Volgens Gizmodo hebben beveiligingsonderzoekers een kwetsbaarheid ontdekt waardoor iPhone-apps gebruikersgegevens kunnen verzamelen via notificaties, zelfs wanneer de privacyinstellingen zijn ingeschakeld. Dit roept zorgen op over de privacy op het iOS-besturingssysteem en zet vraagtekens bij Apple's belofte van "gegevens op iPhone, opgeslagen op iPhone".
Er is ontdekt dat een iPhone-app stiekem gegevens verzamelt via notificaties.
GIZMODO-SCHERMING
Volgens experts van Mysk Inc., een softwareontwikkelingsbedrijf, gebruiken veel populaire apps zoals Facebook, LinkedIn, TikTok, Twitter en talloze andere apps notificaties om de wet te omzeilen en gebruikersgegevens te verzamelen. Zelfs wanneer gebruikers de app sluiten, kunnen er via notificaties nog steeds apparaatgegevens naar servers worden verzonden.
Onderzoekers ontdekten dat deze apps gegevens verzamelen zoals IP-adressen, herstarttijden van telefoons, beschikbare opslagruimte en vele andere details. Door deze informatie te combineren, kunnen bedrijven gebruikers zeer nauwkeurig identificeren.
Mysk stelde dat dit gedrag niet beperkt is tot een paar specifieke apps of ontwikkelaars, maar een wijdverspreid probleem is binnen het iPhone-ecosysteem. Eerder had Mysk ook al soortgelijke kwetsbaarheden ontdekt met betrekking tot wifi-beveiliging en het delen van apparaatanalysedata op iPhones. Het lijkt erop dat, ondanks Apple's pogingen om gebruikers gerust te stellen over privacy, deze nieuwe bevindingen erop wijzen dat het bedrijf zijn beloftes niet volledig is nagekomen.
Bedrijven zoals Facebook en LinkedIn hebben de bewering weerlegd en stellen dat ze alleen gegevens verzamelen via notificaties om effectievere notificaties te versturen, in overeenstemming met de API's van Apple. Onderzoekers beweren echter dat het verzamelen van gegevens zoals de herstarttijd van de telefoon of de beschikbare opslagruimte niets te maken heeft met de functionaliteit van notificaties, wat de verdenking wekt dat het werkelijke doel is om gebruikers te volgen en advertenties weer te geven. Apple heeft nog geen officiële reactie gegeven op de kwestie.
Over het geheel genomen onthullen de bevindingen een ernstige kwetsbaarheid in het beveiligingssysteem van de iPhone, die de privacy van gebruikers aantast. Apple moet krachtiger maatregelen nemen om dit probleem aan te pakken en transparantie te garanderen bij het verzamelen van app-gegevens.
Daarnaast moeten gebruikers letten op de privacyinstellingen van hun iPhones en alleen apps installeren van gerenommeerde ontwikkelaars.
Bronlink






Reactie (0)