นักพัฒนาเชื่อมโยง UDID กับบัญชี Facebook หลายล้านบัญชี... และแอปเปิ้ลก็ไม่สนใจ

แม้ว่า Game Center ของ Apple เองเคยขู่ว่าจะโค่นล้มจากการเป็นเครือข่ายโซเชียลเกมยอดนิยมของ iOS แต่ OpenFeint ยังคงเป็น ดำเนินไปอย่างแข็งแกร่ง ส่วนใหญ่ต้องขอบคุณวิธีการเปิดข้ามแพลตฟอร์มที่ช่วยให้อุปกรณ์ iOS และ Android สามารถเล่นด้วยกันบนโซเชียลที่เท่าเทียมกัน ฐานราก

แต่นั่นไม่ได้หมายความว่า OpenFeint ไม่ได้ทำผิด เมื่อเดือนที่แล้ว นักวิจัยด้านความปลอดภัยพบว่า OpenFeint มักเชื่อมโยงตัวระบุอุปกรณ์ (หรือ UDID) ของอุปกรณ์ iOS กับโปรไฟล์ Facebook ของเจ้าของโทรศัพท์ ผลลัพธ์? รายชื่อผู้ใช้ OpenFeint ที่ลงทะเบียน 75 ล้านราย ซึ่งเชื่อมโยงกับอุปกรณ์ iOS และบัญชี Facebook

OpenFeint ได้ปิดช่องโหว่ด้านความปลอดภัยในระบบแล้ว แต่ตามที่นักวิจัยด้านความปลอดภัย Aldo Cortesi บอก มีสายหากเครือข่ายที่ใหญ่เท่ากับ OpenFeint สามารถเชื่อมโยง UDID กับบัญชีผู้ใช้เฉพาะในเกมต่างๆ ได้ดังเช่น TinyWings, พ็อกเก็ตพระเจ้า, Robot Unicorn Attack และ นินจาผลไม้อาจมีแอพอีกมากมายที่อยู่ภายใต้เรดาร์ของทีม App Store Approval และนักพัฒนาแอปเหล่านั้นสามารถขายข้อมูลของคุณให้กับผู้ลงโฆษณาได้แม้กระทั่งตอนนี้

“ด้วยการออกแบบ API ให้เปิดเผย UDID และสนับสนุนให้นักพัฒนาใช้งาน Apple ได้รับรองว่ามี เป็นฐานข้อมูลนับพันที่เชื่อมโยง UDID กับข้อมูลผู้ใช้ที่มีความละเอียดอ่อนบนเน็ต” Cortesi กล่าวว่า. ที่แย่กว่านั้น ดูเหมือนว่า Apple จะไม่รักษากฎของตัวเองด้วยซ้ำว่านักพัฒนา iOS “ต้องไม่เชื่อมโยงตัวระบุที่ไม่ซ้ำของอุปกรณ์กับบัญชีผู้ใช้แบบสาธารณะ” ในขณะที่ นั่นไม่ใช่ช่องโหว่ด้านความปลอดภัยขนาดใหญ่ แต่หมายความว่านักพัฒนาแอปที่ไร้ยางอายสามารถเข้าใจได้ว่าคุณกำลังทำอะไรกับ iPhone ของคุณนอกเหนือจากพวกเขา แอป.

เราควรกังวลไหม นักวิจัยด้านความปลอดภัย Charlie Miller ให้มุมมองที่ชัดเจน

“สิ่งสำคัญที่สุดคือความเป็นส่วนตัวแบบดั้งเดิมได้หายไปจากหน้าต่างด้วยสมาร์ทโฟน” มิลเลอร์กล่าว “คุณกำลังพกพาอุปกรณ์ที่เปิดใช้งาน GPS และอินเทอร์เน็ตตลอดเวลา คุณกำลังดาวน์โหลดและใช้งานแอปพลิเคชันที่ออกแบบมาเพื่อแบ่งปันความคิดและรูปถ่ายของคุณ [Cortesi] ชี้ให้เห็นบางสิ่งที่ Apple สามารถทำได้ดีกว่าเพื่อช่วยปกป้องความเป็นส่วนตัวของคุณ แต่โดยพื้นฐานแล้ว คุณยอมสละความเป็นส่วนตัวบางส่วนของคุณโดยสมัครใจเพื่อใช้แอพและอุปกรณ์เหล่านี้”

คุณคิดอย่างไร? คำจำกัดความของความคาดหวังที่สมเหตุสมผลของความเป็นส่วนตัวเปลี่ยนแปลงไปโดยสิ้นเชิงเมื่อคุณซื้อ iPhone หรือไม่ แจ้งให้เราทราบในความคิดเห็น.

โพสต์บล็อกล่าสุด

| ลัทธิ Mac
September 10, 2021

การก่อสร้างวิทยาเขตยานอวกาศเพื่อทำให้รถ Cupertino แออัดผู้ดูและพนักงานของ Apple อาจตื่นเต้นกับวิทยาเขต Apple 2 ที่กำลังจะมีขึ้น แต่การพัฒนาอาจไม่ได...

| ลัทธิ Mac
September 10, 2021

การออกกฎหมายใหม่เพื่อปกป้องรหัสผ่านของคุณจากนายจ้างที่อยากรู้อยากเห็นความกังวลอย่างต่อเนื่องเกี่ยวกับแนวปฏิบัติของนายจ้างที่กำหนดให้พนักงานที่คาดหว...

| ลัทธิ Mac
September 10, 2021

มากสำหรับความคิดที่น่าหัวเราะซึ่งบางคนพูดเมื่อไม่กี่เดือนที่ผ่านมาว่า iPad เป็นเพียง iFad วันนี้ Research In Motion ผู้ผลิตสมาร์ทโฟน BlackBerry ได้...