לפי Gizmodo , חוקרי אבטחה גילו זה עתה פגיעות המאפשרת לאפליקציות אייפון לאסוף נתוני משתמשים באמצעות התראות, ללא קשר לאפשרות או הגדרות הפרטיות הופעלו. עובדה זו מעלה חששות בנוגע לפרטיות במערכת ההפעלה iOS ומטילה ספק במחויבותה של אפל "נתונים באייפון, נשארים באייפון".
אפליקציית אייפון נמצאה אוספת נתונים בשקט עם התראות
צילום מסך של גיזמודו
לפי מומחים בחברת פיתוח תוכנה Mysk Inc., אפליקציות פופולריות רבות כמו פייסבוק, לינקדאין, טיקטוק, טוויטר ואינספור אחרות משתמשות בהתראות כדי "לעקוף" איסוף נתוני משתמשים. גם כאשר משתמשים סוגרים את האפליקציה, הם עדיין יכולים לשלוח נתוני מכשירים לשרתים באמצעות התראות.
חוקרים גילו כי אפליקציות אלו אוספות נתונים כגון כתובות IP, זמני אתחול מחדש של טלפונים, שטח זיכרון פנוי ופרטים נוספים. שילוב מידע זה הצליח לחברות לזהות משתמשים בדיוק גבוה.
Mysk מסרה כי התנהגות זו אינה מוגבלת למספר מצומצם של אפליקציות או מפתחים ספציפיים, אלא מהווה בעיה נפוצה במערכת האקולוגית של האייפון. בעבר, Mysk גילתה גם פגיעויות דומות הקשורות לאבטחת Wi-Fi ולשיתוף נתוני ניתוח מכשירים באייפונים. ניתן לראות שלמרות שאפל עשתה מאמצים רבים להרגיע את המשתמשים בנוגע לפרטיות, ממצאים חדשים אלה מראים כי מחויבות החברה לא מומשה באמת.
חברות כמו פייסבוק ולינקדאין חלקו על הטענות, וטוענות שהן אוספות נתונים רק באמצעות התראות כדי לספק התראות יעילות יותר, בהתאם ל-API של אפל. עם זאת, חוקרים אומרים כי איסוף נתונים כמו זמן הפעלה מחדש של הטלפון או שטח אחסון פנוי אינו קשור לפונקציית ההתראות, וחשדו שהמטרה האמיתית היא מעקב אחר משתמשים והצגת פרסומות. אפל טרם הגיבה רשמית בנושא.
בסך הכל, הממצאים חושפים פגם חמור במערכת האבטחה של האייפון, אשר מסכן את פרטיות המשתמשים. אפל צריכה לנקוט בפעולה חזקה יותר כדי לטפל בבעיה זו ולהבטיח שקיפות באופן שבו אפליקציות אוספות נתונים.
בנוסף, על המשתמשים לשים לב גם להגדרות הפרטיות באייפון ולהתקין רק אפליקציות ממפתחים בעלי מוניטין.
[מודעה_2]
קישור למקור
תגובה (0)