Экосистема Apple подразумевает, что пользователь не должен задумываться о привилегиях приложений, приложения изначально проверены и безопасны. Оказывается, не всегда.)
и Viber и Facebook и Skype и даже Last.FM для Android используют адресную книгу — но они её не загружают на сервера. По-крайней мере, не были в этом уличены :)
И каким же образом оно смогут показать мне аккаунты моих друзей из телефонной книги, кроме как загрузив её на сервера. Другое дело, что они могут слать только номера, а не полный дамп книги.
>Сервис Path 2.0 позволяет путем использования мобильных приложений для iOS и Android делать записи и делиться контентом одновременно в нескольких социальных сетях.
В каких это сетях? Патч сам по себе социальная сеть.
Как будто ваши данные кому-то интересны =)
Даже не знаю как это назвать, мания величия, паранойя, эгоцентризм, айфонофобия…
Одним словом, Вы такая знаменитость, мимо которой ни один шпион мимо пройти не может и всем интересно, кто у вас в телефоне, сколько у вас номеров и как часто вам звонят, о да ;-)
А ещё за Вами следят, обернитесь ^_^
Молодой человек, проблема не в том, почему я это написал и что я думаю, а в том, что подобные утечки становятся нормальным явлением. Если вам плевать на то, что на вас можно биографию в интернете собрать, это ваше право.
Понимаете суть в чём, одно дело — целенаправленный сбор биографии, как к примеру ВКонтакте (фактически ультиматум, либо выставляешь настоящие ФИО, фото и т.п., либо не пользуешься сервисом), другое дело, цель сбора информации — повышение функциональности сервиса. Мы же не паникуем, когда сохраняем в ICQ и Skype контакты? А ведь они хранят о нас информацию, хотя могли ограничиться локальным списком контактов. Не паникуем потому что это очень удобный способ сохранить контакты.
Единственная причина паранойи в этом инциденте — то что программа получает доступ к нашим данным без нашего разрешения. Мы бы и так разрешили получить доступ к адресной книге, но хочется считать что мы принимаем решения, а не программа.
>> Мы же не паникуем, когда сохраняем в ICQ и Skype контакты?
> вообще-то, паникуем.
Тогда шапочка из фольги Вам в самый раз пригодится.
Интернеты сами по себе — не анонимная сеть. Провайдеры согласно закону хранят логи минимум 2 года (а могут и вообще не удалять). За это время на Вас такую биографию можно собрать, какую Вам в ночных кошмарах не снилось: в какое время Вы бываете дома, каким мылом пользуетесь, какое порно предпочитаете ^_^ Уже совсем не говоря про интересы, увлечения… одним словом практически любая информация, даже больше чем о Вас знают друзья и родственники.
Так что если Вы действительно паникуете насчёт контактов в ICQ и Skype — сходите к психиатру.
Одно дело — дом, а другое дело — работа. На работе интернет работает круглосуточно, важная переписка шифруется, а связь между офисами держится по шифрованому VPNу. Что можно из этого извлечь? Им проще будет сделать ритуальную сепукку, чем разобраться, откуда ноги.
Таким функционалом могут «похвастаться» многие нынешние voip приложения. Буквально в конце прошлого года за руку поймали Vopium — они в plain text отсылали login, pass, imei, координаты.
Также, сам замечал за некоторыми voip приложениями, что они не пользуются synchronization API (имхо, Rebtel пример этому), а контакты-то сливают.
Еще есть один финт ушами со стороны таких «сетевых» сервисов для платформы Android — sync API они юзают, но вот первоначальный слив книжки не остановить, потому что по умолчанию они ставят синхронизацию включеной и при инстале разрешения не спрашивают.
Да о чем говорить, тот же самый гугль синхронизацию аккаунта после первичной активации девайса держит включенной. А дополнение к этому и настройку, по которой Ваши настройки и пароли от Wifi хранятся на серверах гугель.
По-хорошему надо все это управление вернуть в руки юзеру, пусть решает сам, когда и чем и с кем он хочет делиться.
viber стандартным апи синхронизации пользуется — это точно. Только его в настройках видно (ну и соответственно синхронизацию настроить можно), когда приложение запущено.
Да, непонятно, почему Apple не закрыл книгу. Каюсь, сам из баловства в одном из приложений сливал себе адресные книги пользователй. Толку от них мало, спам рассылку не устроишь, ведь невозможно определить обладателей iPhone по номеру телефона. Тем более, это в основной массе американцы.
После превышения 50 миллионов записей удалил всю базу и отключил баловство.
Мда, только было решил использовать его как «личный» дневник под замком, как вселенная показала всю нелепость данного решения.
Как там было? Создаем «супер-закрыто-интимно-вип-ограниченную социальную сеть для избранных друзей», люди расслабляются (ведь тут только свои) и пошло поехало, только /*тазик*/ базу подставляй, да записывай данные…
Полагаю пора ставить мне на телефон фаерволл. И блокировать все что считаю не должно видеть внешний мир ибо уже достали утечки. Уже попадал под компрометирование данных с андроид телефона и шантаж. Ну на Андроид точно такое есть… правда надо рутовать телефон. А вот на айфон есть такое??
В один момент кто то завладел моими смсками. Кое что вычитал что не должен был знать и по моим родным анонимки стал слать с ММСками и фотками. Мне стали дозваниваться родственники и знакомые что получили такую то анонимку смс так то — то-то… Я был в шоке. О том что им стало известно — знало 2 человека всего. Это не прекращалось месяц, пока я не снёс нафик ОСь начисто. Тогда я понял что я установил с маркета что то тырящее с телефона. Но, и того что злоумышленники спёрли — хватило что бы пытаться вымогать с меня. Хотя я понял что источник новых новостей обломался у них, и они не узнали что я все вопросы эти уладил. Это просто меня досих гложит. Чем дальше в лес к технологиям — тем страшнее. Я ничему доверять уже не могу блин…
Ты точно не занимался чем-то, чем не стоит заниматься? Не крал у обычных людей (не банков)? Не изменял жене? Не кидал друзей? Не участвовал в распилах, откатах и подставных тендерах?
Сервис Path был уличен в загрузке всей адресной книги iPhone на свои серверы