最近,,iOS再次出现了安全问题,许多流行的iOS软件会录制用户的屏幕操控过程,屏幕录制过程并未获得苹果设备用户的同意。

iOS现安全漏洞:大量APP偷偷录制用户屏幕

数据分析公司Glassbox和其他类似公司,会让一些iOS APP开发客户在各自的应用程序中嵌入所谓的“会话重放”技术。这些工具捕获屏幕截图和用户交互过程,包括屏幕上的点击和某些情况下的键盘操控,这些内容将发送回应用程序开发人员或Glassbox服务器进行进一步检查。

iOS现安全漏洞:大量APP偷偷录制用户屏幕

根据科技媒体TechCrunch的调查报告说,这一举措虽然不像大家理解的iOS 12内置的支持视频的屏幕录制功能那样精巧,但能在关键时刻截屏应用程序的用户界面,以确定它是否按设计运行。

iOS现安全漏洞:大量APP偷偷录制用户屏幕

科技媒体研究发现,发送到Glassbox的数据“大部分是模糊的”,尽管一些屏幕截图包含了被屏蔽的电子邮件地址和邮政编码。据悉,这一研究使用了中间人软件来监控从目标应用程序发送的数据。

iOS现安全漏洞:大量APP偷偷录制用户屏幕

由于公司并未在苹果规定的信息披露中提及用户监控,而且Glassbox本身也缺乏自己的要求,最终用户基本上不知道自己的行为正受到如此密切的观察。

相关文章