Після оновлення політики конфіденційності на своєму офіційному веб-сайті нещодавно опублікований звіт показав, що новий пристрій Apple iPhone 11 Pro випадково вимагає доступу до даних про місцезнаходження проти волі користувача, як зазначено у звіті дослідника безпеки Брайана Кребса. Як це сталося і як Apple відреагувала?

Чи справді iPhone 11 Pro контролює ваш веб-сайт проти вас?

Дослідник безпеки виявив, що його пристрій "iPhone 11 Pro" ігнорує налаштування конфіденційності користувача та намагається збирати дані про місцезнаходження без його дозволу, навіть якщо користувач змінює налаштування, щоб заборонити програмам і службам отримувати доступ до даних про місцезнаходження. Дослідник відвідав розділ конфіденційності, а потім послуги веб-сайту, і зупинив його для всіх програм, а також системи. Потім він спробував перевести телефон у режим польоту, а потім повернув його знову і був здивований вказівником зі стрілкою, що з’явився вгорі, ніби там є програма чи послуга, що використовує його місцезнаходження. Перегляньте відео, щоб краще дізнатися.

Ця несанкціонована поведінка або діяльність шокувала шанувальників Apple, тим більше, що кілька днів тому вона опублікувала список політики конфіденційності компанії - див. Наша попередня стаття- У якій вона сказала, що користувачі iPhone можуть деактивувати всі служби локації за допомогою однієї кнопки, до якої можна отримати доступ з меню налаштувань, а вимкнення служб локації дійсно заблокує iPhone, і ви не побачите індикатор стрілки.

Але дослідник безпеки не натискав кнопку зупинки служб сайту, скоріше, він віддав перевагу іншому, тобто залишити служби сайту базовою функцією, а зупинити його для всіх програм та додатків, і ми також очікуємо або очікуємо, що iPhone не потрапить на ваш сайт, тож жодна програма не має доступу до вашого місця. Але сталося те, що з’явився індикатор стрілки. У чому секрет і як Apple відповіла?


Що сказав Apple

IPhone 11 Pro

Apple визнала, що це сталося, але чітко дала зрозуміти, що це взагалі не є проблемою або лазівкою і не представляє реального ризику для користувачів, і додав, що значок служб локації з’явиться в рядку стану, коли служби локації будуть увімкнено.

Щоб зрозуміти, що Apple має на увазі в цьому питанні, ми повертаємось на сторінку конфіденційності, де сказано, що якщо в службах локації функція «головна кнопка» працює, ваш телефон періодично надсилатиме інформацію про ваше географічне розташування, мережі Wi-Fi та зв’язок навколо ти. Але ці дані надсилаються в зашифрованому вигляді і випадковим чином до Apple, тобто компанія не знає, хто є джерелом даних, ім'я вашого пристрою чи будь-яка інформація про вас, але вона отримає дані так, ніби там написано: "Ми мати телефон iPhone у такому районі, оточеному такими-то мережами зв'язку з такою-то передавальною потужністю ». Але яким Він є власником пристрою. Це не надсилається компанії. Apple використовує ці дані для вдосконалення деяких служб.

Компанія пояснила, що це питання припиняється, якщо послуги веб-сайту взагалі скасовуються ”, і це те, що дослідник безпеки не робив.

Але питання залишається, чому саме він з’являється в iPhone 11? Дослідник сказав, що іншого телефону, який у нього був, iPhone 6, того ж не сталося. Що це за пристрої та системи, що містять цю речовину? Ніхто не знає, і Apple не відповіла.

Чи бачите ви це як несправність або порушення конфіденційності, оскільки iPhone постійно надсилає зашифровані дані про ваш сайт Apple? Або це природна і логічна процедура Apple, яка не хоче, щоб служби веб-сайту повністю закрили його, а не для кожного додатка самостійно? Поділіться своєю думкою в коментарях.

Джерело:

  Apple | BI

مقالات ذات لل