Сегодня 12 июня 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Популярные приложения тайно следят за пользователями iPhone через push-уведомления

Популярные приложения эксплуатируют push-уведомления на iPhone для скрытого сбора данных о пользователе, выяснил исследователь в сфере информационной безопасности Томми Мыск (Tommy Mysk). По его словам, для этой цели приложения используют представленную ещё в iOS 10 функцию для настройки push-уведомлений, позволяющую приложениям отправлять уведомления с дополнительным контентом или расшифровывать зашифрованные сообщения.

Похоже, что функция для настройки push-уведомлений в iOS стала использоваться некоторыми разработчиками для весьма сомнительных целей. В новом видео, описывающем эту практику, Мыск продемонстрировал, как различные популярные приложения, включая TikTok, Facebook, Twitter, LinkedIn и Bing, используют короткое время фонового выполнения, предоставленное для настройки уведомлений, для отправки аналитической информации.

Эта практика вызывает особое беспокойство, поскольку она обходит типичные ограничения, налагаемые iOS на фоновую активность приложений. Apple декларировала строгий контроль над приложениями, работающими в фоновом режиме, стремясь защитить конфиденциальность пользователей и обеспечить оптимальную производительность устройства. Однако функция push-уведомлений, похоже, непреднамеренно предоставила приложениям лазейку для фоновой передачи данных.

Тип отправляемых данных включает в себя уникальные сигнатуры устройства и данные, которые можно использовать для снятия «цифровых отпечатков пальцев» устройства и отслеживания пользователей в различных приложениях. Снятие «цифровых отпечатков пальцев» — это метод сбора конкретной информации об устройстве, например, конфигурации его аппаратного и программного обеспечения, для создания уникального идентификатора пользователя. Этот идентификатор используется для отслеживания действий пользователя в различных приложениях и таргетирования рекламы.

Apple не разрешает получение подобных сведений и в ближайшем будущем станет требовать от разработчиков чётко указывать, почему их приложениям необходим доступ к API, который используется для сбора информации об устройстве и пользователе. Этот шаг соответствует политике Apple по усилению конфиденциальности пользователей, которая теперь требует от приложений получать разрешение пользователя на отслеживание.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В Сколково создадут передовой центр разработки отечественных видеоигр 27 мин.
Второй сезон сериала «Аркейн» по League of Legends станет последним — вышел новый трейлер 3 ч.
Еженедельный чарт Steam: ролевой экшен Black Myth: Wukong и шутер с видом из носимой камеры Bodycam ворвались в топ-5 3 ч.
Рандеву со смертью: новый трейлер раскрыл дату выхода олдскульного хоррора Conscript о событиях Верденской мясорубки 5 ч.
Adobe поменяет пользовательское соглашение на фоне скандала с доступом к контенту 7 ч.
«Группа Астра» увеличила выручку в I квартале на 43 % 7 ч.
Apple пообещала, что её ИИ обеспечит «прозрачную и проверяемую защиту любых пользовательских данных» 7 ч.
Apple рассказала, какие iPhone, iPad и Mac получат обновления до iOS 18, iPadOS 18 и macOS 15 8 ч.
Элвис Пресли может вернуться на сцену в виде цифрового аватара — его захотела создать шведская Pophouse 8 ч.
Хакеры похитили у Snowflake массив данных 165 компаний — затронуты сотни миллионов людей по всему миру 8 ч.
Выяснились глобальные цены Apple Vision Pro — дороже всего гарнитура будет стоить в Великобритании 2 ч.
Новая статья: Обзор смартфона HUAWEI Pura 70 Pro: как по методичке 2 ч.
Будущее настольных ПК: MSI, Asus и ASRock заинтересовались применением памяти CAMM2 в десктопах 3 ч.
Netgear представила доступные сетевые устройства с Wi-Fi 7 — роутер за $330 и Mesh-систему за $700–1000 3 ч.
Не только Windows: Tuxedo анонсировала ноутбук с Linux и процессором Snapdragon X Elite 3 ч.
Apple создала кастомные серверы и ОС для безопасного ИИ-облака 4 ч.
Забрезжил свет: Atos выбрала партнёром по выходу из кризиса консорциум во главе с Onepoint — IT-гигант останется под контролем Франции 5 ч.
AMD подарит до двух игр покупателям видеокарт Radeon RX 7800 XT и RX 7700 XT 6 ч.
SK hynix показала чипы памяти GDDR7 на выставке Computex, но массовое производство начнёт только в 2025 году 6 ч.
Nvidia в прошлом году захватила 98 % рынка графических процессоров для ЦОД — поставки достигли 3,76 млн единиц 6 ч.