iOS-приложения могут собирать метаданные, раскрывающие местоположение

iOS-приложения могут собирать метаданные, раскрывающие местоположение

iOS-приложения могут собирать метаданные, раскрывающие местоположение

Разработчик обнаружил, что у пользователей устройств Apple могут появиться проблемы с конфиденциальностью - приложения могут получать метаданные изображений и, следовательно, историю местоположений.

«Если приложение получает разрешение на доступ к библиотеке изображений, оно также получит полный доступ ко всем метаданным изображений, включая точное местоположение. Это серьезная проблема, касающаяся конфиденциальности, так как теперь любое стороннее приложение, выполняющее функции камеры, также получит полный доступ ко всем фотографиям и местоположениям в библиотеке изображений», - объясняет подробнее Феликс Краузе (Felix Krause), основатель Fastlane.Tools.

Теперь можно легко получить метаданные изображения пользователя:

```objective-c
PHFetchResult *photos = [PHAsset fetchAssetsWithMediaType:PHAssetMediaTypeImage options:nil];
for (PHAsset *asset in photos) {
    if ([asset location]) {
        // Access the full location, speed, full picture, camera model, etc. here
    }
}
```

Краузе выложил доказательство концепции (proof-of-concept) этой проблемы на GitHub, на его создание, по словам Краузе, у него ушло менее часа.

Более того, помимо местоположения из изображений можно получить следующие данные:

  • Физическая скорость, с которой делался снимок или видео (как быстро перемещалась камера);
  • Модель камеры;
  • Точная дата и время.

Эксперт утверждает, что Apple нужно пересмотреть политику, касающуюся разрешений, либо предоставить пользователю выбор - какому приложению разрешить доступ к метаданным изображений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ученики ИТ-школ посетили Центры кибербезопасности Security Vision

15 и 16 февраля ученики школы «Летово Джуниор», ИТ-школ Coddy School и Компьютерной Академии ТОП смогли бесплатно посетить города профессий КидБург, где для них были открыты Центры кибербезопасности Security Vision.

В интерактивных игровых зонах дети и их родители знакомились с основами цифровой безопасности, участвовали в тематических викторинах и осваивали ключевые навыки защиты в интернете.

Помимо образовательной программы, участники получали памятные призы. Такой формат позволил детям в игровой форме усвоить важные знания, которые помогут им безопасно пользоваться цифровыми технологиями в будущем.

Центры кибербезопасности Security Vision работают в КидБургах Москвы, Санкт-Петербурга, Краснодара, Новосибирска, Нижнего Новгорода, Ярославля, Воронежа и Зеленограда. В этих пространствах дети знакомятся с актуальными киберугрозами и учатся основам защиты информации.

Проект Центров кибербезопасности реализуется на некоммерческой основе и направлен на формирование культуры безопасного поведения в цифровой среде.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru