iOS-приложения могут собирать метаданные, раскрывающие местоположение

iOS-приложения могут собирать метаданные, раскрывающие местоположение

iOS-приложения могут собирать метаданные, раскрывающие местоположение

Разработчик обнаружил, что у пользователей устройств Apple могут появиться проблемы с конфиденциальностью - приложения могут получать метаданные изображений и, следовательно, историю местоположений.

«Если приложение получает разрешение на доступ к библиотеке изображений, оно также получит полный доступ ко всем метаданным изображений, включая точное местоположение. Это серьезная проблема, касающаяся конфиденциальности, так как теперь любое стороннее приложение, выполняющее функции камеры, также получит полный доступ ко всем фотографиям и местоположениям в библиотеке изображений», - объясняет подробнее Феликс Краузе (Felix Krause), основатель Fastlane.Tools.

Теперь можно легко получить метаданные изображения пользователя:

```objective-c
PHFetchResult *photos = [PHAsset fetchAssetsWithMediaType:PHAssetMediaTypeImage options:nil];
for (PHAsset *asset in photos) {
    if ([asset location]) {
        // Access the full location, speed, full picture, camera model, etc. here
    }
}
```

Краузе выложил доказательство концепции (proof-of-concept) этой проблемы на GitHub, на его создание, по словам Краузе, у него ушло менее часа.

Более того, помимо местоположения из изображений можно получить следующие данные:

  • Физическая скорость, с которой делался снимок или видео (как быстро перемещалась камера);
  • Модель камеры;
  • Точная дата и время.

Эксперт утверждает, что Apple нужно пересмотреть политику, касающуюся разрешений, либо предоставить пользователю выбор - какому приложению разрешить доступ к метаданным изображений.

Киберстрахование в России сначала придёт в банки и финсектор

Программы киберстрахования в первую очередь будут внедряться в тех отраслях, где проще оценить возможные риски, например в финансовом секторе. Уже после этого к ним начнут подключаться другие сферы. Такую точку зрения высказал заместитель министра цифрового развития, связи и массовых коммуникаций Александр Шойтов на конференции «ЦИПР-2026».

Как отметил замглавы Минцифры, для широкого развития страхования киберрисков необходимо накопить соответствующую практику. По мнению Александра Шойтова, страховщики и ИБ-специалисты в целом уже готовы к запуску таких механизмов.

Также подготовлено документационное обеспечение необходимых процедур.

«Киберстрахование придёт. Нужно набрать соответствующую практику. Коллеги, в данном случае посмотрите, у кого эти риски существенно проще считаются и проще монетизируются. Поэтому говорим про финансовую сферу, да, там вот прям можно на это посмотреть», – приводит ТАСС слова Александра Шойтова.

Во втором эшелоне, по мнению замглавы профильного ведомства, могут идти оборонно-промышленный комплекс и сферы, связанные с национальной безопасностью. Ранее заместитель председателя Совета по развитию цифровой экономики при Совете Федерации, сенатор Артём Шейкин заявил, что обязательное страхование киберрисков для объектов критической информационной инфраструктуры уже обсуждается в верхней палате Федерального Собрания.

Основными препятствиями для развития страхования киберрисков в России, как показывают исследования, остаются низкие лимиты по договорам, которые не покрывают возможный ущерб, и высокая стоимость полисов, даже с учётом франшиз.

RSS: Новости на портале Anti-Malware.ru