Volgens Gizmodo hebben beveiligingsonderzoekers zojuist een kwetsbaarheid ontdekt waardoor iPhone-apps gebruikersgegevens kunnen verzamelen via meldingen, ongeacht of de privacyinstellingen zijn ingeschakeld. Dit roept vragen op over de privacy van het iOS-besturingssysteem en stelt Apple's belofte "gegevens op de iPhone, blijven op de iPhone" ter discussie.
iPhone-app ontdekt die stilletjes gegevens verzamelt met meldingen
GIZMODO-SCREENSHOT
Volgens experts van softwareontwikkelaar Mysk Inc. gebruiken veel populaire apps zoals Facebook, LinkedIn, TikTok, Twitter en talloze andere meldingen om het verzamelen van gebruikersgegevens te 'omzeilen'. Zelfs wanneer gebruikers de app sluiten, kunnen ze via meldingen nog steeds apparaatgegevens naar servers sturen.
Onderzoekers ontdekten dat deze apps gegevens verzamelden zoals IP-adressen, herstarttijden van telefoons, vrije geheugenruimte en andere details. Door deze informatie te combineren, konden bedrijven gebruikers zeer nauwkeurig identificeren.
Mysk zei dat dit gedrag niet beperkt is tot een paar specifieke apps of ontwikkelaars, maar een wijdverbreid probleem is in het iPhone-ecosysteem. Eerder ontdekte Mysk ook al soortgelijke kwetsbaarheden met betrekking tot wifi-beveiliging en het delen van apparaatanalysegegevens op iPhones. Hoewel Apple veel moeite heeft gedaan om gebruikers gerust te stellen over privacy, laten deze nieuwe bevindingen zien dat het bedrijf zijn beloftes niet echt is nagekomen.
Bedrijven zoals Facebook en LinkedIn hebben de beweringen betwist en stellen dat ze alleen gegevens verzamelen via meldingen om effectievere meldingen te versturen, in overeenstemming met Apple's API's. Onderzoekers stellen echter dat het verzamelen van gegevens zoals de herstarttijd van de telefoon of vrije opslagruimte niets te maken heeft met de meldingsfunctie. Ze vermoeden dat het werkelijke doel is om gebruikers te volgen en advertenties weer te geven. Apple heeft nog geen officiële reactie gegeven.
Al met al onthullen de bevindingen een ernstig gebrek in het beveiligingssysteem van de iPhone, dat de privacy van gebruikers in gevaar brengt. Apple moet strengere maatregelen nemen om dit probleem aan te pakken en transparantie te garanderen in de manier waarop apps gegevens verzamelen.
Daarnaast moeten gebruikers ook letten op de privacy-instellingen op de iPhone en alleen applicaties installeren van gerenommeerde ontwikkelaars.
Bronlink
Reactie (0)