Zahvaljujući iOS 14 softveru “provaljene“ popularne aplikacije, koje njuškaju po našim podacima - aplikacije priznale i najavile promene
Da li je Apple namerno u iOS 14 stavio opciju, koja je raskrinkala neke od poznatih aplikacija i pružila dokaze da špijuniraju korisnike?
Moguće, ali čak i da to nije bila namera iOS 14 je zaista otkrio tridesetak aplikacija, koje prate korisnike i uzimaju njihove podatke, a da oni toga nisu ni svesni.
Listu predvodi TikTok, za koju su bezbednosni istraživači već dokazali da je štetna aplikacija i invazivna po privatnost korisnika (na vama je da tome verujete ili ne verujete), a listu sad dopunjuju i drugi “velikani“:
- AccuWeather
- Google News
- Patreon
- Call of Duty
- Fruit Ninja
- Philips Sonicare i brojne druge.
Aplikacije odmah nakon otvaranja na iOS 14 softveru, a dokazano je i na ranijim iPhone verzijama OS-a kreću u kopiranje tzv. clipboard informacija, odnosno podataka, koji stoje u privremenoj memoriji telefona, uključujući čak i lozinke i PIN ključeve. Ovo znači da su ti podaci krišom preuzeti od korisnika, dok je on kopirao neke podatke iz jedne ka drugoj aplikaciji (recimo brojeve telefona ili mejl adrese iz iMessage aplikacije u Mail aplikaciju) i u drugim slučajevima.
TikTok je prvi priznao da to zaista radi, ali da je to deo tzv. antispam prakse i da će prestati to da čini. LinkedIn je, takođe priznao da kopira iOS clipboard, ali da je to izazvano greškom i da će odmah ispraviti taj “bag“. Oglasio se i Reddit, koji je opet sve potvrdio i naveo da će softverskim ažuriranjem aplikacije onemogućiti ovu situaciju.
UPDATE: Seems like Reddit is capturing the clipboard on each keystroke as well
— Don urspace.io (@DonCubed)July 2, 2020
Seeing the notification come up just as much.pic.twitter.com/nzbElmRG2a
Manje-više dokazi su predočeni za sve aplikacije, koje su za sada uhvaćene u pristupu tabli s kopiranim podacima da čitaju te podatke, o čemu sad iOS 14 svaki put izveštava korisnike o tome za svaku od aplikacija, ali ih ne sprečava u tome. Apple će izdati zakrpu čak i za BETA iOS 14 softver, koji će korisniku dati alat da to zaustavi i onemogući aplikacijama da pristupaju tabli s kopiranim podacima čak i kad aplikacije to žele da čine. Takođe, manje-više sve aplikacije koje smo pomenuli tvrde da podatke samo “nadgledaju“, ali da ih ne kopiraju i da ih ne dele ili skladište bilo gde, što je programerima i posebno korisnicima ulilo malo poverenja u sve.
Jer, iskreno - zašto bi bilo koja aplikacija želela da pristupa podacima u našoj privremenoj memoriji, ako s njima baš ništa ne radi?!