Нов проблем със сигурността на мобилната платформа на Apple iOS бе разкри в доклад, публикуван от блог на New York Times. Той разкрива пропуск, който позволява на приложения да използват снимки, съхранени на телефоните, на които даденото приложение е инсталирано.
Докладът разказва, че разработчиците могат да получат достъп до цялата фото библиотека на потребителя посредством диалогов прозорец, който иска достъп до местоположението на информацията. Очевидно при натискане на бутона ОК, приложението получава възможност да копира снимките и чрез GPS мета данни да ги прехвърли на отдалечен сървър без собственика на телефона да се усети за случващото се.
Въпреки тревожните твърдения и фактът, че New York Times успешно ги доказва чрез непубликувано тестово приложение на неизвестен разработчик, докладът подчертава, че не е ясно дали приложенията в магазина за приложения на Apple всъщност използват този пропуск в сигурността, за да откраднат фото библиотеките на потребителите.
‘’Въпреки че правилата на Apple не забраняват конкретно копирането на снимки, Apple твърдят, че преглеждат всички приложения, които се публикуват в магазина им. С други думи, този процес би трябвало да идентифицира опити за злоупотреби на различни разработчици.’’, казва Nick Bilton от ‘’голямата ябълка’’.
Той добави, че въпреки, че от компанията сканират всички нови приложения, за да намалят случаите на незаконни действия от страна на разработчиците, неотдавна бяха одобрени приложения, които събираха информация за контакт. Интересното е, че, разбира се, това е абсолютно против правилата на App Store.
Bilton каза още, че пробивът в сигурността може би е резултат от пускането на iOS 4.0, мобилната платформа, пусната през 2010 година. Той цитира, че функцията за добавяне на местоположение е въведена във връзка с ефективността и основния фокус на Apple, а именно подобряване на функционалността за изпълнение на много задачи на платформата.
Според някои източници, Apple са били информирани за проблема и са планирали да оправят пропуска в сигурността със следващото пускане на iOS. Същите тези източници твърдят, че възможността за изпращане на снимки до трети страни е всъщност по-скоро грешка, отколкото преднамерено действие.
Apple отказа да коментира пропуска в сигурността или плановете си да оправи проблема с бъдещия ъпдейт на мобилната платформа.