工业和信息化部主管 中国电子报社主办
收藏本站 投稿

智能终端

iOS漏洞:授权位置信息可导致照片库泄露

北京时间2月29日消息,据国外媒体报道,日前,iOS设备又一个漏洞被曝光。该漏洞可使开发者通过获取用户地理位置信息而拷贝整个照片库数据。开发者宣称,该漏洞再一次使用户面临不必要的威胁。苹果尚未对此做出回应。


应用程序获取照片库信息


在被曝出应用程序会在用户不知情的情况下获取通讯簿信息后,苹果应用开发者们包括苹果自己受到了指责。然而,通讯簿并非唯一的开发者能轻松访问的用户隐私—iPhone照片库也一样。有开发者说,当用户允许iPhone,iPad或者iPod Touch上的应用程序获取位置信息时,其同时也会在没有任何提示的情况下将用户整个照片库拷贝下来。


目前尚不清楚苹果应用商店中的应用是否违法获取用户照片。虽然开发者规程并没有明确禁止拷贝照片,但是苹果宣称他们会对所有应用进行审查,防止那些具有不正当意图的应用进入商店。不过,获取通讯簿数据的确与苹果的规定相悖,苹果公司也已证实很多热门应用在搜集这些数据。


然而,苹果对此没有做出任何回应。


当应用程序第一次需要使用用户位置信息时,苹果设备会弹出提示窗口询问用户是否允许使用照片和视频中的位置信息。当设备存储照片和视频文件时,会将相关位置坐标信息一并存入——这种行为存在潜在威胁。


“不难想象,一个能够获取用户位置信息的应用会根据照片的位置信息得到用户的行踪,”iOS应用开发商Curio公司的联合创始人,大卫•陈(David E. Chen)说。“位置的历史信息与照片和视频一样会被上传到服务器。一旦这些数据离开iOS设备,苹果毫无能力去监控或者限制它们的使用。”


2010年,随着iOS4.0的发布,iOS应用首次获得完整的照片库访问权限,这样是为了提高照片类应用的效率。谷歌拒绝回应其安卓操作系统是如何解决这类问题。“这很奇怪,因为当苹果请求获取位置信息时,它实际上是在获取整个照片库的信息,”iPhone应用开发团队Tap Tap Tap的所有者约翰•卡萨桑德(John Casasanta)说。“用户将要为此提供的信息是非常不确定的。”


《纽约时报》曾请了一位不愿透露姓名的开发者开发了一款能够收集iPhone上照片和位置信息的应用PhotoSpy。当该应用运行的时候,它请求获取位置信息。一旦获得许可,就开始将照片和位置信息上传到远程服务器上(该应用并没有上传到应用商店中)。


严格把关,降低用户危险


虽然这种问题并非第一次出现,但是苹果应该确保这类应用不会在App Store上架。“苹果在App Store的监督方面担负着非常重大的责任。同时,对于那些监控iPhone上应用程序的应用,苹果公司也要严格把关,”电子隐私信息中心(Electronic Privacy Information Center)的员工大为•雅各布斯(David Jacobs)说。“苹果公司和开发者应该确保用户了解对这些应用程序访问权限的许可意味着什么。很显然,他们在这方面并没有做得很好。”


“过去我们已经遇到过很多名人照片泄露事件。我们有理由相信,如果应用程序能够轻松获得照片库的访问权限,类似事件还会发生更多,”雅各布斯还补充说。“现在有很多网站在努力获取政客和人们的照片然后发布到网上。”


随着苹果App Store的发展以及面临的来自谷歌和安卓的压力,有些人担心苹果公司在审查开发者方面会放松警惕,使用户面对在不必要的危险和山寨应用。


本月,苹果允许一个售价99美分的山寨口袋怪兽应用进入商城。即使该应用仅提供一系列口袋怪兽的图片,但在从App Store下架前它却成为了最受欢迎付费应用之一。



声明

1、本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2、本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3、作者投稿可能会经我们编辑修改或补充;4、如本站的文章或图片存在版权,请拨打电话010-88558835进行联系,我们将第一时间处理。

相关链接

视频

专题

聚焦2021年全国两会

3月5日,第十三届全国人民代表大会第四次会议在北京人民大会堂开幕。党和国家领导人习近平、李克强、汪洋、王沪宁、赵乐际、韩正、王岐山等出席,栗战书主持大会。初春的北京,处处生机盎然。第十三届全国人民代表大会第四次会议5日上午在人民大会堂开幕。近3000名全国人大代表肩负人民重托出席大会,认真履行宪法和法律赋予的神圣职责。

2021年全国工业和信息化工作会议

12月28-29日,全国工业和信息化工作会议在京召开。会议以习近平新时代中国特色社会主义思想为指导,全面贯彻党的十九大和十九届二中、三中、四中、五中全会精神,认真落实习近平总书记重要指示批示精神和中央经济工作会议部署,总结2020年工业和信息化工作,分析形势,部署2021年重点工作。工业和信息化部党组书记、部长肖亚庆作工作报告。

2020年中国家电市场报告

3月22日,中国电子信息产业发展研究院发布了《2020年中国家电市场报告》(以下简称《报告》)。《报告》显示,2020年,我国家电市场零售额规模达到8333亿元,在疫情冲击之下显示出较强的韧性;电商渠道对家电零售的贡献率首次超过50%,网络零售对家电消费的促进作用进一步提升;高端产品、生活家电大幅增长,有效促进了消费升级和产业转型。

世界超高清视频(4K/8K)产业发展大会

会议

2020世界显示产业大会

11月20日,由工业和信息化部、安徽省人民政府共同主办的2020世界显示产业大会在合肥市举行。在开幕式上,工业和信息化部部长肖亚庆、韩国驻华大使张夏成发表视频致辞。安徽省委副书记、省长李国英,工业和信息化部副部长王志军出席开幕式并致辞。

2020世界超高清视频(4K/8K)产业发展大会

11月2日,由工业和信息化部、国家广播电视总局、中央广播电视总台、广东省人民政府共同主办的2020世界超高清视频(4K/8K)产业发展大会在广州市召开。广东省委书记李希出席开幕式,省长马兴瑞出席并致辞。国家广播电视总局局长聂辰席、工业和信息化部副部长王志军、中央广播电视总台副台长蒋希伟出席开幕式并致辞。

2020世界VR产业大会云峰会

10月19日—20日,由工业和信息化部、江西省人民政府主办的2020世界VR产业大会云峰会在南昌举行。在10月19日的开幕式上,中共中央政治局委员、国务院副总理刘鹤发来书面致辞。江西省委常委、南昌市委书记吴晓军,工业和信息化部副部长王志军,江西省委书记、省人大常委会主任刘奇先后致辞。开幕式由江西省委副书记、省长易炼红主持。

世界显示产业大会

本周排行