Board logo

标题: [其他] 这是重大利好消息啊,估计最近中外明星艳照不会少看了 [打印本页]

作者: hudihutian    时间: 2012-2-29 13:29     标题: 这是重大利好消息啊,估计最近中外明星艳照不会少看了

苹果iOS系统再现漏洞:应用程序可复制照片库

youyoulan发布于 2012-02-29 11:52:35|2149 次阅读 字体:大 小 打印预览      


感谢padh.net的投递
北京时间2月29日消息,据国外媒体报道,苹果iOS软件存在的一个安全漏洞在允许用户共享地理位置信息的同时,也会应用开发商秘密获取用户的图片。据《纽约时报》报道,应用开发者可以通过要求获取用户当前地理位置的对话窗口来读取用户的整个图片库。一旦用户在该对话窗口点击OK,开发人员就可以在未通知用户的情况下将所有图片与GPS数据一同复制,进而发送到远程服务器。


目前尚不清楚苹果App Store应用商店现有应用是否实施了这一行为,但是一款来自未知名iOS应用开发商的测试版应用确实可以成功地利用该对话窗口上传用户图片。

苹果尚未对此发表评论。据熟悉情况的消息人士透露,苹果将通过iOS更新的方式解决这一问题,但更新发布时间还不清楚。

《纽约时报》在报道中指出,这个iOS安全漏洞可能早在2010年iOS 4.0面世时就已经出现。iOS 4.0版本的主要关注点在于添加了多任务处理功能,但同时也以提高效率的名义推出了地理位置功能。

这是苹果移动地理位置功能再次因为用户隐私而遭受指责。去年4月,安全专家指责苹果以未加密的方式将用户地理位置信息存储在手机上,而且时间长达一年之久。研究人员获得了这些数据,并称这可以追踪到用户去过哪些地方,居住在哪里。

关于这个问题,苹果最初一周保持沉默,后来表示这是一个“漏洞”,并称这些文件是为了加快应用内查找用户所处位置的过程。几周之后,苹果通过软件更新,将这些数据库的存储时间缩短至7天,并不再将这些数据存储于用户自己的设备。

最近,关注点不再是苹果收集用户信息,而是苹果允许第三方应用收集信息。例如本月早些时候,有报道称大量iOS应用在未经用户许可的情况下收集通讯录信息。这个问题曝光之后,苹果表示,这些应用违背了其应用商店相关规定,苹果将要求应用开发商进行修改,寻求用户的明确许可。

文/腾讯科技
作者: banditcat    时间: 2012-2-29 13:42

posted by wap, platform: Nokia (E5)

按这么说安卓早泄了
作者: hudihutian    时间: 2012-2-29 13:43

安卓软件可以不经过用户同意就拿走整个照片库?
作者: survivorcn    时间: 2012-2-29 13:45

posted by wap, platform: 小米 (MI-ONE)

很好,很期待。
作者: HarryDean    时间: 2012-2-29 13:53

俺的猴机就平时扣鼻屎时候照几张,帮助精确定位。。。希望没把我的鼻孔靓照偷走。。。
作者: 去日留痕    时间: 2012-2-29 16:35

posted by wap, platform: iPhone

悲剧了
作者: sleepd    时间: 2012-2-29 17:41

引用:
原帖由 hudihutian 于 2012-2-29 13:43 发表
安卓软件可以不经过用户同意就拿走整个照片库?
如果root的话,理论上是可以的吧。
作者: kniZ    时间: 2012-2-29 17:48

posted by wap, platform: SonyEricsson (RAY)

@kniZ mark
作者: ssyga    时间: 2012-2-29 17:50

posted by wap, platform: UC

root用的时候也会问你是否授权吧。。什么流氓软件可以这样
作者: Crusher    时间: 2012-2-29 19:46

posted by wap, platform: SAMSUNG (Galaxy Nexus)

越狱的app可以把你除了机器以外的东西全部拿走:D
作者: 蚁力神    时间: 2012-2-29 19:50

只说一句,猴机上的各种木马各种扣费各种后台自动订阅收费服务的软件不要太多




欢迎光临 TGFC Lifestyle (http://bbs.tgfcer.com/) Powered by Discuz! 6.0.0