A Gizmodo szerint biztonsági kutatók felfedeztek egy sebezhetőséget, amely lehetővé teszi az iPhone-alkalmazások számára, hogy felhasználói adatokat gyűjtsenek értesítéseken keresztül, függetlenül attól, hogy az adatvédelmi beállítások engedélyezve vannak-e. Ez aggályokat vet fel az iOS operációs rendszer adatvédelmével kapcsolatban, és megkérdőjelezi az Apple „az iPhone-on lévő adatok, az iPhone-on is maradnak” elkötelezettségét.
iPhone alkalmazást észleltek, amely csendben gyűjti az adatokat értesítésekkel
GIZMODO KÉPERNYŐKÉP
A Mysk Inc. szoftverfejlesztő cég szakértői szerint számos népszerű alkalmazás, mint például a Facebook, a LinkedIn, a TikTok, a Twitter és számtalan más, értesítéseket használ a felhasználói adatgyűjtés „megkerülésére”. Még ha a felhasználók bezárják is az alkalmazást, továbbra is küldhetnek eszközadatokat a szervereknek értesítéseken keresztül.
A kutatók azt találták, hogy ezek az alkalmazások olyan adatokat gyűjtöttek, mint az IP-címek, a telefon újraindítási ideje, a szabad memóriaterület és egyéb részletek. Ezen információk kombinálásával a vállalatok nagy pontossággal tudták azonosítani a felhasználókat.
Mysk szerint ez a viselkedés nem korlátozódik néhány konkrét alkalmazásra vagy fejlesztőre, hanem széles körben elterjedt probléma az iPhone ökoszisztémában. Korábban a Mysk hasonló sebezhetőségeket fedezett fel a Wi-Fi biztonságával és az eszközanalitikai adatok megosztásával kapcsolatban iPhone-okon. Látható, hogy bár az Apple számos erőfeszítést tett a felhasználók adatvédelmének biztosítása érdekében, ezek az új eredmények azt mutatják, hogy a vállalat elkötelezettsége nem igazán valósult meg.
Az olyan cégek, mint a Facebook és a LinkedIn, vitatták az állításokat, mondván, hogy csak az értesítéseken keresztül gyűjtenek adatokat, hogy hatékonyabb értesítéseket küldhessenek, az Apple API-jaival összhangban. A kutatók azonban azt állítják, hogy az olyan adatok gyűjtése, mint a telefon újraindítási ideje vagy a szabad tárhely, nem kapcsolódik az értesítési funkcióhoz, gyanítva, hogy a valódi cél a felhasználók nyomon követése és a hirdetések megjelenítése. Az Apple még nem kommentálta hivatalosan az ügyet.
Összességében a megállapítások komoly hibát tárnak fel az iPhone biztonsági rendszerében, amely veszélyezteti a felhasználók adatainak védelmét. Az Apple-nek határozottabb lépéseket kell tennie a probléma megoldása és az alkalmazások adatgyűjtésének átláthatóságának biztosítása érdekében.
Ezenkívül a felhasználóknak az iPhone adatvédelmi beállításaira is figyelniük kell, és csak megbízható fejlesztőktől származó alkalmazásokat kell telepíteniük.
[hirdetés_2]
Forráslink
Hozzászólás (0)