Έρευνα: Το 68% των εφαρμογών στο App Store προωθούν το UDID σας
Από
sepsis
, 05/10/2010 11:17
8 μηνύματα σε αυτό το θέμα
#1
Δημοσίευση 05/10/2010 - 11:17
Έρευνα που δημοσίευσε ο Eric Smith, διαχειριστής δικτύου στο πανεπιστήμιο του Bucknell και μέλος του DefCon, αναφέρει ότι η πλειοψηφία των εφαρμογών στο App Store μεταδίδουν το αποκρυπτογραφημένο UDID της συσκευής του χρήστη.
To UDID (Unique Device IDentifier) είναι ένας μοναδικός αριθμός που αντιστοιχεί σε κάθε συσκευή και μπορεί ο καθένας μας να τον μάθει είτε χρησιμοποιώντας εφαρμογές του App Store είτε μέσω του iTunes όταν συνδέεουμε την συσκευή. O αριθμός αυτός χρησιμοποιείται για να αποφευχθεί η πειρατεία εφαρμογών μεταξύ διαφορετικών συσκευών.
Η έρευνα που διεξήχθη μεταξύ 57 εφαρμογών των κατηγοριών "Most Popular" και "Top Free" του iPhone App Store έδειξε ότι το 68% αυτών μετέδιδαν το UDID της συσκευής. Επίσης, 18% των εφαρμογών κρυπτογραφούσαν την επικοινωνία ώστε να μην είναι δυνατή η εξακρίβωση των δεδομένων που εστάλησαν.
H πολυσέλιδη αναφορά (μπορείτε να την κατεβάσετε εδώ) έδειξε ότι η προσωπική αυτή πληροφορία προωθείτε σε μορφή απλού κειμένου καθιστώντας πιθανή παραβίαση ασφαλείας. Μεταξύ των εφαρμογών που έστελναν αυτή την πληροφορία είναι οι Amazon, Chase Bank, Target, Sams Club και CBS News. Μάλιστα, η εφαρμογή του CBS μεταδίδει εκτός του UDID και το όνομα που έχει δώσει ο χρήστης στη συσκευή που αρκετά συχνά αντιστοιχεί στο πραγματικό όνομα του ιδιοκτήτη.
Αξίζει να σημειωθεί ότι είναι σύνηθες τακτική των developers να χρησιμοποιούν το UDID της συσκευής για την αποθήκευση δεδομένων αλλά και για την καταπολέμηση της πειρατείας. Ο Smith, βέβαια, φοβάται ότι μπορεί να στηθεί μια βάση δεδομένων όπου θα αποθηκεύεται ο UDID αριθμός και οι GPS συντεταγμένες για την παρακολούθηση του χρήστη.
Ακούγεται τρομακτικό αλλά πρωτού ξεκινήσετε τις αντιδράσεις πρέπει να γνωρίζετε ότι ποτέ δεν επιτρέπεται η μετάδοση πληροφοριών GPS ή τηλεφωνικού καταλόγου ή άλλων προσωπικών δεδομένων χωρίς την άδεια του χρήστη. Το iOS σε αυτό το θέμα προσφέρει ικανοποιητικό βαθμό ασφαλείας με την εμφάνιση προειδοποιητικών pop-ups και ειδικής σήμανσης.
To UDID (Unique Device IDentifier) είναι ένας μοναδικός αριθμός που αντιστοιχεί σε κάθε συσκευή και μπορεί ο καθένας μας να τον μάθει είτε χρησιμοποιώντας εφαρμογές του App Store είτε μέσω του iTunes όταν συνδέεουμε την συσκευή. O αριθμός αυτός χρησιμοποιείται για να αποφευχθεί η πειρατεία εφαρμογών μεταξύ διαφορετικών συσκευών.
Η έρευνα που διεξήχθη μεταξύ 57 εφαρμογών των κατηγοριών "Most Popular" και "Top Free" του iPhone App Store έδειξε ότι το 68% αυτών μετέδιδαν το UDID της συσκευής. Επίσης, 18% των εφαρμογών κρυπτογραφούσαν την επικοινωνία ώστε να μην είναι δυνατή η εξακρίβωση των δεδομένων που εστάλησαν.
H πολυσέλιδη αναφορά (μπορείτε να την κατεβάσετε εδώ) έδειξε ότι η προσωπική αυτή πληροφορία προωθείτε σε μορφή απλού κειμένου καθιστώντας πιθανή παραβίαση ασφαλείας. Μεταξύ των εφαρμογών που έστελναν αυτή την πληροφορία είναι οι Amazon, Chase Bank, Target, Sams Club και CBS News. Μάλιστα, η εφαρμογή του CBS μεταδίδει εκτός του UDID και το όνομα που έχει δώσει ο χρήστης στη συσκευή που αρκετά συχνά αντιστοιχεί στο πραγματικό όνομα του ιδιοκτήτη.
Αξίζει να σημειωθεί ότι είναι σύνηθες τακτική των developers να χρησιμοποιούν το UDID της συσκευής για την αποθήκευση δεδομένων αλλά και για την καταπολέμηση της πειρατείας. Ο Smith, βέβαια, φοβάται ότι μπορεί να στηθεί μια βάση δεδομένων όπου θα αποθηκεύεται ο UDID αριθμός και οι GPS συντεταγμένες για την παρακολούθηση του χρήστη.
Ακούγεται τρομακτικό αλλά πρωτού ξεκινήσετε τις αντιδράσεις πρέπει να γνωρίζετε ότι ποτέ δεν επιτρέπεται η μετάδοση πληροφοριών GPS ή τηλεφωνικού καταλόγου ή άλλων προσωπικών δεδομένων χωρίς την άδεια του χρήστη. Το iOS σε αυτό το θέμα προσφέρει ικανοποιητικό βαθμό ασφαλείας με την εμφάνιση προειδοποιητικών pop-ups και ειδικής σήμανσης.
Follow me on twitter
Ad
#2
Δημοσίευση 05/10/2010 - 11:52
Η αλήθεια είναι πως το περίμενα να γνωρίζουν το UDID της συσκευής μας αλλά όχι και το 68%
#3
Δημοσίευση 05/10/2010 - 13:17
Η αλήθεια είναι πως το περίμενα να γνωρίζουν το UDID της συσκευής μας αλλά όχι και το 68%
Κρίμα διοτι εγώ νόμιζα οτι ήταν το 100%. Ευτυχώς που σε ρωτάει τουλάχιστον
#4
Δημοσίευση 05/10/2010 - 13:21
Οι δικές μου εφαρμογές πάντως είναι στο 32%
#6
Δημοσίευση 05/10/2010 - 13:58
Τακαπληκτικά!!! Η apple αν θυμάμαι σωστά μπορεί έχει κ άδεια-μηχανισμό να διαβάζει τις GEO locations από το phone.
Πολύ ωραία.
Πολύ ωραία.
#7
Δημοσίευση 05/10/2010 - 14:28
οχι ρε γαμωτο κι ειχα στοιχηματισει πως η apple γνωριζε το 100% των udid
#8
Δημοσίευση 05/10/2010 - 16:14
Τώρα κατάλαβα γιατί το angry birds με ρωτούσε αν μπορεί να ανοίξει το gps για να δει που είμαι......
#9
Δημοσίευση 05/10/2010 - 17:01
LOLΤώρα κατάλαβα γιατί το angry birds με ρωτούσε αν μπορεί να ανοίξει το gps για να δει που είμαι......
Χρήστες που διαβάζουν αυτό το θέμα: 1
0 μέλη, 1 επισκέπτες, 0 ανώνυμοι χρήστες