成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

熱門應用濫用蘋果 iPhone 推送通知,暗中竊取用戶數據

安全
蘋果將通過加強對使用設備信號 API 的限制來堵住漏洞,防止推送通知喚醒功能被進一步濫用。從 2024 年春季開始,應用程序將被要求準確聲明為什么需要使用可能被濫用于指紋識別的 API。

移動研究人員  Tommy Mysk 近日揭露,部分熱門應用利用 iPhone 推送通知功能秘密發送用戶數據,這引發了用戶隱私安全擔憂。

許多 iOS 應用程序正在使用由推送通知觸發的后臺進程來收集設備的用戶數據,從而有可能創建用于跟蹤的指紋檔案。 Mysk 指出,這些應用程序繞過了蘋果公司的后臺應用程序活動限制,對 iPhone 用戶構成了隱私風險。

蘋果應用商店審查指南中有這樣一段話:應用程序不應試圖根據收集到的數據偷偷建立用戶檔案,也不得試圖、協助或鼓勵他人識別匿名用戶,或根據從蘋果提供的應用程序接口收集到的數據重建用戶檔案。

喚醒并收集數據

為防止資源消耗和提高安全性,蘋果公司在最初設計 iOS 時就允許應用程序在后臺運行。在用戶不使用應用程序時,它們就會被暫停并最終終止,因此無法監控或干擾前臺活動。

不過,在 iOS 10 中,蘋果引入了一個新系統,允許應用程序在后臺悄悄啟動,以便在設備顯示新推送通知之前處理它們。

該系統允許接收推送通知的應用程序解密傳入的有效載荷,并從其服務器下載更多內容,以豐富推送通知的內容,然后再提供給用戶。完成這一步后,應用程序會再次終止。

通過測試,Mysk 發現許多應用程序濫用了這一功能,將其作為向其服務器發送設備數據的“機會之窗”。根據應用程序的不同,涉及的數據包括系統運行時間、地域、鍵盤語言、可用內存、電池狀態、存儲使用情況、設備型號和顯示亮度等等。

推送通知到達時 LinkedIn 的網絡數據交換來源:Mysk

研究人員認為,這些數據可用于指紋識別/用戶特征分析,從而實現持續跟蹤,而這在 iOS 系統中是被嚴格禁止的。

Mysk 在 Twitter 上表示:通過這次測試,可以看到這種做法比預想的更為普遍。許多應用程序在被通知觸發后發送設備信息的頻率令人震驚。

Mysk 在一段視頻中演示了這一做法,他指出,蘋果在 iOS 10 中引入的一項推送通知自定義功能被部分開發者“別有用心”地利用了,該功能原本是為了讓應用豐富通知內容或解密加密信息,但一些開發商卻將其用于更隱蔽的數據傳輸。Mysk 發現,包括 TikTok、Facebook、Twitter、領英和必應等在內的多個熱門應用,正在利用推送通知的短暫后臺執行時間,發送用戶分析信息。

蘋果將通過加強對使用設備信號 API 的限制來堵住漏洞,防止推送通知喚醒功能被進一步濫用。從 2024 年春季開始,應用程序將被要求準確聲明為什么需要使用可能被濫用于指紋識別的 API。

這些 API 可用于檢索設備信息,如磁盤空間、系統啟動時間、文件時間戳、活動鍵盤和用戶默認設置。

蘋果表示,如果應用程序沒有正確聲明其使用這些 API 的情況和用途,就不能在 App Store 上架。

在此之前,希望避免這種指紋識別的 iPhone 用戶應禁用推送通知。但將通知設置為靜音并不能防止濫用,想要禁用通知,需打開 "設置",前往 "通知",選擇要管理通知的應用程序,然后點擊切換按鈕禁用 "允許通知"。

2023年12 月,有消息稱美國政府要求通過蘋果和谷歌服務器發送推送通知記錄,以此來監視用戶。但蘋果表示,美國政府禁止他們分享有關這些請求的任何信息,并在此后更新了他們的透明度報告。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2021-02-07 20:50:19

Chrome擴展數據

2011-05-05 18:39:05

2020-08-04 10:27:26

Microsoft E數據泄漏隱私安全

2023-08-30 23:15:07

2021-03-30 08:46:10

Android惡意軟件應用程序

2014-12-03 11:09:16

數據安全數據泄露移動安全

2023-07-06 15:08:29

2011-08-09 09:50:42

2025-02-18 14:21:19

2011-12-18 21:27:29

Android

2013-11-29 10:09:37

谷歌用戶數據

2012-07-02 09:39:27

2024-12-30 10:36:34

2020-12-23 10:52:25

網絡安全漏洞5G

2015-01-05 09:56:41

UDPLinux TCP

2025-05-16 10:25:11

2013-03-05 10:34:17

云服務用戶數據蘋果

2021-03-31 10:34:14

網絡安全網絡安全技術周刊

2013-03-14 10:49:09

2020-07-22 16:30:30

黑客網絡釣魚攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: japanhd成人| 日韩一二三区 | 日韩不卡在线 | 在线观看视频h | 麻豆久久久久 | 国产精品久久久久久 | 日韩高清一区 | 亚洲国产精品一区在线观看 | 久草欧美视频 | 亚洲国产免费 | 国产欧美精品一区 | 五月婷婷在线视频 | 亚洲精品视频在线播放 | 久久久精品天堂 | 毛片一区二区三区 | 亚洲一区二区在线视频 | 国产综合av | 国产精品久久久久久久久免费樱桃 | 成人国内精品久久久久一区 | 欧美乱码精品一区二区三区 | 一级免费看片 | 在线 丝袜 欧美 日韩 制服 | 欧美做暖暖视频 | 国产1区2区在线观看 | 亚洲精选一区二区 | 日韩国产三区 | 久久久99国产精品免费 | 97精品超碰一区二区三区 | 久久久久av | 日韩av免费在线观看 | 在线视频亚洲 | 男插女下体视频 | 久久国产婷婷国产香蕉 | 99pao成人国产永久免费视频 | 久久久久久久国产精品视频 | 狠狠干五月天 | 美国黄色毛片 | 97伦理 | 欧美中文在线 | 麻豆91av | 欧美激情综合 |