Aplikacje wymagające dostępu do funkcji GPS mogą kraść Twoje zdjęcia i filmy z Twojego iDevice

  Do dyskusji na temat dostępu do aplikacji w naszym iOS wracają osoby z New York Times które twierdzą, że każda aplikacja prosząca o pozwolenie na pobranie danych dotyczących naszej lokalizacji może pobrać wszystkie zdjęcia/filmy z biblioteki zdjęć naszego iDevice. Jeśli kiedykolwiek korzystałeś z aplikacji proszących o użycie z nimi zdjęcia, to wiesz, że aplikacje te wymagają dostępu do systemu lokalizacji w iOS, więc wszystko, co podaje New York Times, jest prawdą, ale nie aż tak nową. Problem jest stary i omawia tylko przypadki, w których programiści naprawdę chcieliby ukraść biblioteki zdjęć urządzeń iDevices, ponieważ iOS pozwala im to zrobić bez naszej wiedzy.

Jak się okazuje, książki adresowe to nie jedyne rzeczy, które można zdobyć. Zdjęcia również są podatne na ataki. Według twórców aplikacji, gdy użytkownik zezwoli aplikacji na iPhonie, iPadzie lub iPodzie Touch na dostęp do informacji o lokalizacji, aplikacja może skopiować całą bibliotekę zdjęć użytkownika bez dalszego powiadamiania i ostrzeżenia. „Możliwe, że aplikacja mająca dostęp do danych o lokalizacji mogłaby stworzyć historię lokalizacji użytkownika na podstawie lokalizacji zdjęcia” – powiedział David E. Chen, współzałożyciel Curio, firmy tworzącej aplikacje na iOS. „Historię lokalizacji, a także zdjęcia i filmy można przesłać na serwer. Gdy dane zostaną usunięte z urządzenia iOS, Apple praktycznie nie ma możliwości monitorowania ani ograniczania ich wykorzystania.”

  W praktyce, wykorzystując informacje o lokalizacji i zdjęcia z biblioteki zdjęć, każdy programista o złych intencjach mógłby stworzyć mapę miejsc, które odwiedziłeś i rzeczy, które widziałeś. Gdy tylko zapewnisz dostęp do informacji o lokalizacji, aplikacje będą mogły przesyłać dane na serwery programistów bez większego wysiłku i bez Twojej wiedzy. Jest bardzo możliwe, że niektóre aplikacje już to robią, ale kto mógłby dowiedzieć się wszystkiego, co dzieje się w iDevice, bez instalowania sniffera i obserwowania ruchu?

  Niestety Apple nie chciał odpowiedzieć na niektóre pytania „New York Timesa” i jest to normalne, ponieważ Apple odwrócił się od słynnej publikacji po artykułach dotyczących sytuacji pracowników w Chinach. Artykuł w „New York Timesie” mógłby oczywiście być próbą postawienia firmy w złym świetle, nawet gdy zapowiadała ona wydarzenie polegające na prezentacji iPada 3, ale problem jest realny. Myślę, że każda aplikacja powinna zapytać mnie, czy chcę przyznać jej dostęp do biblioteki zdjęć/wideo, czy nie, a to samo powinno być dostępne dla dowolnej części iOS.