Tin công nghệ

Góc cảnh giác, thông báo đẩy trên iPhone làm rò rỉ dữ liệu người dùng

Mới đây, một nhà chuyên nghiên cứu bảo mật đã đưa ra các bằng chứng cụ thể để chứng minh rằng, tính năng thông báo đẩy trên các dòng máy iPhone đã làm rò rỉ dữ liệu người dùng.

Lỗ hổng bảo mật trên tính năng thông báo đẩy

Nhà nghiên cứu bảo mật Tommy Mysk đã thực hiện một video, trong đó ông tập trung vào cách mà một số ứng dụng iOS khai thác tính năng được giới thiệu trong iOS 10, cho phép các ứng dụng tùy chỉnh thông báo đẩy. Ban đầu, tính năng này được thiết kế để cho phép các ứng dụng cung cấp nội dung bổ sung hoặc giải mã tin nhắn được mã hóa trong thông báo đẩy. Tuy nhiên, những nhà phát triển đã sử dụng lại tính năng này để thực hiện các hoạt động bí mật.

iphone-1
Tính năng thông báo đẩy trên iPhone làm rò rỉ dữ liệu người dùng

Theo phát hiện của Mysk, nhiều ứng dụng phổ biến như TikTok, Facebook, Twitter, LinkedIn và Bing đang sử dụng thời gian thực thi nền ngắn được cấp cho việc tùy chỉnh thông báo đẩy, nhằm gửi thông tin phân tích về người dùng. Điều này đặc biệt đáng lo ngại vì nó xâm phạm vào các hạn chế tiêu chuẩn mà iOS áp đặt lên hoạt động của ứng dụng nền. Apple luôn coi trọng việc kiểm soát chặt chẽ các ứng dụng chạy nền để bảo vệ quyền riêng tư của người dùng và đảm bảo hiệu suất tối ưu cho thiết bị. Tuy nhiên, tính năng thông báo đẩy đã vô tình tạo ra một lỗ hổng để các ứng dụng truyền dữ liệu người dùng một cách không rõ ràng.

iphone-2
Thông báo đẩy vô tình tạo ra lỗ hổng để các ứng dụng truyền dữ liệu người dùng không rõ ràng

Dữ liệu được gửi bao gồm các tín hiệu thiết bị duy nhất có thể được sử dụng để xác định và theo dõi người dùng trên các ứng dụng khác nhau. Xác định thiết bị là phương pháp thu thập thông tin chi tiết về một thiết bị, chẳng hạn như cấu hình phần cứng và phần mềm, để tạo ra một mã nhận dạng duy nhất cho người dùng. Mã nhận dạng này sau đó có thể được sử dụng để theo dõi hoạt động của người dùng trên các ứng dụng khác nhau và có thể được sử dụng cho mục đích khác, như quảng cáo được định hướng.

iphone-3
Apple sẽ yêu cầu các nhà phát triển nêu rõ lý do tại sao ứng dụng của họ cần quyền truy cập vào các API

Apple không cho phép lấy dấu vân tay và sẽ sớm yêu cầu các nhà phát triển nêu rõ lý do tại sao ứng dụng của họ cần quyền truy cập vào các API thường được sử dụng để lấy dấu vân tay. Động thái này phù hợp với những nỗ lực của Apple nhằm tăng cường quyền riêng tư của người dùng.

Tổng kết

Và bài viết ngày hôm nay đến đây là kết thúc rồi. Nếu bạn hứng thú với những tin tức liên quan đến iPhone, hãy theo dõi MobileCity thường xuyên để cập nhật các bản tin mới nhất nhé!

Cho xem nhiều hơn

Những bài viết liên quan

0 0 đánh giá
Đánh giá bài viết
Theo dõi
Thông báo của
guest

Website này sử dụng Akismet để hạn chế spam. Tìm hiểu bình luận của bạn được duyệt như thế nào.

0 Góp ý
Phản hồi nội tuyến
Xem tất cả bình luận
Back to top button
0
Rất thích suy nghĩ của bạn, hãy bình luận.x

Adblock Detected

Vui lòng vô hiệu hóa chương trình chặn quảng cáo trước khi xem trang web TAMHOANG.NET!

Please disable ad blocking program before viewing TAMHOANG.NET website!