Applikationerne til iDevices forbinder terminalernes UDID'er med FaceBook-profilerne

Spørgsmålet om sikkerheden for iDevice-ejere er ofte blevet sat i tvivl, og en nylig skandale centreret om OpenFeint-netværket bringer det gamle UDID-logningssystem tilbage til diskussion. Det ser ud til, at OpenFeint havde en alvorligt problem af sikkerhed i sit eget netværk, der tillod "linkning" af iDevices UDID'er til brugernes FaceBook-konti. 75 millioner ejere af iDevices kan identificeres af terminalen på Facebook af dem fra OpenFeint på grund af denne sårbarhed, der er blevet løst i mellemtiden.

"Ved at designe et API til at afsløre UDID'er og opmuntre udviklere til at bruge det, har Apple sikret, at der bogstaveligt talt er tusindvis af databaser, der forbinder UDID'er til følsomme brugeroplysninger på nettet," sagde Cortesi. Hvad værre er, Apple ser ikke engang ud til at overvåge sin egen regel om, at iOS-udviklere "ikke offentligt må forbinde en enheds unikke identifikator med en brugerkonto." Selvom det ikke er en enorm sikkerhedssårbarhed, betyder det, at skruppelløse app-udviklere potentielt kan finde ud af, hvad du laver med din iPhone uden for deres app.

Det største problem er, at Apple forbyder applikationsudviklere at oprette forbindelsen mellem et UDID og en social netværkskonto, så hvordan blev applikationen godkendt i AppStore? Naturligvis tog Apple ikke noget imod dem fra OpenFeint, som nu har en ret generøs database med alverdens informationer om 75 millioner af deres egne brugere. Sandsynligvis er de fleste af dem alt for uinteresserede i den slags problemer, men hvis de virksomheder, der har dem, ikke bliver "sat på væggen", så er alt, hvad vi ser nu, kun begyndelsen.