Aplicativos populares exploram notificações push em iPhones para coletar secretamente dados do usuário, descobriu o pesquisador de segurança da informação Tommy Mysk. Segundo ele, para isso, os aplicativos utilizam o recurso introduzido no iOS 10 para configurar notificações push, que permite aos aplicativos enviar notificações com conteúdo adicional ou descriptografar mensagens criptografadas.

Parece que o recurso de configuração de notificações push no iOS começou a ser usado por alguns desenvolvedores para fins muito duvidosos. Em um novo vídeo que descreve essa prática, Mysk demonstrou como vários aplicativos populares, incluindo TikTok, Facebook✴, Twitter, LinkedIn e Bing, usam o curto tempo de execução em segundo plano fornecido para configurar notificações para enviar informações analíticas.

Essa prática é particularmente preocupante porque ignora as restrições típicas que o iOS impõe à atividade de aplicativos em segundo plano. A Apple declarou controles rígidos sobre aplicativos executados em segundo plano, em um esforço para proteger a privacidade do usuário e garantir o desempenho ideal do dispositivo. No entanto, o recurso de notificações push parece ter fornecido inadvertidamente um backdoor para os aplicativos transferirem dados em segundo plano.

O tipo de dados enviados inclui assinaturas e dados exclusivos do dispositivo que podem ser usados ​​para imprimir digitalmente o dispositivo e rastrear usuários em vários aplicativos. A impressão digital digital é um método de coleta de informações específicas sobre um dispositivo, como configuração de hardware e software, para criar um ID de usuário exclusivo. Esse identificador é usado para rastrear a atividade do usuário em vários aplicativos e direcionar anúncios.

A Apple não permite esse tipo de informação e, em um futuro próximo, exigirá que os desenvolvedores declarem claramente por que seus aplicativos precisam de acesso às APIs usadas para coletar informações do dispositivo e do usuário. A medida está alinhada com a política da Apple de fortalecer a privacidade do usuário, que agora exige que os aplicativos obtenham permissão do usuário para rastreamento.

avalanche

Postagens recentes

A AMD não tem planos de adicionar suporte ao FSR 4.1 às suas placas gráficas integradas RDNA 3.5.

Em maio, a AMD anunciou que, além da série Radeon RX 9000, as séries Radeon…

47 minutos atrás

Lançamento adiado: Denshattack!, um jogo de plataforma insano que desafia a gravidade e envolve trens, não será lançado em 17 de junho.

A editora Fireshine Games e os desenvolvedores do estúdio Undercoders, de Barcelona, ​​anunciaram o adiamento…

47 minutos atrás

A Cooler Master apresenta o cooler para CPU V8 Ace 3DHP com desempenho térmico “extremo”.

Na Computex 2026, a Cooler Master apresentou o cooler de ar de torre única V8…

2 horas atrás

A AMD conquistou um terço do mercado de processadores x86 da Intel, enquanto o mercado de CPUs para desktops sofreu uma queda de 20%.

A Mercury Research divulgou um resumo dos resultados do mercado de processadores para o primeiro…

2 horas atrás

A FromSoftware confirmou a data de lançamento de Elden Ring: Tarnished Edition para Nintendo Switch 2 e a expansão paga para outras plataformas.

A Bandai Namco, editora do jogo, e a FromSoftware, desenvolvedora japonesa, anunciaram a data de…

3 horas atrás