau „New York Times“ nurodo, kad „Apple“ to nepadarė daug ką išspręsti, ir kad jei kenkėjiška programa nusileis „Apple“ patvirtinimo procesams, tai gali būti pražūtinga rezultatus. „Apple“ sodo požiūris į sodą atrodo kaip puikus sprendimas tokioms problemoms kaip šios, išskyrus programas, kurios teikia kitokias funkcijas nei skelbiama, visą laiką slysta. „Apple“ peržiūros skydelyje atsirado daugybė pririšimo programų ir net „Camera+“ slėpė garsumo užrakto mygtuko funkcijas savo programoje, kol „Apple“ neįtraukė jos į „iOS 5“. Dauguma šių programų bus uždraustos tik tada, kai „Apple“ bus įspėta per spaudą.

„New York Times“ netgi nuėjo taip, kad pasamdė programų kūrėją, kad sukurtų paprastą „PhotoSpy“ programą, kuri ištraukė informaciją iš „iPhone“. Kai „PhotoSpy“ programa buvo paleista, ji paprašė prieigos prie vietos duomenų. Kai jai buvo suteikta prieiga prie vietos duomenų, ji pradėjo sifonuoti nuotraukas į nuotolinį serverį. Kai nuotraukos buvo įkeltos į nuotolinį serverį, jų nebegali valdyti vartotojai. „PhotoSpy“ programa niekada nebuvo pateikta „App Store“, bet kas trukdo kitam tai padaryti?

Iš visų šių privatumo skandalų pašaliname tai, kad vartotojai niekada neturėtų būti tikri, kad jų informacija yra 100% saugi. Jei turite nuogalių Scarlett Johansson nuotraukų, kurių nenorite matyti žiniatinklyje, tai tikriausiai būtų gera idėja neleisti jų naudoti „iPhone“, kad kokia nors kenkėjiška programa nepavogtų jų į TMZ, kad gautų riebų krūvą grynaisiais.

[per NYT]

Naujausias tinklaraščio įrašas

| „Mac“ kultas
September 11, 2021

Nebijoti! Norėdami pasiruošti, žiūrėkite šias superherojų laidas Drąsuolis premjeraKalbant apie slaptas tapatybes, Daredevilio, kaip aklo advokato,...

| „Mac“ kultas
September 11, 2021

„Apple“ nutekėjęs Jonas Prosseris nusiskuto antakius po to, kai trūksta pagrindinių prognoziųJonas Prosseris įvykdo pažadą visiškai sunaikinti anta...

| „Mac“ kultas
September 11, 2021

„Dark Horse“ jūsų pranešimuose išlaisvina pragarą (berniuką) naudodami firminius jaustukų rinkiniusDabar galite naudoti „Hellboy“ jaustukus, kad nu...