Vývojári spájajú UDID s miliónmi účtov Facebook... A Apple je to jedno

Aj keď kedysi vlastné herné centrum spoločnosti Apple hrozilo, že ho ako najobľúbenejšiu hernú sociálnu sieť iOS zvrhne, je OpenFeint stále bude úspešná, a to predovšetkým vďaka otvorenému prístupu založenému na viacerých platformách, ktorý umožní zariadeniam so systémom iOS a Android hrať si navzájom na rovnakej úrovni základňa.

To však neznamená, že OpenFeint nemal svoje chyby. Minulý mesiac výskumník bezpečnosti zistil, že OpenFeint bežne spájal jedinečné identifikátory zariadení (alebo UDID) zariadení so systémom iOS s Facebookovým profilom majiteľa telefónu. Výsledok? Zoznam mien pre 75 miliónov registrovaných používateľov OpenFeint prepojených s ich zariadeniami iOS a účtami Facebook.

OpenFeint odvtedy uzavrel bezpečnostnú dieru v ich systéme, ale ako hovorí výskumník bezpečnosti Aldo Cortesi Káblové, ak sa sieti tak veľkej ako OpenFeint podarilo prepojiť UDID s konkrétnymi používateľskými účtami v hrách tak obľúbených ako TinyWings, Vreckový bože, Útok robota Unicorn a Ovocný ninja

„Pravdepodobne existuje oveľa viac aplikácií, ktoré lietajú pod radarom tímu App Store Approval Team. A títo vývojári aplikácií mohli aj teraz predávať vaše informácie inzerentom.

„Navrhnutím API na odhalenie UDID a povzbudením vývojárov k jeho používaniu to Apple zaistilo sú doslova tisíce databáz spájajúcich UDID s citlivými informáciami o používateľoch na internete, “hovorí Cortesi povedal. A čo je horšie, zdá sa, že Apple ani nekontroluje svoje vlastné pravidlo, že vývojári iOS „nesmú verejne spájať jedinečný identifikátor zariadenia s používateľským účtom“. Kým to nie je veľká zraniteľnosť zabezpečenia, znamená to, že bezohľadní vývojári aplikácií môžu potenciálne zistiť, čo robíte so svojim iPhone mimo ich aplikácia

Máme sa obávať? Výskumný pracovník v oblasti bezpečnosti Charlie Miller poskytuje kvapku perspektívy.

"Pointa je v tradičnom súkromí, ktoré vyšlo z okna so smartfónmi," povedal Miller. „Nosíte so sebou vždy zapnuté zariadenia s internetom a GPS. Sťahujete a spúšťate aplikácie, ktoré sú určené na zdieľanie vašich myšlienok a fotografií. [Cortesi] poukazuje na niektoré veci, ktoré spoločnosť Apple mohla urobiť lepšie, aby pomohla chrániť vaše súkromie, ale v zásade sa dobrovoľne vzdávate časti svojho súkromia, aby ste mohli používať tieto aplikácie a zariadenia. “

Co si myslis? Mení sa definícia rozumného očakávania ochrany osobných údajov úplne, keď si kúpite iPhone? Dajte nám vedieť v komentároch.

Najnovší blogový príspevok

Vychutnajte si knihy už za 15 minút pomocou tejto aplikácie [Výhodné ponuky]
October 21, 2021

Vychutnajte si knihy už za 15 minút pomocou tejto aplikácie [Výhodné ponuky]Táto digitálna knižnica pre zaneprázdnených ľudí ponúka kľúčové informá...

Pripomenúť mi pri odosielaní správ: Ako používať novú funkciu aplikácie Pripomienky
October 21, 2021

Aplikácia Reminders bola v systéme iOS 13 úplne prepracovaná rýchlejšie a jednoduchšie pridať do nových pripomienok termíny, upozornenia a upozorne...

Apple a Google sa spojili a vytvorili aplikáciu na sledovanie kontaktov COVID-19
October 21, 2021

Apple a Google sa spojili a vytvorili aplikáciu na sledovanie kontaktov COVID-19Apple a Google spájajú svoje sily pomocou technológie Bluetooth, ab...