近日信息安全研究員Will Strafach刊文指出著名氣象預報公司AccuWeather的iOS應用偷發(fā)GPS坐標至合作的三方數(shù)據(jù)商,即使在系統(tǒng)關閉定位分享權限時,AccuWeather應用仍會向其合作的三方數(shù)據(jù)監(jiān)控商Reveal Mobile發(fā)送用戶的無線路由BSSID,藍牙狀態(tài)等,一旦用戶開啟定位服務,AccuWeather應用就會向Reveal發(fā)送GPS坐標和速度信息等等。
Strafach指出,即使在用戶關閉定位服務時,AccuWeather仍會向Reveal Mobile發(fā)送無線路由名稱和BSSID,懷疑該偷發(fā)數(shù)據(jù)是用來監(jiān)控用戶定位的。在他36小時的測試時間內(nèi),未在測試iPhone前臺運行的AccuWeather應用總共向Reveal Mobile發(fā)送了16次信息,幾乎每個數(shù)小時就會發(fā)送。
Reveal是一家向各出版商、開發(fā)者或媒體提供用戶數(shù)據(jù)信息服務的公司。Reveal通過三種途徑監(jiān)測用戶數(shù)據(jù),通過內(nèi)置app、通過gps,或者通過藍牙beacon,AccuWeather是其合作應用,含有Reveal的監(jiān)控SDK。作為回應Reveal聲稱所有數(shù)據(jù)的采集均是匿名、用戶細分的,無意采集設備的個人定位信息,而且該公司的SDK并未在設備禁用定位服務的情況下,逆向工程收集用戶設備的定位信息,Reveal調(diào)查當前版本SDK的行為后,確實發(fā)現(xiàn)了令人誤解的行為,Reveal會發(fā)布新版本的SDK,確保在禁用定位服務時不再發(fā)送任何用戶設備信息。
AccuWeather也和Reveal發(fā)布聯(lián)合回應,稱應用并不會在禁用定位服務或者禁用授權的情況下,收集用戶的GPS坐標信息。在禁用定位服務時發(fā)送的用戶無線路由名稱和BSSID是Reveal SDK的行為,AccuWeather并不知情。而且Reveal確保該數(shù)據(jù)并不會用于記錄用戶定位,而且在新版本SDK中會取消。
- 英特爾火力全開炮轟AMD和英偉達:漏洞數(shù)量及危害性“遙遙領先”
- SUSE發(fā)布SUSE Edge Suite 與Edge 3.2 ,助力零售企業(yè)實現(xiàn)無縫化運營
- Gartner:2025年全球IT支出將達到5.61億美元,同比增長9.8%
- 消息稱去年全球IT支出超過5萬億美元 數(shù)據(jù)中心系統(tǒng)支出大幅增加
- 2025年全球數(shù)據(jù)中心:數(shù)字基礎設施的演變
- 谷歌押注多模態(tài)AI,BigQuery湖倉一體是核心支柱
- 數(shù)字化轉型支出將飆升:到2027年將達到4萬億美元
- 量子與人工智能:數(shù)字化轉型的力量倍增器
- 華為OceanStor Dorado全閃存存儲榮獲CC認證存儲設備最高認證級別證書
- 2024年終盤點 | 華為攜手伙伴共筑鯤鵬生態(tài),openEuler與openGauss雙星閃耀
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。