Trang web

Nicholas Seriot, một nhà phát triển iPhone Thụy Sĩ, đã mô tả một ứng dụng chứng minh (gọi là SpyPhone) có tên SpyPhone, có khả năng tìm kiếm và thay đổi địa chỉ liên lạc, tìm kiếm trên web, lưu trữ GPS và Wi-Fi và sao chép mọi thứ bạn đã gõ vào điện thoại ngoại trừ mật khẩu. (Không, bạn không thể tải xuống từ App Store.)

Nastya và cha học bảng chữ cái tiếng Anh

Nastya và cha học bảng chữ cái tiếng Anh
Anonim

Dữ liệu mà Seriot mô tả không phải là mối đe dọa trực tiếp đến mật khẩu của bạn hoặc e- Tuy nhiên, nó có thể được các nhà tiếp thị, kẻ gửi thư rác, kẻ trộm, đối thủ cạnh tranh và các quan chức thực thi pháp luật quan tâm.

Rõ ràng là Apple sẽ không bao giờ cố ý cho phép ứng dụng đó vào App Store của mình. trong số các trường hợp gửi "không phù hợp", trong một số trường hợp vì họ cố gắng lấy cắp dữ liệu cá nhân - ngoại trừ Seriot cho biết có thể đánh lừa những người đánh giá trên App Store. Điều này có thể được thực hiện bằng cách trì hoãn kích hoạt phần mềm gián điệp, mã hóa tải trọng hoặc thay đổi mọi thứ trong thời gian chạy, Seriot tuyên bố.

Dino Dai Zovi, một nhà nghiên cứu bảo mật và tác giả của cuốn sổ tay “The Mac Hacker's Handbook”. có giá trị. Người đánh giá của Apple có thể dễ dàng root các ứng dụng, ví dụ, đọc sổ địa chỉ và gửi nội dung cho người gửi spam. Nhưng khó phát hiện một ứng dụng có phương thức ít trực tiếp hơn, ví dụ bằng cách thực thi một tập lệnh từ máy chủ Web sau khi tải xuống. Ngoài ra, những người đánh giá App Store chỉ là con người, và họ đang chịu áp lực để chấp nhận nhiều ứng dụng hơn bất kỳ nền tảng nào khác.

Cả Dai Zovi và Miller đều lưu ý rằng báo cáo của Seriot sẽ đưa ra triết lý của Apple khác với các nền tảng mở như Android.

Apple có phương pháp tiếp cận dữ liệu một kích thước phù hợp, vì vậy nếu tôi tải xuống trò chơi, nó vẫn có thể truy cập vào danh bạ và bàn phím của tôi về mặt kỹ thuật. Trên Android, người dùng được cho biết dữ liệu nào được truy cập khi họ cài đặt một ứng dụng, nhưng quá trình xem xét không nghiêm ngặt. Nghiên cứu của Seriot về cơ bản liệt kê tất cả những thứ mà một ứng dụng độc hại có thể sử dụng theo cách tiếp cận của Apple, và lưu ý rằng chỉ có những người kiểm duyệt của Apple đang đứng trên con đường này. “Họ có muốn tự do hơn với rủi ro lớn hơn của loại phần mềm gián điệp này hay họ muốn đảm bảo - mặc dù những bảo đảm không hoàn hảo - do Apple cung cấp trên các ứng dụng này?”