LinkedIn App για iOS, Μεταδίδει δεδομένα εν αγνοία του χρήστη

Software

Εδώ έχουμε με ακόμα μία περίπτωση εφαρμογής για smartphones που μεταδίδει ευαίσθητα προσωπικά δεδομένα του χρήστη χωρίς να του ζητήσει την άδεια πρώτα, ή να τον ενημερώσει σχετικά. Πρόκειται για το LinkedIn app του iPhone, το οποίο στέλνει κρυφά δεδομένα από την ατζέντα και το ημερολόγιο. Το app συλλέγει κρυφά σημειώσεις από την ατζέντα, όπως […]

Εδώ έχουμε με ακόμα μία περίπτωση εφαρμογής για smartphones που μεταδίδει ευαίσθητα προσωπικά δεδομένα του χρήστη χωρίς να του ζητήσει την άδεια πρώτα, ή να τον ενημερώσει σχετικά. Πρόκειται για το LinkedIn app του iPhone, το οποίο στέλνει κρυφά δεδομένα από την ατζέντα και το ημερολόγιο.

Το app συλλέγει κρυφά σημειώσεις από την ατζέντα, όπως είναι τα σημειώματα από ένα meeting ή ακόμα χειρότερα ένας πρόχειρα σημειωμένος κωδικός. Αυτό γίνεται μέσω της ενσωματωμένης δυνατότητας που έχουν οι χρήστες iPhone και iPad να βλέπουν με τη βοήθεια της εφαρμογής τις εγγραφές στο ημερολόγιό τους.

Η συλλογή δεδομένων χωρίς την άδεια του χρήστη αποτελεί παραβίαση ενός κομβικού κανόνα της Apple για τις εφαρμογές που διακινούνται μέσω App Store και ενδέχεται να έχει συνέπειες για τη διάθεση της εφαρμογής του LinkedIn. Τα στοιχεία πάντως, μεταφέρονται στους servers του LinkedIn, όπου μάλλον δεν χρησιμοποιούνται με κακόβουλο τρόπο, αλλά κανείς δεν μπορεί να εγγυηθεί τι θα γίνει στην περίπτωση που κάποιος τρίτος αποκτήσει πρόσβαση στους servers της LinkedIn.

Πηγή

Newsletter Techblog
Κάθε Παρασκευή στις 19:00 — smartphones, προσφορές, επιλογές. Χωρίς spam.

Εγγραφόμενος αποδέχεσαι την Πολιτική Απορρήτου.

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

3 Σχόλια
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Software

Αυτή η ευπάθεια στο iPhone μπορεί να δώσει σε κάποιον τον πλήρη έλεγχο της συσκευής σου

Κρίσιμη ευπάθεια ασφαλείας επηρεάζει iPhone και iPad με iOS 13.0 έως 17.2.1. Επιτιθέμενοι μπορούν να αποκτήσουν πλήρη πρόσβαση στη συσκευή μέσω Safari. Δες ποιες συσκευές κινδυνεύουν και πώς να κάνεις άμεσα update.