A Gizmodo szerint biztonsági kutatók felfedeztek egy sebezhetőséget, amely lehetővé teszi az iPhone-alkalmazások számára, hogy felhasználói adatokat gyűjtsenek értesítéseken keresztül, függetlenül az engedélyezett biztonsági beállításoktól. Ez aggályokat vet fel az iOS operációs rendszer adatvédelmével kapcsolatban, és megkérdőjelezi az Apple „az iPhone-on lévő adatok, az iPhone-on is maradnak” elkötelezettségét.
iPhone alkalmazást észleltek, amely csendben gyűjti az adatokat értesítésekkel
Gizmodo képernyőképe
A Mysk Inc. szoftverfejlesztő cég szakértői szerint számos népszerű alkalmazás, mint például a Facebook, a LinkedIn, a TikTok, a Twitter és számtalan más, értesítéseket használ a felhasználói adatok gyűjtésére vonatkozó törvény „megkerülésére”. Még ha a felhasználók bezárják is az alkalmazást, továbbra is küldhetnek eszközadatokat a szervereknek értesítéseken keresztül.
A kutatók azt találták, hogy ezek az alkalmazások olyan adatokat gyűjtöttek, mint az IP-címek, a telefon újraindítási ideje, a szabad memóriaterület és sok más részlet. Ezen információk kombinálásával a vállalatok nagy pontossággal tudták azonosítani a felhasználókat.
Mysk szerint ez a viselkedés nem korlátozódik néhány konkrét alkalmazásra vagy fejlesztőre, hanem gyakori probléma az iPhone ökoszisztémájában. A Mysk korábban már felfedezett hasonló sebezhetőségeket a Wi-Fi biztonságával és az eszközanalitikai adatok megosztásával kapcsolatban iPhone-okon. Látható, hogy bár az Apple számos erőfeszítést tett a felhasználók megnyugtatására az adatvédelmi problémákkal kapcsolatban, ezek az új eredmények azt mutatják, hogy a vállalat elkötelezettsége nem igazán valósult meg.
Az olyan cégek, mint a Facebook és a LinkedIn, vitatták az állításokat, mondván, hogy csak az értesítéseken keresztül gyűjtenek adatokat, hogy hatékonyabb értesítéseket küldhessenek, az Apple API-jainak megfelelően. A kutatók azonban azt állítják, hogy az olyan adatok gyűjtése, mint a telefon újraindítási ideje vagy a szabad memória, nem kapcsolódik az értesítési funkcióhoz, gyanítva, hogy a valódi cél a felhasználók nyomon követése és a hirdetések megjelenítése. Az Apple hivatalosan nem kommentálta az ügyet.
Összességében a megállapítások komoly hibát tárnak fel az iPhone biztonsági rendszerében, amely hatással van a felhasználók adatainak védelmére. Az Apple-nek határozottabb lépéseket kell tennie a probléma megoldása és az alkalmazások adatgyűjtésének átláthatóságának biztosítása érdekében.
Ezenkívül a felhasználóknak az iPhone adatvédelmi beállításaira is figyelniük kell, és csak megbízható fejlesztőktől származó alkalmazásokat kell telepíteniük.
[hirdetés_2]
Forráslink






Hozzászólás (0)