Góc cảnh giác, thông báo đẩy trên iPhone làm rò rỉ dữ liệu người dùng

- 09:40 26/01/2024

Tin công nghệ

0

722

Mới đây, một nhà chuyên nghiên cứu bảo mật đã đưa ra các bằng chứng cụ thể để chứng minh rằng, tính năng thông báo đẩy trên các dòng máy iPhone đã làm rò rỉ dữ liệu người dùng.

Lỗ hổng bảo mật trên tính năng thông báo đẩy

Nhà nghiên cứu bảo mật Tommy Mysk đã thực hiện một video, trong đó ông tập trung vào cách mà một số ứng dụng iOS khai thác tính năng được giới thiệu trong iOS 10, cho phép các ứng dụng tùy chỉnh thông báo đẩy. Ban đầu, tính năng này được thiết kế để cho phép các ứng dụng cung cấp nội dung bổ sung hoặc giải mã tin nhắn được mã hóa trong thông báo đẩy. Tuy nhiên, những nhà phát triển đã sử dụng lại tính năng này để thực hiện các hoạt động bí mật.

iphone-1
Tính năng thông báo đẩy trên iPhone làm rò rỉ dữ liệu người dùng

Theo phát hiện của Mysk, nhiều ứng dụng phổ biến như TikTok, Facebook, Twitter, LinkedIn và Bing đang sử dụng thời gian thực thi nền ngắn được cấp cho việc tùy chỉnh thông báo đẩy, nhằm gửi thông tin phân tích về người dùng. Điều này đặc biệt đáng lo ngại vì nó xâm phạm vào các hạn chế tiêu chuẩn mà iOS áp đặt lên hoạt động của ứng dụng nền. Apple luôn coi trọng việc kiểm soát chặt chẽ các ứng dụng chạy nền để bảo vệ quyền riêng tư của người dùng và đảm bảo hiệu suất tối ưu cho thiết bị. Tuy nhiên, tính năng thông báo đẩy đã vô tình tạo ra một lỗ hổng để các ứng dụng truyền dữ liệu người dùng một cách không rõ ràng.

iphone-2
Thông báo đẩy vô tình tạo ra lỗ hổng để các ứng dụng truyền dữ liệu người dùng không rõ ràng

Dữ liệu được gửi bao gồm các tín hiệu thiết bị duy nhất có thể được sử dụng để xác định và theo dõi người dùng trên các ứng dụng khác nhau. Xác định thiết bị là phương pháp thu thập thông tin chi tiết về một thiết bị, chẳng hạn như cấu hình phần cứng và phần mềm, để tạo ra một mã nhận dạng duy nhất cho người dùng. Mã nhận dạng này sau đó có thể được sử dụng để theo dõi hoạt động của người dùng trên các ứng dụng khác nhau và có thể được sử dụng cho mục đích khác, như quảng cáo được định hướng.

iphone-3
Apple sẽ yêu cầu các nhà phát triển nêu rõ lý do tại sao ứng dụng của họ cần quyền truy cập vào các API

Apple không cho phép lấy dấu vân tay và sẽ sớm yêu cầu các nhà phát triển nêu rõ lý do tại sao ứng dụng của họ cần quyền truy cập vào các API thường được sử dụng để lấy dấu vân tay. Động thái này phù hợp với những nỗ lực của Apple nhằm tăng cường quyền riêng tư của người dùng.

Tổng kết

Và bài viết ngày hôm nay đến đây là kết thúc rồi. Nếu bạn hứng thú với những tin tức liên quan đến iPhone, hãy theo dõi MobileCity thường xuyên để cập nhật các bản tin mới nhất nhé!

Được viết bởi
Giới thiệu ngắn về Đỗ Phương Quỳnh Đặc điểm nổi bật Là một người chăm chỉ và ham học hỏi, mình rất có trách nhiệm trong công việc và nỗ lực cố gắng trên những con đường mà mình đã chọn. Mình luôn hướng tới những thử thách ở đó, mình sẽ nhận được thêm nhiều bài học cũng như kinh nghiệm quý giá. Với niềm đam mê với công nghệ, mình luôn theo dõi những cập nhật mới nhất về các thiết bị Hi-tech. ...

Hỏi đáp & đánh giá Góc cảnh giác, thông báo đẩy trên iPhone làm rò rỉ dữ liệu người dùng

5/5

0 đánh giá và hỏi đáp

5 Sao
compelete
0
4 Sao
compelete
0
3 Sao
compelete
0
2 Sao
compelete
0
1 Sao
compelete
0

Bạn có vấn đề cần tư vấn?

Gửi câu hỏi

Bạn chấm bài viết này bao nhiêu sao?

Bạn cần hỗ trợ?