IOS Loophole, Geliştiricilerin Tüm Fotoğraflarınızı Gizlice Sunucularına Yüklemesine İzin Veriyor

Son birkaç hafta içinde, üçüncü taraf iOS geliştiricileri İnternet'ten çok fazla zehir aldı Uygulamaların kullanıcıların adres defteri bilgilerine, kullanıcıların bilgileri olmadan eriştiğine dair raporlar ortaya çıktıktan sonra izin. Durumun ilk düşünülenden daha kötü olduğu ve uygulamaların kullanıcıları bilgilendirmeden adres defterlerinden daha fazlasına erişebildiği görülüyor. Bir kullanıcı, konum bilgilerine bir uygulama izni verdiğinde, iOS aygıtlarındaki fotoğraflar da uygulamalardan etkilenir.


Bir kullanıcı bir uygulamaya konum bilgilerini görüntülemesi için onay verdiğinde, bu uygulama, kullanıcıya herhangi bir uyarı veya bildirimde bulunmadan kullanıcının tüm fotoğraf kitaplığını görüntüleme ve kopyalama yeteneğine sahiptir.

David E. Chen, iOS uygulamaları geliştiren bir şirket olan Curio'nun kurucu ortağı. “Konum geçmişinin yanı sıra fotoğraflarınız ve videolarınız bir sunucuya yüklenebilir. Veriler iOS cihazından çıktıktan sonra Apple, kullanımını izleme veya sınırlama konusunda neredeyse hiçbir yeteneğe sahip değildir.”

Bir iPhone tarafından çekilen tüm fotoğraflar, kullanıcının kitaplığına aktarıldıktan sonra fotoğrafları konuma göre düzenleyebilen iPhoto gibi uygulamalar için avantajlı olan coğrafi etiket bilgisi taşır. Apple'ın, yalnızca uygulamaların coğrafi etiket bilgilerini okumasına izin vermek yerine, fotoğraf kitaplığına tam erişim ile konum verisi erişimini bağlaması garip.

Bu bilgi geliştiriciler tarafından bir süredir biliniyordu, ancak New York Times, Apple'ın bunu yapmadığına dikkat çekiyor. sorunu çözmek için çok fazla şey var ve kötü niyetli bir uygulama Apple'ın onay süreçlerine gizlice girerse, bazı felaketler olabilir. Sonuçlar. Apple'ın duvarlı bahçe yaklaşımı, her zaman gizlice reklamı yapılandan farklı işlevler sağlayan uygulamalar dışında, bu gibi sorunlar için harika bir çözüm gibi görünüyor. Sayısız tethering uygulaması, Apple'ın inceleme panelinden gizlice geçti ve hatta Camera+, Apple iOS 5'e dahil etmeden önce uygulamalarında ses seviyesi deklanşör düğmesi işlevini gizledi. Bu uygulamaların çoğu, yalnızca Apple basın yoluyla uyarıldığında yasaklanır.

New York Times, bir iPhone'dan bilgi çeken basit bir "PhotoSpy" uygulaması oluşturmak için bir uygulama geliştiricisini işe alacak kadar ileri gitti. PhotoSpy uygulaması başlatıldığında, konum verilerine erişim istedi. Konum verilerine erişim sağlandıktan sonra, fotoğrafları uzak bir sunucuya aktarmaya başladı. Fotoğraflar uzak bir sunucuya yüklenir yüklenmez, artık kullanıcının kontrolü altında değildirler. PhotoSpy uygulaması App Store'a hiç gönderilmedi, ancak başka birinin bunu yapmasını ne engelleyebilir?

Tüm bu gizlilik skandallarından çıkardığımız şey, kullanıcıların bilgilerinin %100 güvenli olduğundan asla emin olmaması gerektiğidir. Web'in görmesini istemediğiniz Scarlett Johansson'ın çıplak fotoğrafları varsa, muhtemelen Bunları iPhone'unuzdan uzak tutmak iyi bir fikirdir, aksi halde bazı kötü amaçlı uygulamalar onları TMZ'ye büyük bir yığın için çalmasın. peşin.

[üzerinden NYT]

Son Blog Yazısı

Serçe Benzeri Özelliklerle Yayınlanan iOS İçin Gmail 2.0
September 11, 2021

Serçe Benzeri Özelliklerle Yayınlanan iOS İçin Gmail 2.0O zaman civarında Google, Sparrow'u satın aldı, Gmail ekibine iOS için Gmail uygulamasını t...

Güvenlik odaklı Kiwis, Apple Watch'u yoldan çıkarmak istiyor
September 11, 2021

Güvenlik odaklı Kiwis, Apple Watch'u yoldan çıkarmak istiyorBu gerçekten kötü bir fikir.Fotoğraf: Evan Killham/Mac TarikatıApple Watch henüz Yeni Z...

Avustralya okulları Apple Watch'u sınav salonlarından çıkardı
September 11, 2021

Avustralya'daki New South Wales Üniversitesi, öğrencilere bileğe takılan cihazların, özellikle Apple Watch gibi akıllı saatlerin sınavlar sırasında...