Według Gizmodo , badacze bezpieczeństwa odkryli właśnie lukę w zabezpieczeniach, która umożliwia aplikacjom na iPhone'a zbieranie danych użytkownika za pośrednictwem powiadomień, niezależnie od tego, czy włączono ustawienia prywatności. Rodzi to obawy dotyczące prywatności w systemie operacyjnym iOS i podważa zobowiązanie Apple do przestrzegania zasady „dane na iPhonie pozostają na iPhonie”.
Odkryto aplikację na iPhone'a, która po cichu zbiera dane za pomocą powiadomień
ZRZUT EKRANU GIZMODO
Według ekspertów z Mysk Inc., firmy zajmującej się tworzeniem oprogramowania, wiele popularnych aplikacji, takich jak Facebook, LinkedIn, TikTok, Twitter i niezliczone inne, korzysta z powiadomień, aby „ominąć gromadzenie danych użytkowników”. Nawet gdy użytkownicy zamkną aplikację, nadal mogą wysyłać dane z urządzenia na serwery za pośrednictwem powiadomień.
Badacze odkryli, że aplikacje te gromadziły dane takie jak adresy IP, czasy restartu telefonu, ilość wolnego miejsca w pamięci i inne szczegóły. Łącząc te informacje, firmy były w stanie zidentyfikować użytkowników z dużą dokładnością.
Mysk stwierdził, że takie zachowanie nie ogranicza się do kilku konkretnych aplikacji lub deweloperów, ale stanowi powszechny problem w ekosystemie iPhone'a. Wcześniej Mysk odkrył również podobne luki w zabezpieczeniach związane z bezpieczeństwem Wi-Fi i udostępnianiem danych analitycznych urządzeń na iPhone'ach. Widać, że chociaż Apple dołożyło wielu starań, aby zapewnić użytkowników o prywatności, nowe odkrycia pokazują, że zobowiązanie firmy nie zostało w pełni zrealizowane.
Firmy takie jak Facebook i LinkedIn zaprzeczyły tym twierdzeniom, twierdząc, że gromadzą dane wyłącznie za pośrednictwem powiadomień, aby dostarczać skuteczniejsze powiadomienia, zgodnie z interfejsami API Apple. Jednak badacze twierdzą, że gromadzenie danych, takich jak czas ponownego uruchomienia telefonu czy ilość wolnego miejsca w pamięci, nie ma związku z funkcją powiadomień, podejrzewając, że prawdziwym celem jest śledzenie użytkowników i wyświetlanie reklam. Apple nie odniosło się jeszcze oficjalnie do tej sprawy.
Ogólnie rzecz biorąc, wyniki ujawniają poważną lukę w systemie bezpieczeństwa iPhone'a, która zagraża prywatności użytkowników. Apple musi podjąć zdecydowane działania, aby rozwiązać ten problem i zapewnić transparentność w zakresie gromadzenia danych przez aplikacje.
Użytkownicy powinni również zwracać uwagę na ustawienia prywatności na iPhonie i instalować aplikacje wyłącznie od renomowanych programistów.
Link źródłowy
Komentarz (0)