之间网

在Apple修复此问题之前请避免使用其他应用商店

企业动态
导读 如果你使用的是最新版本的Safari,你可能会面临被追踪的风险。这是两位iOS开发人员和安全研究人员令人担忧的发现。随着iOS对其网络浏览器的...

如果你使用的是最新版本的Safari,你可能会面临被追踪的风险。这是两位iOS开发人员和安全研究人员令人担忧的发现。

随着iOS对其网络浏览器的最新更新,苹果终于适应了欧盟的反垄断规则,为欧盟用户提供了一种下载替代应用商店的新方式。然而,TalalHajBakry和TommyMysk透露,该功能存在“灾难性的安全和隐私漏洞”。

这并不是两人第一次揭露与Apple设备及其应用程序相关的安全漏洞。今年1月,他们发现iPhoneX应用程序可能会在您不知情的情况下发送不必要的个人数据。2022年,他们还报告了在iOS16上使用服务时发生的数据泄露。

根据《数字市场法案》(DMA),属于守门人类别的大型科技公司必须遵守旨在减少反竞争行为的严格要求。例如,苹果必须允许在iOS上提供替代应用商店。

这正是科技巨头推出URI方案的原因的原因。该机制使欧盟的iPhone和iPad用户能够直接从开发者网站安装替代市场应用程序。

为了实现此功能,市场开发人员必须添加一个HTML按钮,当在Safari应用程序中点击该按钮时,将启动替代分发应用程序安装链接(MarketplaceKit)。苹果表示,这是一种安全保障,可以防止市场在未经用户同意的情况下安装应用程序。然而,据研究人员称,苹果的实施反而危及了所有希望使用此功能的欧盟iPhone用户的隐私和安全。

Bakry和Mysk在一篇博客文章中写道:“苹果肯定忘记了这是网络,开发人员实际上可以将HTML按钮设计成几乎任何样式。”

标签: