
iOS應用收集用戶的聯(lián)系人,這件事因為美國國會的介入而進一步升級。蘋果對此事迅速作出回應,表示將會在iOS更新中添加障礙,應用開發(fā)者要想收集用戶聯(lián)系人,就必須先獲得用戶的允許! ∪欢,iOS的問題不僅是收集用戶的聯(lián)系人數(shù)據(jù)庫(其中包括地址簿和備忘錄),iOS應用還可以暢通無阻地訪問iOS應用sandbox內(nèi)的所有東西,比如用戶的照片、音樂、電影、日歷和其他一大堆的數(shù)據(jù)。所有這些內(nèi)容簡直是對開發(fā)者完全開放的,每當用戶運行該應用時,開發(fā)者可以自由地傳輸用戶數(shù)據(jù)到他們自己的服務器! 〈送猓瑧眠能訪問iPhone的相機程序和麥克風,因此,應用程序可以自行打開相機拍照,或者打開麥克風錄音。不過,用戶也可以很容易察覺到,就看用戶細不細心了。用戶的照片、視頻和音頻將通過安全或不安全的方式傳輸?shù)介_發(fā)商的服務器,這些都是用戶和蘋果所不知道的! 〉窃陂_發(fā)者當中,這已經(jīng)不是秘密,不值得大驚小怪。要想在應用內(nèi)置這些功能也很簡單,使用蘋果向開發(fā)者發(fā)布的API開發(fā)工具即可,意味著,即使是嚴格的App Store審核小組也可能檢測不出開發(fā)者的小動作。 這么說來,不良開發(fā)商甚至是政府機構都有可能利用此類應用,收集您的信息。他們完全可以開發(fā)一款簡單的免費應用,一旦安裝運行了該應用,他們立即收集您iPhone上的聯(lián)系人等信息,傳輸?shù)阶约旱姆⻊掌;蛘,他們也可以開發(fā)出一款免費的照相應用,只要您使用這類應用拍照,即使沒有打開定位功能,開發(fā)者或政府一樣可以追蹤到您的地理位置。因為這款照相應用會自動上傳您拍下的任何照片,且會自動添加地理標簽。

需要指出的幾點是: 1. 應用只有在運行時才能搞小動作,如果您害怕隱私暴露,卸載該應用即可。 2. 當然,大多數(shù)開發(fā)者都沒有想過背著用戶搞小動作,因為一旦被媒體揭發(fā),他們就別想在應用開發(fā)行業(yè)混! 3. 像Path這樣的應用開發(fā)商無疑已經(jīng)身敗名裂。Path通過SSL加密技術來傳輸數(shù)據(jù),但用的是假冒SSL證書,用戶數(shù)據(jù)在上傳的過程中已經(jīng)向開發(fā)者暴露無遺。然而,不用SSL加密的數(shù)據(jù)反而不被安全專家和蘋果檢測出來,所以,要想揪出不良開發(fā)商就更困難了! 4. 這不僅僅是iOS的毛病,任何操作平臺的軟件都會獲取數(shù)據(jù),然后上傳到某個服務器。Android處理這個問題的方式與蘋果不同,Android要求開發(fā)者列出他們想要訪問的數(shù)據(jù),一項不漏,用戶在安裝一款應用前能夠清楚地知道這款應用會對自己的哪些數(shù)據(jù)造成威脅,從而決定是否繼續(xù)安裝。雖然不是所有用戶都會仔細閱讀,但至少Android尊重用戶的知情權! Υ,蘋果能做些什么?顯然,阻止開發(fā)商暗自收集聯(lián)系人信息還遠遠不夠。照片、音頻、視頻、日歷都不是用戶希望向開發(fā)者公開的內(nèi)容,如果蘋果要求開發(fā)者在收集每一項數(shù)據(jù)前都詢問用戶,或許未來我們打開一款應用的時間不會少于5分鐘。
推薦閱讀
iOS游戲“拇指英雄”演繹不一樣的塔防
[db:內(nèi)容簡介]>>>詳細閱讀
本文標題:iOS應用的問題不僅是收集聯(lián)系人
地址:http://www.sh-jijian.com/a/apple/2013-07-05/274615.html
1/2 1
2 下一頁