طبق گزارش گیزمودو ، محققان امنیتی به تازگی یک آسیبپذیری را کشف کردهاند که به برنامههای آیفون اجازه میدهد دادههای کاربر را از طریق اعلانها جمعآوری کنند، صرف نظر از اینکه تنظیمات حریم خصوصی فعال شده باشد یا خیر. این موضوع نگرانیهایی را در مورد حریم خصوصی در سیستم عامل iOS ایجاد میکند و تعهد اپل مبنی بر «دادههای آیفون، در آیفون باقی میمانند» را زیر سوال میبرد.
اپلیکیشن آیفون به صورت مخفیانه با اعلانها اطلاعات را جمعآوری میکرد
اسکرینشات گیزمودو
به گفته کارشناسان شرکت توسعه نرمافزار Mysk Inc.، بسیاری از برنامههای محبوب مانند فیسبوک، لینکدین، تیکتاک، توییتر و تعداد بیشماری دیگر از اعلانها برای «دور زدن» جمعآوری دادههای کاربر استفاده میکنند. حتی زمانی که کاربران برنامه را میبندند، همچنان میتوانند دادههای دستگاه را از طریق اعلانها به سرورها ارسال کنند.
محققان دریافتند که این برنامهها دادههایی مانند آدرسهای IP، زمان راهاندازی مجدد تلفن، فضای خالی حافظه و سایر جزئیات را جمعآوری میکردند. با ترکیب این اطلاعات، شرکتها توانستند کاربران را با دقت بالایی شناسایی کنند.
مایسک گفت که این رفتار محدود به چند برنامه یا توسعهدهنده خاص نیست، بلکه یک مشکل گسترده در اکوسیستم آیفون است. پیش از این، مایسک همچنین آسیبپذیریهای مشابهی را در رابطه با امنیت Wi-Fi و اشتراکگذاری دادههای تحلیلی دستگاه در آیفونها کشف کرده بود. میتوان مشاهده کرد که اگرچه اپل تلاشهای زیادی برای اطمینان دادن به کاربران در مورد حریم خصوصی انجام داده است، اما این یافتههای جدید نشان میدهد که تعهد این شرکت به طور واقعی محقق نشده است.
شرکتهایی مانند فیسبوک و لینکدین این ادعاها را رد کردهاند و گفتهاند که آنها فقط از طریق اعلانها دادهها را جمعآوری میکنند تا اعلانهای مؤثرتری را مطابق با APIهای اپل ارائه دهند. با این حال، محققان میگویند که جمعآوری دادههایی مانند زمان راهاندازی مجدد تلفن یا فضای ذخیرهسازی رایگان ارتباطی با عملکرد اعلان ندارد و گمان میکنند که هدف واقعی ردیابی کاربران و نمایش تبلیغات است. اپل هنوز رسماً در مورد این موضوع اظهار نظری نکرده است.
در مجموع، یافتهها نشاندهندهی یک نقص جدی در سیستم امنیتی آیفون است که حریم خصوصی کاربران را در معرض خطر قرار میدهد. اپل باید اقدامات قویتری برای رسیدگی به این مشکل انجام دهد و شفافیت در نحوهی جمعآوری دادهها توسط برنامهها را تضمین کند.
علاوه بر این، کاربران همچنین باید به تنظیمات حریم خصوصی در آیفون توجه کنند و فقط برنامههایی را از توسعهدهندگان معتبر نصب کنند.
لینک منبع
نظر (0)