
iOS應(yīng)用收集用戶的聯(lián)系人,這件事因?yàn)槊绹?guó)國(guó)會(huì)的介入而進(jìn)一步升級(jí)。蘋果對(duì)此事迅速作出回應(yīng),表示將會(huì)在iOS更新中添加障礙,應(yīng)用開(kāi)發(fā)者要想收集用戶聯(lián)系人,就必須先獲得用戶的允許。 然而,iOS的問(wèn)題不僅是收集用戶的聯(lián)系人數(shù)據(jù)庫(kù)(其中包括地址簿和備忘錄),iOS應(yīng)用還可以暢通無(wú)阻地訪問(wèn)iOS應(yīng)用sandbox內(nèi)的所有東西,比如用戶的照片、音樂(lè)、電影、日歷和其他一大堆的數(shù)據(jù)。所有這些內(nèi)容簡(jiǎn)直是對(duì)開(kāi)發(fā)者完全開(kāi)放的,每當(dāng)用戶運(yùn)行該應(yīng)用時(shí),開(kāi)發(fā)者可以自由地傳輸用戶數(shù)據(jù)到他們自己的服務(wù)器。 此外,應(yīng)用還能訪問(wèn)iPhone的相機(jī)程序和麥克風(fēng),因此,應(yīng)用程序可以自行打開(kāi)相機(jī)拍照,或者打開(kāi)麥克風(fēng)錄音。不過(guò),用戶也可以很容易察覺(jué)到,就看用戶細(xì)不細(xì)心了。用戶的照片、視頻和音頻將通過(guò)安全或不安全的方式傳輸?shù)介_(kāi)發(fā)商的服務(wù)器,這些都是用戶和蘋果所不知道的。 但是在開(kāi)發(fā)者當(dāng)中,這已經(jīng)不是秘密,不值得大驚小怪。要想在應(yīng)用內(nèi)置這些功能也很簡(jiǎn)單,使用蘋果向開(kāi)發(fā)者發(fā)布的API開(kāi)發(fā)工具即可,意味著,即使是嚴(yán)格的App Store審核小組也可能檢測(cè)不出開(kāi)發(fā)者的小動(dòng)作。 這么說(shuō)來(lái),不良開(kāi)發(fā)商甚至是政府機(jī)構(gòu)都有可能利用此類應(yīng)用,收集您的信息。他們完全可以開(kāi)發(fā)一款簡(jiǎn)單的免費(fèi)應(yīng)用,一旦安裝運(yùn)行了該應(yīng)用,他們立即收集您iPhone上的聯(lián)系人等信息,傳輸?shù)阶约旱姆⻊?wù)器。或者,他們也可以開(kāi)發(fā)出一款免費(fèi)的照相應(yīng)用,只要您使用這類應(yīng)用拍照,即使沒(méi)有打開(kāi)定位功能,開(kāi)發(fā)者或政府一樣可以追蹤到您的地理位置。因?yàn)檫@款照相應(yīng)用會(huì)自動(dòng)上傳您拍下的任何照片,且會(huì)自動(dòng)添加地理標(biāo)簽。

需要指出的幾點(diǎn)是: 1. 應(yīng)用只有在運(yùn)行時(shí)才能搞小動(dòng)作,如果您害怕隱私暴露,卸載該應(yīng)用即可。 2. 當(dāng)然,大多數(shù)開(kāi)發(fā)者都沒(méi)有想過(guò)背著用戶搞小動(dòng)作,因?yàn)橐坏┍幻襟w揭發(fā),他們就別想在應(yīng)用開(kāi)發(fā)行業(yè)混。 3. 像Path這樣的應(yīng)用開(kāi)發(fā)商無(wú)疑已經(jīng)身敗名裂。Path通過(guò)SSL加密技術(shù)來(lái)傳輸數(shù)據(jù),但用的是假冒SSL證書,用戶數(shù)據(jù)在上傳的過(guò)程中已經(jīng)向開(kāi)發(fā)者暴露無(wú)遺。然而,不用SSL加密的數(shù)據(jù)反而不被安全專家和蘋果檢測(cè)出來(lái),所以,要想揪出不良開(kāi)發(fā)商就更困難了。 4. 這不僅僅是iOS的毛病,任何操作平臺(tái)的軟件都會(huì)獲取數(shù)據(jù),然后上傳到某個(gè)服務(wù)器。Android處理這個(gè)問(wèn)題的方式與蘋果不同,Android要求開(kāi)發(fā)者列出他們想要訪問(wèn)的數(shù)據(jù),一項(xiàng)不漏,用戶在安裝一款應(yīng)用前能夠清楚地知道這款應(yīng)用會(huì)對(duì)自己的哪些數(shù)據(jù)造成威脅,從而決定是否繼續(xù)安裝。雖然不是所有用戶都會(huì)仔細(xì)閱讀,但至少Android尊重用戶的知情權(quán)。 對(duì)此,蘋果能做些什么?顯然,阻止開(kāi)發(fā)商暗自收集聯(lián)系人信息還遠(yuǎn)遠(yuǎn)不夠。照片、音頻、視頻、日歷都不是用戶希望向開(kāi)發(fā)者公開(kāi)的內(nèi)容,如果蘋果要求開(kāi)發(fā)者在收集每一項(xiàng)數(shù)據(jù)前都詢問(wèn)用戶,或許未來(lái)我們打開(kāi)一款應(yīng)用的時(shí)間不會(huì)少于5分鐘。
推薦閱讀
iOS游戲“拇指英雄”演繹不一樣的塔防
[db:內(nèi)容簡(jiǎn)介]>>>詳細(xì)閱讀
本文標(biāo)題:iOS應(yīng)用的問(wèn)題不僅是收集聯(lián)系人
地址:http://www.sdlzkt.com/a/apple/2013-07-05/274615.html
1/2 1
2 下一頁(yè)