最近,,iOS再次出現了安全問題,許多流行的iOS軟件會錄製用戶的屏幕操控過程,屏幕錄製過程並未獲得蘋果設備用戶的同意。

iOS現安全漏洞:大量APP偷偷錄製用戶屏幕

數據分析公司Glassbox和其他類似公司,會讓一些iOS APP開發客戶在各自的應用程序中嵌入所謂的“會話重放”技術。這些工具捕獲屏幕截圖和用戶交互過程,包括屏幕上的點擊和某些情況下的鍵盤操控,這些內容將發送回應用程序開發人員或Glassbox服務器進行進一步檢查。

iOS現安全漏洞:大量APP偷偷錄製用戶屏幕

根據科技媒體TechCrunch的調查報告說,這一舉措雖然不像大家理解的iOS 12內置的支持視頻的屏幕錄製功能那樣精巧,但能在關鍵時刻截屏應用程序的用戶界面,以確定它是否按設計運行。

iOS現安全漏洞:大量APP偷偷錄製用戶屏幕

科技媒體研究發現,發送到Glassbox的數據“大部分是模糊的”,儘管一些屏幕截圖包含了被屏蔽的電子郵件地址和郵政編碼。據悉,這一研究使用了中間人軟件來監控從目標應用程序發送的數據。

iOS現安全漏洞:大量APP偷偷錄製用戶屏幕

由於公司並未在蘋果規定的信息披露中提及用戶監控,而且Glassbox本身也缺乏自己的要求,最終用戶基本上不知道自己的行爲正受到如此密切的觀察。

相關文章