Apple esclarece bug do Maps que impedia o compartilhamento de sua localização sem consentimento
A Apple negou relatos de que um bug de privacidade do Apple Maps permitiu que a localização geográfica das pessoas fosse compartilhada com aplicativos de terceiros sem permissão.
- O que está acontecendo? A declaração da Apple negou relatos de que um bug já corrigido permitia que aplicativos de terceiros contornassem o controle do usuário sobre os dados de localização.
- Por que se importar? A privacidade pode ter sido usada pelo aplicativo iFood para coletar dados de localização, mesmo que o usuário tenha negado ao aplicativo todo o acesso ao local.
- O que fazer? Navegue até os controles de privacidade e verifique as permissões de localização.
Apple nega alegações de bug de privacidade do Maps
O jornalista brasileiro Rodrigo Guedin descobriu recentemente que uma vulnerabilidade de privacidade no iOS e iPadOS pode permitir que aplicativos de terceiros para iPhone e iPad coletem dados de localização dos usuários sem seu consentimento por um período desconhecido, mesmo se o acesso à localização estiver completamente desativado nas configurações de privacidade do iPhone.
Seu relatório afirma que um aplicativo de entrega de comida brasileiro foi capaz de explorar a vulnerabilidade para continuar coletando dados de localização mesmo depois que o usuário revogou a permissão para o aplicativo. A Apple respondeu ao relatório negando que o bug do Maps permitisse que os aplicativos ignorassem as configurações de privacidade dos usuários.
Aqui está a declaração que a Apple deu ao 9to5Mac :
A sugestão de que essa vulnerabilidade pode permitir que os aplicativos ignorem os controles do usuário no iPhone é falsa. O relatório também sugeriu erroneamente que um aplicativo iOS explorou esta ou outra vulnerabilidade para contornar o controle do usuário sobre os dados de localização. Nossa investigação subsequente concluiu que o aplicativo não ignora os controles do usuário por meio de nenhum mecanismo.
A equipe do iFood também divulgou um comunicado dizendo que investigou o problema e não encontrou nenhum código no software que permitisse o acesso à localização do usuário sem autorização. Quaisquer dados recolhidos são utilizados apenas para os fins definidos na declaração de privacidade do iFood.
iOS 16.3 corrige bug de privacidade no Apple Maps
O iOS 16.3 trouxe uma série de atualizações e correções de segurança, incluindo uma correção para um bug do Apple Maps que poderia permitir que um aplicativo ignorasse as configurações de privacidade. De acordo com um documento de segurança no site da Apple , “um problema lógico foi resolvido com gerenciamento de estado aprimorado” para resolver o erro.
De acordo com uma declaração da empresa fornecida pelo 9to5Mac, esse bug só pode ser explorado a partir de aplicativos não sandbox no macOS.
A base de código que corrigimos é compartilhada entre iOS e iPadOS, tvOS e watchOS, portanto, o patch e as recomendações foram estendidos a esses sistemas operacionais, mesmo que nunca estivessem em risco.
Revise suas configurações de privacidade
É recomendável revisar as permissões de privacidade que você concedeu aos aplicativos acessando Configurações → Privacidade → Serviços de localização e revisando o acesso de localização que você concedeu a cada um dos aplicativos listados. De um modo geral, é recomendável restringir o acesso de “A qualquer momento” para “Somente quando em uso”.
Não está claro há quanto tempo essa vulnerabilidade existe, mas é encorajador ver que as atualizações do iOS 16.3 e do iPadOS 16.3 a corrigiram.
Deixe um comentário