„Apple“ paaiškina, kad „Maps“ klaida neleidžia dalytis jūsų buvimo vieta be sutikimo

„Apple“ atmetė pranešimus, kad „Apple Maps“ privatumo klaida leido be leidimo dalytis žmonių geografine vieta su trečiųjų šalių programomis.
- Kas vyksta? „Apple“ pareiškimas paneigė pranešimus, kad jau ištaisyta klaida leido trečiųjų šalių programoms apeiti naudotojo vietos duomenų kontrolę.
- Kodėl rūpi? „iFood“ programa galėjo naudoti privatumą vietos duomenims rinkti, net jei vartotojas uždraudė programai prieigą prie vietos.
- Ką daryti? Eikite į privatumo valdiklius ir patikrinkite vietos leidimus.
„Apple“ atmeta pretenzijas dėl žemėlapių privatumo klaidų
Brazilijos žurnalistas Rodrigo Guedinas neseniai išsiaiškino, kad „iOS“ ir „iPadOS“ privatumo pažeidžiamumas gali leisti trečiųjų šalių „iPhone“ ir „iPad“ programoms rinkti naudotojų vietos duomenis be jų sutikimo nežinomą laikotarpį, net jei „iPhone“ privatumo nustatymuose visiškai išjungta prieiga prie vietos.
Jo ataskaitoje teigiama, kad Brazilijos maisto pristatymo programa galėjo išnaudoti pažeidžiamumą ir toliau rinkti vietos duomenis net vartotojui atšaukus programos leidimą. „Apple“ atsakė į pranešimą neigdama, kad žemėlapių klaida kada nors leido programoms apeiti vartotojų privatumo nustatymus.
Štai pareiškimas, kurį Apple pateikė 9to5Mac :
Teiginys, kad šis pažeidžiamumas gali leisti programoms apeiti vartotojo valdymą „iPhone“, yra klaidingas. Ataskaitoje taip pat klaidingai teigiama, kad „iOS“ programėlė išnaudojo tą ar kitą pažeidžiamumą, kad apeitų naudotojo vietos duomenų kontrolę. Tolesnis tyrimas padarė išvadą, kad programa neapeina naudotojo valdiklių naudodama jokį mechanizmą.
„iFood“ komanda taip pat paskelbė pareiškimą, kuriame teigiama, kad ji ištyrė problemą ir programinėje įrangoje nerado kodo, kuris leistų be leidimo pasiekti vartotojo vietą. Bet kokie surinkti duomenys naudojami tik „iFood“ privatumo pareiškime nurodytais tikslais.
„iOS 16.3“ ištaiso „Apple Maps“ privatumo klaidą
„iOS 16.3“ atnešė daugybę naujinimų ir saugos pataisymų, įskaitant „Apple Maps“ klaidos pataisymą, dėl kurio programa gali apeiti privatumo nustatymus. Remiantis „Apple“ svetainėje esančiu saugos dokumentu , „logiška problema buvo išspręsta patobulinus būsenos valdymą“, kad būtų išspręsta klaida.
Remiantis „9to5Mac“ pateiktu įmonės pranešimu, šią klaidą galima išnaudoti tik iš „macOS“ skirtų ne smėlio dėžės programų.
Kodo bazė, kurią pataisėme, yra bendra „iOS“ ir „iPadOS“, „tvOS“ ir „watchOS“, todėl pataisa ir rekomendacijos buvo pritaikytos toms operacinėms sistemoms, nors joms niekada nekilo pavojus.
Peržiūrėkite savo privatumo nustatymus
Patariama peržiūrėti privatumo leidimus, kuriuos suteikėte programėlėms, nuėję į Nustatymai → Privatumas → Vietos paslaugos ir peržiūrėdami kiekvienai iš išvardytų programų suteiktą prieigą prie vietos. Apskritai, rekomenduojama apriboti prieigą nuo „Bet kada“ iki „Tik tada, kai naudojamas“.
Neaišku, kiek laiko egzistuoja šis pažeidžiamumas, tačiau džiugina tai, kad iOS 16.3 ir iPadOS 16.3 naujinimai jį ištaisė.
Parašykite komentarą