安全员曝iOS版天气应用AccuWeather在禁用定位时仍偷发数据

近日信息安全研究员Will Strafach刊文指出著名气象预报公司AccuWeather的iOS应用偷发GPS坐标至合作的三方数据商,即使在系统关闭定位分享权限时,AccuWeather应用仍会向其合作的三方数据监控商Reveal Mobile发送用户的无线路由BSSID,蓝牙状态等,一旦用户开启定位服务,AccuWeather应用就会向Reveal发送GPS坐标和速度信息等等。

Strafach指出,即使在用户关闭定位服务时,AccuWeather仍会向Reveal Mobile发送无线路由名称和BSSID,怀疑该偷发数据是用来监控用户定位的。在他36小时的测试时间内,未在测试iPhone前台运行的AccuWeather应用总共向Reveal Mobile发送了16次信息,几乎每个数小时就会发送。

Reveal是一家向各出版商、开发者或媒体提供用户数据信息服务的公司。Reveal通过三种途径监测用户数据,通过内置app、通过gps,或者通过蓝牙beacon,AccuWeather是其合作应用,含有Reveal的监控SDK。作为回应Reveal声称所有数据的采集均是匿名、用户细分的,无意采集设备的个人定位信息,而且该公司的SDK并未在设备禁用定位服务的情况下,逆向工程收集用户设备的定位信息,Reveal调查当前版本SDK的行为后,确实发现了令人误解的行为,Reveal会发布新版本的SDK,确保在禁用定位服务时不再发送任何用户设备信息。

AccuWeather也和Reveal发布联合回应,称应用并不会在禁用定位服务或者禁用授权的情况下,收集用户的GPS坐标信息。在禁用定位服务时发送的用户无线路由名称和BSSID是Reveal SDK的行为,AccuWeather并不知情。而且Reveal确保该数据并不会用于记录用户定位,而且在新版本SDK中会取消。


企业会员

免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。

2017-08-24
安全员曝iOS版天气应用AccuWeather在禁用定位时仍偷发数据
近日信息安全研究员Will Strafach刊文指出著名气象预报公司AccuWeather的iOS应用偷发GPS坐标至合作的三方数据商,即使在系统关闭定位分享权限时

长按扫码 阅读全文

Baidu
map