Apple precizē Maps kļūdu, kas neļāva kopīgot jūsu atrašanās vietu bez piekrišanas
Apple ir noraidījis ziņojumus, ka Apple Maps privātuma kļūda ļāva bez atļaujas koplietot cilvēku ģeogrāfisko atrašanās vietu ar trešo pušu lietotnēm.
- Kas notiek? Apple paziņojums noliedza ziņas, ka jau izlabotā kļūda ļāva trešo pušu lietotnēm apiet lietotāja kontroli pār atrašanās vietas datiem.
- Kāpēc rūp? Lietotne iFood, iespējams, ir izmantojusi konfidencialitāti, lai apkopotu atrašanās vietas datus, pat ja lietotājs ir liedzis lietotnei visu piekļuvi atrašanās vietai.
- Ko darīt? Pārejiet uz konfidencialitātes vadīklām un pārbaudiet atrašanās vietas atļaujas.
Apple noliedz Maps konfidencialitātes kļūdu prasības
Brazīlijas žurnālists Rodrigo Guedins nesen atklāja, ka privātuma ievainojamība operētājsistēmās iOS un iPadOS var ļaut trešo pušu iPhone un iPad lietotnēm apkopot lietotāju atrašanās vietas datus bez viņu piekrišanas nezināmu laiku, pat ja iPhone privātuma iestatījumos ir pilnībā atspējota piekļuve atrašanās vietai.
Viņa ziņojumā teikts, ka Brazīlijas pārtikas piegādes lietotne varēja izmantot ievainojamību, lai turpinātu vākt atrašanās vietas datus pat pēc tam, kad lietotājs bija atsaucis lietotnes atļauju. Apple atbildēja uz ziņojumu, noliedzot, ka Maps kļūda jebkad ļāva lietotnēm apiet lietotāju privātuma iestatījumus.
Šis ir paziņojums, ko Apple sniedza 9to5Mac :
Ieteikums, ka šī ievainojamība varētu ļaut lietojumprogrammām apiet lietotāja vadības ierīces iPhone, ir nepatiess. Ziņojumā arī tika kļūdaini ierosināts, ka iOS lietotne izmantoja šo vai citu ievainojamību, lai apietu lietotāja kontroli pār atrašanās vietas datiem. Mūsu turpmākajā izmeklēšanā tika secināts, ka lietotne neapiet lietotāja kontroles, izmantojot nevienu mehānismu.
iFood komanda arī izdeva paziņojumu, kurā teikts, ka tā ir izmeklējusi šo problēmu un programmatūrā nav atradusi kodu, kas ļautu bez atļaujas piekļūt lietotāja atrašanās vietai. Visi savāktie dati tiek izmantoti tikai iFood paziņojumā par konfidencialitāti norādītajiem mērķiem.
iOS 16.3 novērš privātuma kļūdu pakalpojumā Apple Maps
iOS 16.3 piedāvā virkni atjauninājumu un drošības labojumus, tostarp Apple Maps kļūdas labojumu, kas varētu ļaut lietotnei apiet konfidencialitātes iestatījumus. Saskaņā ar drošības dokumentu Apple vietnē “ir atrisināta loģiska problēma, uzlabojot stāvokļa pārvaldību”, lai novērstu kļūdu.
Saskaņā ar uzņēmuma 9to5Mac sniegto paziņojumu, šo kļūdu var izmantot tikai no macOS programmām, kas nav smilškastes.
Mūsu labotā koda bāze ir kopīga iOS un iPadOS, tvOS un watchOS, tāpēc ielāps un ieteikumi ir attiecināti uz šīm operētājsistēmām, lai gan tās nekad nav bijušas apdraudētas.
Pārskatiet savus konfidencialitātes iestatījumus
Ieteicams pārskatīt lietotnēm piešķirtās privātuma atļaujas, atverot sadaļu Iestatījumi → Konfidencialitāte → Atrašanās vietas pakalpojumi un pārskatot katrai no uzskaitītajām programmām piešķirtās atrašanās vietas piekļuves tiesības. Vispārīgi runājot, ir ieteicams ierobežot piekļuvi no “Jebkurā laikā” uz “Tikai lietošanā”.
Nav skaidrs, cik ilgi šī ievainojamība pastāv, taču ir iepriecinoši redzēt, ka iOS 16.3 un iPadOS 16.3 atjauninājumi to ir novērsuši.
Atbildēt