طبق گزارش گیزمودو ، محققان امنیتی به تازگی یک آسیبپذیری را کشف کردهاند که به برنامههای آیفون اجازه میدهد دادههای کاربر را از طریق اعلانها جمعآوری کنند، حتی زمانی که تنظیمات حریم خصوصی فعال باشد. این موضوع نگرانیهایی را در مورد حریم خصوصی در سیستم عامل iOS ایجاد میکند و تعهد اپل به «دادههای روی آیفون، ذخیره شده در آیفون» را زیر سوال میبرد.
یک برنامه آیفون کشف کرد که مخفیانه از طریق اعلانها اطلاعات را جمعآوری میکند.
اسکرینشات گیزمودو
به گفته کارشناسان شرکت توسعه نرمافزار Mysk Inc.، بسیاری از برنامههای محبوب مانند فیسبوک، لینکدین، تیکتاک، توییتر و تعداد بیشماری دیگر از اعلانها برای دور زدن قانون و جمعآوری دادههای کاربر استفاده میکنند. حتی زمانی که کاربران برنامه را میبندند، همچنان میتواند دادههای دستگاه را از طریق اعلانها به سرورها ارسال کند.
محققان کشف کردند که این برنامهها دادههایی مانند آدرسهای IP، زمانهای راهاندازی مجدد تلفن، فضای ذخیرهسازی آزاد و بسیاری از جزئیات دیگر را جمعآوری میکنند. با ترکیب این اطلاعات، شرکتها میتوانند کاربران را با دقت بالایی شناسایی کنند.
مایسک اظهار داشت که این رفتار محدود به چند برنامه یا توسعهدهنده خاص نیست، بلکه یک مشکل گسترده در اکوسیستم آیفون است. پیش از این، مایسک آسیبپذیریهای مشابهی را در رابطه با امنیت Wi-Fi و اشتراکگذاری دادههای تحلیلی دستگاه در آیفونها نیز کشف کرده بود. به نظر میرسد که علیرغم تلاشهای اپل برای اطمینان دادن به کاربران در مورد حریم خصوصی، این یافتههای جدید نشان میدهد که این شرکت به طور کامل به تعهدات خود عمل نکرده است.
شرکتهایی مانند فیسبوک و لینکدین این ادعا را رد کردهاند و اظهار داشتهاند که آنها فقط از طریق اعلانها دادهها را جمعآوری میکنند تا اعلانهای مؤثرتری را مطابق با APIهای اپل ارسال کنند. با این حال، محققان استدلال میکنند که جمعآوری دادههایی مانند زمان راهاندازی مجدد تلفن یا فضای ذخیرهسازی آزاد ارتباطی با عملکرد اعلانها ندارد و این گمان را ایجاد میکند که هدف واقعی ردیابی کاربران و نمایش تبلیغات است. اپل هنوز رسماً در این مورد اظهار نظری نکرده است.
در مجموع، یافتهها نشاندهندهی یک آسیبپذیری جدی در سیستم امنیتی آیفون است که بر حریم خصوصی کاربران تأثیر میگذارد. اپل باید اقدامات قویتری برای رسیدگی به این مشکل و تضمین شفافیت در جمعآوری دادههای برنامه انجام دهد.
علاوه بر این، کاربران باید به تنظیمات حریم خصوصی در آیفونهای خود توجه کنند و فقط برنامههایی را از توسعهدهندگان معتبر نصب کنند.
لینک منبع






نظر (0)