Приложения в iPhone собирают личную информацию через push-уведомления
Томми Миск, известный исследователь безопасности, решил поискать какие-то уязвимости в iPhone и нашел, что приложения могут кое-что неладное творить через push-уведомления. Хотя, давайте посмотрим на это с другой стороны!
Вот у вас iPhone в кармане, и вдруг вы получили push-уведомление от приложения «Музыка». Вы за долю секунды решили, что вам очень хочется послушать музыку, и нажали на уведомление. И вот вы запускаете приложение, но оно вместо музыки начинает пристально рассматривать ваше уникальное сигнал устройства, чтобы снять отпечаток пальца и понять, что же вы там натворили на своем iPhone.
Интересно, зачем приложению «Калькулятор» нужны данные об уникальных сигналах вашего устройства? Видимо, разработчики хотят узнать, сколько раз вы в день пользуетесь им для расчетов и предполагают, что чем больше вы считаете, тем чаще вам нужно будет пользоваться их приложением. Логика вполне звучная!
А вот уведомления от приложения «Погода» с секретной миссией – это уже что-то! Оно, видимо, следит за тем, чтобы когда вы гуляете в парке и ощущаете сильный ветер, вам вовремя приходило уведомление с предложением включить куртку с управлением через Bluetooth, только сто раз дороже обычной.
Конечно, здесь есть место и для анекдота:
— Слышал, что приложения могут через уведомления данные собирать?
— Да ладно, у меня вот тоже приложение такое есть! Я его включил, и теперь оно каждый раз, когда мне сообщение приходит, спрашивает: «Ты точно серьезно собираешься ответить на это сообщение сейчас? Давай подумаем, да?»
— Так а правда еще и уникальные сигналы устройства отслеживают.
— Да все это заговор! Они хотят знать, кто же такой этот загадочный пользователь, который каждый день отправляет своему другу пять смешных мемов и одну картинку с котиком.
Apple, конечно, делает все возможное, чтобы защитить нашу конфиденциальность. Они к тому же начнут требовать от разработчиков всячески объяснять, для чего им нужен доступ к API. Ведь важно знать, почему игре про строительство городов на далекой планете для прокладки маршрутов красной кирпичной дорогой потребуется доступ к вашему микрофону. Не иначе, чтобы гарантировать аутентичные звуки кирпичей!
Иногда, конечно, бывает так, что пользователи просто запрещают уведомления для всех приложений, чтобы быть на стопроцентно безопасной стороне. И вот тогда приложения начинают переживать: «Что ж, наши планы по сбору данных об отпечатке пальца пользователя и его любви к котикам сорваны! Надо было раньше догадаться уговорить его не выключать уведомления от нас».
Так что, друзья, не забывайте следить за уведомлениями на своем iPhone, ведь в один прекрасный момент ваше приложение может решить, что пора вам выйти замуж и начнет отправлять вам уведомления со сбором данных о вашем предпочтении цвета свадебного платья.
Комментарии 0