蘋果iOS數十萬款應用竊取用戶通訊錄數據

作者: 來源:IT新聞網 2012-12-29 03:06:51 閱讀 我要評論 直達商品

美國科技新聞網站The Verge高級編輯迭特-波恩(Dieter Bohn)周二發表文章,介紹了大量iOS應用上傳用戶通訊錄數據行為的調查結果,對此類數據上傳行為進行了分類,并指出Facebook充當了數據保護者的角色,而要真正保護用戶數據,還需要更加完善的技術措施。以下為迭特-波恩文章主要內容:

過去一周,iOS應用領域發生了一起重大事件,移動社交網絡Path被曝在未經用戶明確許可的情況下,上傳iPhone通訊錄里的數據。打開并注冊Path應用之后,Path就會自動上傳用戶的聯系人信息,以查找想要聯系的好友。Path隨后對此做出道歉,但是這起事件暴露出來的問題依舊存在。

簡單而言,任何一款iOS應用都可以完全讀取存儲在iPhone里的大量數據,包括你的通訊錄和日程表。任何一款iOS應用都可以在未經用戶許可的情況下將存儲在手機里的通訊錄信息上傳到服務器。由此可見,應用開發商既可以利用這些數據尋找你的好友,永久存儲這些信息,也可以任何處置這些信息。

過去一天,我們一直在利用阿倫·泰姆皮(Arun Thampi),即Path侵犯用戶隱私行為的發現者提供的方法,調查多款流行的iOS應用。我們的發現應當令所有iPhone用戶松一口氣的同時引起一些警覺。

我們認為這是一個需要不斷進展的項目,我們要檢測各種應用,以確定哪些應用上傳用戶數據。

下面是我們的一些發現:

檢測方法

檢測一款應用是否將數據上傳到服務器的方法很簡單,即觀察它正在發送的所有數據。可以在電腦上建立一個程序,追蹤所有進出的數據,進而將iPhone上傳的所有數據都經由你的電腦,而非直接連接到Wi-Fi路由器或運營商。

在幾乎所有檢測過程中,數據都經過了一定的加密,通過安全的HTTPS連接上傳,而非不安全的HTTP連接方式。大多數情況下,數據是通過post命令來提交,也有一些情況下通過get命令提交。

這是一種很笨的檢測方法,它需要對每例數據都進行檢測,同時意味著有時我們無法看到所有發送的數據,并有可能在追蹤過程中發現一些不確定的變化因素。例如,盡管Dragon Dictation明確警告用戶稱它正在上傳聯系人姓名,但我們卻無法通過標準程序追蹤到這一過程。 上一頁1 2345 下一頁


  推薦閱讀

  中國商務部反壟斷局審查谷歌收購摩托交易

中國商務部發言人周四稱,商務部反壟斷局正對谷歌125億美元收購摩托羅拉移動的交易進行審查。美國和歐洲監管機構已批準谷歌收購摩托羅拉移動,并表示會密切關注谷歌動向,確保通信業關鍵專利的授權價格合理。 【IT商>>>詳細閱讀


本文標題:蘋果iOS數十萬款應用竊取用戶通訊錄數據

地址:http://m.sdlzkt.com/a/01/20121229/102013.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 欧美成人乱妇在线播放| 午夜成人免费视频| 国产成人无码午夜视频在线观看| 欧洲成人在线视频| 国产成人综合日韩精品无码| 成人av电影网站| 久久成人福利视频| 成人h在线播放| 亚洲精品成人网站在线播放| 成人观看网站a| 国产成人18黄网站麻豆| 欧美成人免费在线观看| 免费一级成人毛片| 成人免费在线看片| 91成人免费在线视频| 国产成人免费一区二区三区| 猫咪av成人永久网站在线观看| 国产成人精品动图| 成人性生话视频| 亚洲av无码专区在线观看成人| 成人国产精品视频| 欧洲国产成人精品91铁牛tv| 亚洲欧美成人完整版在线| 成人区视频爽爽爽爽爽| 18级成人毛片免费观看| 亚洲精品成人片在线观看精品字幕| 成人片在线观看地址KK4444| 51影院成人影院| 久久久久亚洲AV成人无码网站| 成人18视频日本| 大臿蕉香蕉大视频成人| 成人国产一区二区三区精品| 成人精品视频一区二区三区尤物| 亚洲人成人77777网站| 亚洲av无码专区在线观看成人| 国产成人av在线影院| 国产成人免费高清视频网址| 国产成人精品久久一区二区三区| 国产成人精品午夜二三区| 国产成人午夜福利在线播放| 国产成人不卡亚洲精品91|