Популярні iOS-застосунки використовують push-повідомлення для прихованого збору конфіденційних даних користувачів

Нещодавнє вивчення в сфері інформаційної безпеки, проведене дослідником Томмі Миском, розкрило, що кілька відомих програм для iPhone використовують push-повідомлення для таємного збору конфіденційних даних користувачів. 

За його словами, ця недобросовісна практика використовує функцію налаштування push-повідомлень, представлену ще в iOS 10, для відправки додаткового контенту та розшифровки зашифрованих повідомлень.

У новому відео, де розкривається цей неординарний підхід, Миск демонструє, як такі відомі застосунки, як TikTok, Facebook, Twitter, LinkedIn та Bing, використовують короткий фоновий час, наданий для налаштування повідомлень, для відправки аналітичної інформації.

Це викликає особливу тривогу, оскільки такий метод обхід обмежень, накладених iOS на фонову активність застсоунків. 

Хоча компанія Apple завжди вказувала на суворий контроль над програмами, які працюють у фоновому режимі, і прагне захищати приватність користувачів, функція push-повідомлень, схоже, випадково стала лазівкою для фонової передачі даних.

Дані, які відправляються, включають унікальні сигнатури пристрою та інші параметри, які можна використовувати для створення «цифрових відбитків пальців» пристрою та відстеження користувача в різних застосунках.

Читайте далі

Як штучний інтелект трансформує український бізнес у 2026 році

У 2026 році штучний інтелект остаточно перейшов зі статусу...

Тенденції розвитку українського IT-аутсорсингу на тлі глобальних змін ринку

Українська індустрія IT-аутсорсингу продовжує адаптуватися до трансформацій світового технологічного...

У чіпах Apple знайшли вразливість, яка небезпечна для старих iPhone

У процесорах Apple для iPhone виявили вразливість, яка зачіпає низку старіших пристроїв і може бути використана для обходу систем захисту.

OpenAI запускає програму для виправлення вразливостей у відкритому коді

Компанія OpenAI запускає програму, яка допоможе розробникам відкритого ПЗ швидше знаходити та виправляти помилки безпеки.

Imec показала нові рішення для пам’яті ШІ

Бельгійський дослідницький центр Imec представив дві нові розробки у сфері пам’яті для комп’ютерів та систем штучного інтелекту.