Đỗ Phương Quỳnh - 09:40 26/01/2024
Tin công nghệMới đây, một nhà chuyên nghiên cứu bảo mật đã đưa ra các bằng chứng cụ thể để chứng minh rằng, tính năng thông báo đẩy trên các dòng máy iPhone đã làm rò rỉ dữ liệu người dùng.
Nhà nghiên cứu bảo mật Tommy Mysk đã thực hiện một video, trong đó ông tập trung vào cách mà một số ứng dụng iOS khai thác tính năng được giới thiệu trong iOS 10, cho phép các ứng dụng tùy chỉnh thông báo đẩy. Ban đầu, tính năng này được thiết kế để cho phép các ứng dụng cung cấp nội dung bổ sung hoặc giải mã tin nhắn được mã hóa trong thông báo đẩy. Tuy nhiên, những nhà phát triển đã sử dụng lại tính năng này để thực hiện các hoạt động bí mật.
Theo phát hiện của Mysk, nhiều ứng dụng phổ biến như TikTok, Facebook, Twitter, LinkedIn và Bing đang sử dụng thời gian thực thi nền ngắn được cấp cho việc tùy chỉnh thông báo đẩy, nhằm gửi thông tin phân tích về người dùng. Điều này đặc biệt đáng lo ngại vì nó xâm phạm vào các hạn chế tiêu chuẩn mà iOS áp đặt lên hoạt động của ứng dụng nền. Apple luôn coi trọng việc kiểm soát chặt chẽ các ứng dụng chạy nền để bảo vệ quyền riêng tư của người dùng và đảm bảo hiệu suất tối ưu cho thiết bị. Tuy nhiên, tính năng thông báo đẩy đã vô tình tạo ra một lỗ hổng để các ứng dụng truyền dữ liệu người dùng một cách không rõ ràng.
Dữ liệu được gửi bao gồm các tín hiệu thiết bị duy nhất có thể được sử dụng để xác định và theo dõi người dùng trên các ứng dụng khác nhau. Xác định thiết bị là phương pháp thu thập thông tin chi tiết về một thiết bị, chẳng hạn như cấu hình phần cứng và phần mềm, để tạo ra một mã nhận dạng duy nhất cho người dùng. Mã nhận dạng này sau đó có thể được sử dụng để theo dõi hoạt động của người dùng trên các ứng dụng khác nhau và có thể được sử dụng cho mục đích khác, như quảng cáo được định hướng.
Apple không cho phép lấy dấu vân tay và sẽ sớm yêu cầu các nhà phát triển nêu rõ lý do tại sao ứng dụng của họ cần quyền truy cập vào các API thường được sử dụng để lấy dấu vân tay. Động thái này phù hợp với những nỗ lực của Apple nhằm tăng cường quyền riêng tư của người dùng.
Và bài viết ngày hôm nay đến đây là kết thúc rồi. Nếu bạn hứng thú với những tin tức liên quan đến iPhone, hãy theo dõi MobileCity thường xuyên để cập nhật các bản tin mới nhất nhé!
Hỏi đáp & đánh giá Góc cảnh giác, thông báo đẩy trên iPhone làm rò rỉ dữ liệu người dùng
0 đánh giá và hỏi đáp
Bạn có vấn đề cần tư vấn?
Gửi câu hỏi