Приложение iPhone X может стать причиной утечки ваших данных

Приложение iPhone X может стать причиной утечки ваших данных

16 января 2024 г.

Если вы регулярно заходите на X (ранее известный как Twitter) через свой iPhone или iPad, возможно, вы отправляете нежелательные личные данные без вашего ведома. Это тревожный вывод двух разработчиков iOS и исследователей безопасности.

После раунда тестирования они заметили, что приложение X для iOS продолжает делиться отчетами о сбоях с популярным поставщиком социальных сетей, даже когда пользователи отказаться от этой опции в настройках.

Это не первый раз, когда дуэт раскрывает недостатки безопасности, связанные с устройствами Apple и их приложениями. В 2022 году они сообщил об утечке данных, произошедшей при использовании услуг VPN< /a> на iOS 16. Давайте посмотрим, как эта новая ошибка конфиденциальности Apple влияет на вашу конфиденциальность.

X для ошибки конфиденциальности iOS

"X для iOS имеет возможность отключить отправку отчетов о сбоях. Ну, это бесполезно. Приложение продолжает отправлять отчеты о сбоях, даже если вы откажетесь", написал разработчик и исследователь безопасности Томми Мыск 15 января.

Если вы зайдете в Настройки В своем приложении X вы можете решить, отправлять ли отчеты о сбоях поставщику социальных сетей, включив или выключив переключатель, который вы найдете на вкладке «Дополнительные ресурсы». По крайней мере, на бумаге.

Новое видео, которое исследователи загрузили на свой официальный канал YouTube, ясно показывает, как приложение X продолжает делиться этими данными, несмотря на то, что кнопка «Отправить отчеты о сбоях» отключена.

p>

Отвечая на обеспокоенный комментарий о тех же потенциальных проблемах в приложении X для настольных компьютеров, исследователи заявили, что версия MacOS еще не обновлена, поскольку она по-прежнему имеет старое название платформы — Twitter.< /п>

Итак, что все это означает для вашей конфиденциальности в Интернете?

Как описывает Apple в запись в блоге, отчеты о сбоях содержат подробную информацию о том, «как ваше приложение завершилось, а также содержит полную обратную трассировку каждого потока, которая показывает код, работающий в момент сбоя.

В конце концов, это может звучать не так уж и навязчиво. Тем не менее, если вы потратите время на поиск приложения X в Apple Store, вы увидите, что данные, связанные с вами (то есть информация, которая может быть связана с вашей личностью), также включают, помимо прочего, данные об использовании и диагностические данные. .

"Фактически, именно по этой причине мы обязательно отключаем эту опцию. К нашему удивлению, настройка оказывается бесполезной", - сказал Мыск.

В В дополнение к этому, я бы сказал, такой вывод определенно не дает уверенности всем пользователям, обеспокоенным своим мобильная конфиденциальность, которые внимательно проверяют свои настройки каждый раз, когда загружают новое приложение для максимально минимизировать свой цифровой след.

Я связался с Apple по поводу этой проблемы с конфиденциальностью, но на момент написания статьи все еще жду комментария.


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE