Защита iOS 14 знатно подпортила жизнь разработчикам
Безопасность всегда была для Apple на первом месте. Ведь если бы компания ставила во главу угла удобство, а не защиту, мы уже давно получили возможность платить с помощью Google Pay на iPhone, менять все штатные программы на сторонние и устанавливать софт из-за пределов App Store. Но в Купертино считают, что важнее всего обеспечить конфиденциальность пользователей, а потому год от года расширяют функциональные возможности защитных механизмов iOS, которая в этом году научилась особенно хорошо выявлять слежку. Настолько хорошо, что это даже стало поводом для судебного разбирательства.
Начнем с предыстории. В iOS 14 буфер обмена научился присылать оповещения, если запущенное приложение копирует какую-либо информацию. Многие пользователи, которые установили тестовую сборку обновления, обратили на него внимание уже в первые минуты, поскольку в некоторых приложениях уведомления от буфера обмена сыпались каждые несколько секунд. Но если одни поспешили просто отключить этот механизм, другие задумались, а почему, собственно, приложение вообще что-то копирует? Ведь информация, которую оно собирает, вполне может носить конфиденциальный характер.
Приложение для iOS копирует данные
Именно так и решил Адам Бауэр, который подал в суд на LinkedIn, обвинив компанию в том, что ее приложение незаконно собирало конфиденциальную информацию о пользователях. В качестве доказательств он предоставил отчет разработчиков, которые изучили его iPhone под управлением бета-версии iOS 14 и выяснили, что таким образом фиксируются случаи обращения LinkedIn к буферу обмена операционной системы с целью сбора конфиденциальных данных о пользователе. А поскольку на iPhone Бауэра был настроен общий буфер обмена с Mac и iPad, приложение могло считывать информацию еще и из их памяти.
Адам Бауэр оказался не единственным, кто обратил внимание на неестественное поведение мобильного клиента LinkedIn. Сразу несколько пользователей, установивших iOS 14, заметили, что приложение копирует данные после каждого нажатия, и пожаловались в LinkedIn. Представители социальной сети довольно быстро отреагировали на жалобу, отметив, что приложение на самом деле не собирает никакую информацию, а буфер обмена присылает оповещение о копировании данных из-за ошибки, которая скрывалась в программном коде и никак себя не проявляла до установки iOS 14.
Сбор данных пользователей
Кажется, что LinkedIn просто пытается оправдаться и съехать с иска. Все-таки незаконный сбор данных - это довольно неприятная статья для компании, которая, собственно, работает с данными пользователей. В конце концов, вряд ли вы успели забыть скандал, фигурантом которого стала социальная сеть Facebook. Тогда ее уличили в том, что она не просто собирала данные, но и передавала их на сторону. В результате авторитет Facebook сильно пошатнулся и ей стали доверять заметно меньше пользователей, в том числе и те, которые раньше не особенно переживали о собственной конфиденциальности.
Другое дело, что, может быть, LinkedIn говорит правду? Скорее всего, так и было, и у нас есть основания так думать. Дело в том, что установка бета-версии iOS 14 показала, что приложение AppleInsider.ru тоже обращается к буферу обмена, хотя - будем откровенны- никаких данных мы не собираем. Разработчики, с которыми мы сотрудничаем, пояснили, что причиной обращений была ошибка, закравшаяся в программный код. А поскольку они никак не мешала работоспособности всех механизмов приложения, то и отловить ее было довольно-таки сложно. Но вскоре все будет исправлено. Обещаем. iOS 14ПриложенияСоциальная сеть