【快訊】繞過系統後台傳個資!資安專家點名臉書、TikTok
現在人越來越注重個資與資安問題,對於有問題的APP都會敬而遠之,安全研究人員Tommy Mysk日前透露部分熱門iPhone App正在利用推播通知功能秘密發送用戶數據,繞過 iOS 系統對後台的限制,這些APP包含TikTok、Facebook、Twitter 等。
想要擁有一台心儀的手機記得到傑昇通信,挑戰手機市場最低價還送千元尊榮卡及好禮抽獎卷,門號續約再享高額優惠!快來看看手機超低價格!買手機.來傑昇.好節省!
推送通知遭利用
Mysk 在一段影片中演示了這一做法,他指出,蘋果在 iOS 10 起引入的一項推送通知自定義功能被部分開發者“別有用心”地利用了,該功能原本是為了讓應用豐富通知內容或解密加密信息,但一些開發商卻將其用於更隱蔽的數據傳輸。Mysk 發現,包括 TikTok、Facebook、Twitter、領英和必應等在內的多個熱門應用,正在利用推送通知的短暫後台執行時間,發送用戶分析信息。
數據問題
這種做法之所以令人擔憂,是因為它繞過了 iOS 系統通常對後台應用活動施加的限制。蘋果一直嚴格控制後台運行的應用程序,以保護用戶隱私並確保設備性能。然而,推送通知功能似乎無意中為應用程序提供了一個後台數據傳輸的後門。
被發送的數據類型包括可用於跨應用 Fingerprinting(非傳統意義的指紋識別)和跟蹤用戶的獨特設備信號,Fingerprinting 是一種收集設備特定信息(如硬件和軟件配置)以創建用戶唯一標識符的方法,然後,該標識符可用於跨不同應用追蹤用戶活動,進而用於定向廣告等目的。
另外美國《消費者報告》最新調查結果,他們透過709名Facebook用戶的數據進行分析,發現用戶的資料平均會跟2230家公司共享,通常是透過伺服器端到伺服器端完成,因此用戶其實很難察覺。
報告中還提到與 Facebook 共享使用者資料的公司種類眾多,包括資料經濟商 LiveRamp、零售商沃爾瑪、梅西百貨等企業。同時,亞馬遜、PayPal 也榜上有名。當然,Cookie 和tracking pixels等工具也在其中發揮作用,共享的使用者資料可用於描繪使用者的興趣及活動“畫像”。
如果大家最近剛好想要換新手機的話,記得要找挑戰手機市場最低價的傑昇通信喔!
超殺空機價看這裡!
延伸閱讀:Google Pixel 8系列新色亮相!超美薄荷綠曝光
延伸閱讀:華碩ROG Phone 8亮相!價格亮點一次看懂
延伸閱讀:Google Chrome 推出新 AI功能!能幫寫評論回應