Сегодня 18 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Популярные приложения тайно следят за пользователями iPhone через push-уведомления

Популярные приложения эксплуатируют push-уведомления на iPhone для скрытого сбора данных о пользователе, выяснил исследователь в сфере информационной безопасности Томми Мыск (Tommy Mysk). По его словам, для этой цели приложения используют представленную ещё в iOS 10 функцию для настройки push-уведомлений, позволяющую приложениям отправлять уведомления с дополнительным контентом или расшифровывать зашифрованные сообщения.

Похоже, что функция для настройки push-уведомлений в iOS стала использоваться некоторыми разработчиками для весьма сомнительных целей. В новом видео, описывающем эту практику, Мыск продемонстрировал, как различные популярные приложения, включая TikTok, Facebook, Twitter, LinkedIn и Bing, используют короткое время фонового выполнения, предоставленное для настройки уведомлений, для отправки аналитической информации.

Эта практика вызывает особое беспокойство, поскольку она обходит типичные ограничения, налагаемые iOS на фоновую активность приложений. Apple декларировала строгий контроль над приложениями, работающими в фоновом режиме, стремясь защитить конфиденциальность пользователей и обеспечить оптимальную производительность устройства. Однако функция push-уведомлений, похоже, непреднамеренно предоставила приложениям лазейку для фоновой передачи данных.

Тип отправляемых данных включает в себя уникальные сигнатуры устройства и данные, которые можно использовать для снятия «цифровых отпечатков пальцев» устройства и отслеживания пользователей в различных приложениях. Снятие «цифровых отпечатков пальцев» — это метод сбора конкретной информации об устройстве, например, конфигурации его аппаратного и программного обеспечения, для создания уникального идентификатора пользователя. Этот идентификатор используется для отслеживания действий пользователя в различных приложениях и таргетирования рекламы.

Apple не разрешает получение подобных сведений и в ближайшем будущем станет требовать от разработчиков чётко указывать, почему их приложениям необходим доступ к API, который используется для сбора информации об устройстве и пользователе. Этот шаг соответствует политике Apple по усилению конфиденциальности пользователей, которая теперь требует от приложений получать разрешение пользователя на отслеживание.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая статья: The Precinct: вы имеете право хранить молчание. Рецензия 2 ч.
Android-приложения получат доступ к ИИ-модели Gemini Nano, которая работает прямо на смартфоне 12 ч.
Microsoft показала возможности кастомизации нового меню «Пуск» для Windows 11 12 ч.
Epic Games снова обратилась в суд, чтобы принудить Apple вернуть Fortnite на iPhone 13 ч.
ИИ-поиск появился в приложениях Google для Android и iOS, но доступен пока не всем 14 ч.
Intel выпустила важные исправления безопасности для устранения уязвимостей в Core Ultra, Arc и серверных GPU 18 ч.
OpenAI станет одним из основных пользователей крупного ЦОД в ОАЭ 19 ч.
Новая статья: «Приключения Капитана Блада» — ахой из прошлого. Рецензия 17-05 00:00
«Мы делаем всё возможное»: создатели Stellar Blade отреагировали на недоступность игры в 130 странах и развеяли опасения фанатов насчёт Denuvo 16-05 23:11
В ChatGPT появился ИИ-помощник программиста Codex 16-05 21:53
TSMC запустит девять новых фабрик вместо пяти в этом году из-за невероятного спроса на ИИ-чипы 21 мин.
Apple может полностью потерять китайский рынок смартфонов — Вашингтон против работы в сфере ИИ с Alibaba 3 ч.
Европа перейдёт на торий и выработанный уран — помимо энергии это сэкономит на захоронении отходов АЭС 4 ч.
Nvidia выпустит новый ИИ-ускоритель для Китая, но это будет уже не Hopper 8 ч.
Nothing подтвердила скорый выпуск конкурента AirPods Max 8 ч.
Nvidia пообещала не отправлять в Китай дизайны графических процессоров 8 ч.
Китай импортировал оборудование для производства чипов на рекордные $31 млрд за 2024 год 10 ч.
Autonomous представила рабочую станцию Brainy для ИИ-задач 10 ч.
Одноплатный компьютер ODROID-C5 с чипом Amlogic S905X5M стоит менее $40 10 ч.
Российские производители электроники попросили отложить обязательную маркировку смартфонов и ноутбуков 10 ч.