安全員曝iOS版天氣應用AccuWeather在禁用定位時仍偷發(fā)數(shù)據(jù)

近日信息安全研究員Will Strafach刊文指出著名氣象預報公司AccuWeather的iOS應用偷發(fā)GPS坐標至合作的三方數(shù)據(jù)商,即使在系統(tǒng)關閉定位分享權限時,AccuWeather應用仍會向其合作的三方數(shù)據(jù)監(jiān)控商Reveal Mobile發(fā)送用戶的無線路由BSSID,藍牙狀態(tài)等,一旦用戶開啟定位服務,AccuWeather應用就會向Reveal發(fā)送GPS坐標和速度信息等等。

Strafach指出,即使在用戶關閉定位服務時,AccuWeather仍會向Reveal Mobile發(fā)送無線路由名稱和BSSID,懷疑該偷發(fā)數(shù)據(jù)是用來監(jiān)控用戶定位的。在他36小時的測試時間內(nèi),未在測試iPhone前臺運行的AccuWeather應用總共向Reveal Mobile發(fā)送了16次信息,幾乎每個數(shù)小時就會發(fā)送。

Reveal是一家向各出版商、開發(fā)者或媒體提供用戶數(shù)據(jù)信息服務的公司。Reveal通過三種途徑監(jiān)測用戶數(shù)據(jù),通過內(nèi)置app、通過gps,或者通過藍牙beacon,AccuWeather是其合作應用,含有Reveal的監(jiān)控SDK。作為回應Reveal聲稱所有數(shù)據(jù)的采集均是匿名、用戶細分的,無意采集設備的個人定位信息,而且該公司的SDK并未在設備禁用定位服務的情況下,逆向工程收集用戶設備的定位信息,Reveal調(diào)查當前版本SDK的行為后,確實發(fā)現(xiàn)了令人誤解的行為,Reveal會發(fā)布新版本的SDK,確保在禁用定位服務時不再發(fā)送任何用戶設備信息。

AccuWeather也和Reveal發(fā)布聯(lián)合回應,稱應用并不會在禁用定位服務或者禁用授權的情況下,收集用戶的GPS坐標信息。在禁用定位服務時發(fā)送的用戶無線路由名稱和BSSID是Reveal SDK的行為,AccuWeather并不知情。而且Reveal確保該數(shù)據(jù)并不會用于記錄用戶定位,而且在新版本SDK中會取消。

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。

2017-08-24
安全員曝iOS版天氣應用AccuWeather在禁用定位時仍偷發(fā)數(shù)據(jù)
近日信息安全研究員Will Strafach刊文指出著名氣象預報公司AccuWeather的iOS應用偷發(fā)GPS坐標至合作的三方數(shù)據(jù)商,即使在系統(tǒng)關閉定位分享權限時

長按掃碼 閱讀全文