iOS被发现存在安全漏洞:大量APP能偷偷摸摸录制

时间:2021-03-18 | 标签: | 作者:Q8 | 来源:网络

小提示:您能找到这篇{iOS被发现存在安全漏洞:大量APP能偷偷摸摸录制}绝对不是偶然,我们能帮您找到潜在客户,解决您的困扰。如果您对本页介绍的iOS被发现存在安全漏洞:大量APP能偷偷摸摸录制内容感兴趣,有相关需求意向欢迎拨打我们的服务热线,或留言咨询,我们将第一时间联系您!

腾讯科技讯 最近,苹果 FaceTime 视频聊天工具发生了“窃听”安全丑闻,甚至引发了美国国会的关注。据外媒最新消息,iOS 再次出现了安全问题,据一份新的报告显示,许多流行的 iOS 软件会录制用户的屏幕操控过程,屏幕录制过程并未获得苹果设备用户的同意。

1000 (5).jpg

根据科技媒体 TechCrunch 的调查,数据分析公司 Glassbox 和其他类似公司,会让一些 iOS APP 开发客户在各自的应用程序中嵌入所谓的“会话重放”技术(通过名为“Glassbox SDK”的开发工具)。

这些工具捕获屏幕截图和用户交互过程,包括屏幕上的点击和某些情况下的键盘操控,这些内容将发送回应用程序开发人员或 Glassbox 服务器进行进一步检查。

报告说,虽然不像 iOS 12 内置的支持视频的屏幕录制功能那样精巧,但会话重播技术实际上是在关键时刻截屏应用程序的用户界面,以确定它是否按设计运行。

Glassbox 的一位发言人告危机公关策划方案诉科技媒体称:“Glassbox 具有以可视格式重建移动应用程序视图的独特能力,这是另一种分析视图,Glassbox SDK 只能与我们的客户本地应用程序交互,在技术上不能打破应用程序的边界。更具体地说,当键盘覆盖显示在应用程序之上时,Glassbox 无法访问它。”

Glassbox 的客户包括像 Abercrombie??Fitch 这样的大公司和姐妹品牌 Hollister、Hotels.com、Expedia、AirCanada 和新加坡航空公司。

虽然用户监控并不是什么新鲜事,而且在许多情况下都应该这样做,但是对会话重放的错误处理可能会导致敏感信息的泄漏。

TechCrunch 援引一份报告指出,加拿大航空公司的应用程序被发现发送了包含护照和信用卡号码的会话重播数据。这可能是个问题,因为一些公司选择将应用程序数据直接发送到 Glassbox 的云服务,而不是自己的服务器。

科技媒体研究发现,发送到 Glassbox 的数据“引流的步骤大部分是模糊的”,尽管一些屏幕截图包含了被屏蔽的电子邮件地址和邮政编码。据悉,这一研究使用了中间人软件来监控从目标应用程序发送的数据。

在上面列出的应用程序中,Abercrombie??Fitch、Hollister 和新加坡航空公司将会话重播数据传递给Glassbox,而 Hotels.com 和 Expedia 则在各自的服务器上屏蔽数据。

此外,媒体调查发现,被调查的应用程序都没有在各自的隐私政策中明确表示 Glassbox 技术被用来记录用户的屏幕。

由于公司并未在苹果规定的信息披露中提及用户监控,而且 Glassbox 本身也缺乏自己的要求,最终用户基本上不知道自己的行为正受到如此密切的观察。然而,更令人担忧的是,iOS 应用程序制造商在某些情况下,在没有明确用户许可和没有适当的加密协议的情况下,将敏感数据泄露给第三方。(腾讯科技审校/承曦)

iOS被发现存在安全漏洞:大量APP能偷偷摸摸录制

上一篇:皮尤报告全球各国智能手机渗透率:韩国最高 印
下一篇:美共享出行公司Lime融资3.1亿美元 估值24亿美元


版权声明:以上主题为“iOS被发现存在安全漏洞:大量APP能偷偷摸摸录制"的内容可能是本站网友自行发布,或者来至于网络。如有侵权欢迎联系我们客服QQ处理,谢谢。
相关内容
扫码咨询
    iOS被发现存在安全漏洞:大量APP能偷偷摸摸录制
    打开微信扫码或长按识别二维码

小提示:您应该对本页介绍的“iOS被发现存在安全漏洞:大量APP能偷偷摸摸录制”相关内容感兴趣,若您有相关需求欢迎拨打我们的服务热线或留言咨询,我们尽快与您联系沟通iOS被发现存在安全漏洞:大量APP能偷偷摸摸录制的相关事宜。

关键词:

关于 | 业务 | 案例 | 免责 | 隐私
客服邮箱:545321@QQ.com
电话:400-021-1330 | 客服QQ:545321
沪ICP备12034177号 | 沪公网安备31010702002418号