第152期安全事件


英文标题 A growing number of iOS apps collect and sell location data
中文标题 越来越多的 iOS 程序收集用户信息出售
作者及单位 Pierluigi Paganini
内容概述
研究人员表示越来越多的 iOS 应用程序收集 iPhone 用户的位置数据、WiFi 网络 ID 和其他数据,并将其出售给广告公 司。调查发现这些应用程序都嵌入了由广告和营销公司提供的跟踪代码。许多情况下,隐藏的跟踪代码可以在任何时候运行, 不断发送用户的 GPS 坐标等信息。 某些应用还会收集其他类型的设备信息,包括加速计信息(X 轴,Y 轴,Z 轴)、广告标识符(IDFA)、电池电量百 分比和状态(电池或 USB 充电器)、蜂窝网络 MCC/MNC 、蜂窝网络名称、GPS 海拔高度和 / 或速度、出发 / 到达某个 位置的时间戳等。研究团队发布的报告列出了 12 个获得数据的公司,包含跟踪代码的 24 个应用程序以及包含窃取资金代 码的 100 个新闻应用程序。
新闻链接
https://securityaffairs.co/wordpress/76056/breaking-news/ios-apps-collect-data.html