Pogledajte kako iOS aplikacije prikupljaju podatke korisnika

Apple je dizajnirao iOS tako da ne dozvoljava aplikacijama da rade u pozadini kako bi se spriječilo korištenje resursa i osigurala bolja bezbjednost

30.01.2024. 08:31
  • Podijeli:
ios-65b8a0d342933.webp Foto: Screenshot

Brojne iOS aplikacije koriste pozadinske procese pokrenute push obavještenjima za prikupljanje korisničkih podataka o uređajima, potencijalno omogućavajući kreiranje profila koji se koriste za praćenje korisnika.

Ovo tvrdi istraživač Mysk koji kaže da aplikacije zaobilaze Appleova ograničenja aktivnosti aplikacija u pozadini te da zato predstavljaju rizik za privatnost za korisnike iPhonea.

"Aplikacije ne bi trebalo da pokušavaju da potajno naprave korisnički profil na osnovu prikupljenih podataka i ne smiju da pokušavaju, olakšavaju ili podstiču druge da identifikuju anonimne korisnike ili rekonstruišu korisničke profile na osnovu podataka prikupljenih od Appleovih API-ja ili bilo kojih podataka za koje kažete da su prikupljeni na 'anonimizovani', 'agregirani' ili koji se ne mogu identifikovati ni na jedan način". Ovo je tekst iz odjeljka sa smjernicama Apple App Storea.

Analizom podataka koje šalju iOS pozadinski procesi prilikom primanja ili brisanja obavještenja, Mysk je otkrio da je ta praksa daleko češća nego što se mislilo, i da je imaju i mnoge aplikacije sa velikim brojem korisnika.

Apple je dizajnirao iOS tako da ne dozvoljava aplikacijama da rade u pozadini kako bi se spriječilo korištenje resursa i osigurala bolja bezbjednost. Međutim, sa iOS 10, Apple je predstavio novi sistem koji omogućava aplikacijama da se tiho pokreću u pozadini kako bi obradile nova push obavještenja prije nego što ih uređaj prikaže. Kada se taj proces završi, aplikacija se ponovo prekida.

Mysk je otkrio da mnoge aplikacije zloupotrebljavaju ovu funkciju, tretirajući je kao priliku da prenesu podatke o uređaju na svoje servere. U zavisnosti od aplikacije, ovo uključuje vrijeme neprekidnog rada sistema, lokalizaciju, jezik tastature, dostupnu memoriju, status baterije, upotrebu prostora na uređaju, model uređaja i osvjetljenost ekrana. Mysk veruje da se ovi podaci mogu koristiti za profilisanje korisnika i trajno praćenje, što je strogo zabranjeno na iOS-u, prenosi Informacija.rs.

On je na YouTubeu objavio video koji prikazuje mrežni saobraćaj tokom prijema push obavještenja od strane aplikacija TikTok, Facebook, X, LinkedIn i Bing.

Mysk kaže da aplikacije šalju širok spektar podataka sa uređaja na svoje servere koristeći servise kao što su Google analitika, Firebase ili sopstveni sistemi.

Kako izvještava portal BleepingComputer, Apple će spriječiti dalju zloupotrebu push obavještenja pooštravanjem ograničenja korišćenja API-ja. Mysk je rekao da će od proljeća 2024. aplikacije morati da navedu zašto treba da koriste API-je koji se mogu zloupotrijebiti za profilisanje korisnika.

Ako aplikacije ne navedu da koriste ove API-je i za šta se koriste, Apple kaže da će biti odbijene iz App Storea.

Dok se to ne dogodi, korisnici iPhonea koji žele da izbegnu profilisanje trebalo bi da onemoguće push obaveštenja odlaskom u Podešavanja -> Obaveštenja. Izaberite aplikaciju za koju želite da upravljate obaveštenjima i dodirnite prekidač da biste onemogućili "Dozvoli obaveštenja".

  • Podijeli:

Tagovi

Ostavite Vaš komentar:

NAPOMENA: Komentarisanje vijesti na portalu UNA.BA je anonimno, a registracija nije poterebna. Komentari koji sadrže psovke, uvrede, prijetnje i govor mržnje na nacionalnoj, vjerskoj, rasnoj osnovi ili povodom nečijeg seksualnog opredjeljenja neće biti objavljeni. Komentari održavaju stavove isključivo njihovih autora, koji zbog govora mržnje mogu biti krivično gonjeni. Kao čitalac prihvatate mogućnost da među komentarima mogu biti pronađeni sadržaji koji mogu biti u suprotnosti sa Vašim načelima i uvjerenjima. Nije dozvoljeno postavljanje linkova i promovisanje drugih sajtova kroz komentare.

Svaki korisnik prije pisanja komentara mora se upoznati sa Pravilima i uslovima korišćenja komentara. Slanjem komentara prihvatate Politiku privatnosti.

Komentari ()