Apps do iPhone abusam das notificações do iOS para recolher dados dos utilizadores

7 Comentários

A privacidade é algo essencial no iOS e outros sistemas da Apple. A empresa luta constantemente para impedir abusos e limitar o que as apps e serviços acedem. Agora, foi reportada uma situação de abuso constante, onde apps do iPhone abusam das notificações do iOS para recolher dados dos utilizadores.

Apple iPhone apps notificações iOS

Algo que a Apple procura combater permanentemente é o abuso dos seus serviços e sistema. As suas regras definidas proíbem a recolha de dados permanente e a criação de perfis baseados em dados que vão também recolhendo ao longo do tempo, baseados em APIs e outros recursos oferecidos.

Isso é violado e desrespeitado, de forma muito simples e recorrendo ao que a empresa oferece no iPhone. Quem avança com esta informação é o especialista de segurança Mysk, que identificou várias apps com um comportamento que não era esperado. estando a enviar dados de volta para a sua origem.

Mysk analisou que dados são enviados pelos processos em segundo plano do iOS ao receber ou limpar notificações. Descobriu que a prática era muito mais normal do que se pensava anteriormente. Era de tal forma que envolvia muitas apps com uma base de utilizadores considerável.

A Apple projetou o iOS para não permitir a execução de apps em segundo plano. Ainda assim, e desde o iOS 10, o sistema permite que as apps sejam iniciadas em segundo plano para processar notificações. A descoberta revelou que muitas apps abusam desse recurso, usando-o para transmitir dados. Isso inclui o tempo de atividade do sistema, localização, teclado, memória, bateria, armazenamento, modelo do dispositivo e brilho do ecrã.

Apple iPhone apps notificações iOS

O especialista acredita que esses dados podem ser usados ​​para criar e manter perfil do utilizador, permitindo o rastreamento persistente, o que é estritamente proibido no iOS. A Apple deverá mitigar esta lacuna e evitar mais abusos das notificações no futuro.

A partir da primavera de 2024, as apps do iPhone serão obrigadas a declarar por que precisam de usar APIs que podem ser usadas de forma abusiva para criar perfis. Desta forma este problema deverá ficar resolvido e assim os dados deixam de ser recolhidos ou, pelo menos, ficam identificados. Ao mesmo tempo, e para cada app, é possível limitar como estas notificações são tratadas.

Comentários

7

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Tiago Rodrigues
    Tiago Rodrigues

    Nunca, nada, jamais, algo ficará resolvido.

    Há muito tempo que a privacidade já deixou de existir.

    Uma utopia.

  2. Avatar de Pedro
    Pedro

    Solução… desligar as notificações (quase) todas. No inicio vai parecer estranho, mas depois de nos habituar-mos é só paz de espirito, descontração, e aproveitar os melhores momentos da vida sem distracções desnecessárias.

    1. Avatar de MLopes
      MLopes

      nem mais, tenho todo o tipo de notificações desativado desde há muitos anos. ao ponto de nem receber um toque ou vibração das sms.
      quando me perguntam ” ah e tal então e se for uma coisa urgente?” a minha resposta é que ser for algo emergente liguem para o 112, se for só urgente telefonem 😉

  3. Avatar de nope
    nope

    Novidades, há?
    Por muito que tentem vender banha de cobra, o iOS é tão inseguro como o MacOS ou qualquer outro sistema operativo

  4. Avatar de Pedro António
    Pedro António

    Se calhar estavam à espera que fossem só os chineses?! Já não é a 1ª vez que se descobre isso na Apple!

    1. Avatar de Aves
      Aves

      Isso, o quê? Viste que dados são? E não identificam sequer o utilizador.

      1. Avatar de pedro
        pedro

        Não compreendi. Ignorando que o AppleID e Key estão a ser comunicados, a restante informação mostrada é mais do que suficiente para construir uma fingerprint. Porque é que dizes que não identifica o utilizador?