Как стать автором
Обновить

Комментарии 39

А iOS разве не спрашивает подтверждения у пользователя при попытке приложения обратиться к данным адресной книги?
Нет, не спрашивает.
РЕШЕТО!
:))
Странно что в appstore пропустили.

Экосистема Apple подразумевает, что пользователь не должен задумываться о привилегиях приложений, приложения изначально проверены и безопасны. Оказывается, не всегда.)
Заливает Адресную Книгу iOS, а отключили в Android? :)
И куда смотрела Apple?
Если мне не изменяет память, Whats Up по такому же принципу работает/
Наверное, Whats App предупреждает пользователей, что он будет пользоваться адресной книгой, а не делает это втихаря от пользователя.
и Viber и Facebook и Skype и даже Last.FM для Android используют адресную книгу — но они её не загружают на сервера. По-крайней мере, не были в этом уличены :)
И каким же образом оно смогут показать мне аккаунты моих друзей из телефонной книги, кроме как загрузив её на сервера. Другое дело, что они могут слать только номера, а не полный дамп книги.
Хороший сервис. По крайней мере, я теперь знаю, по сколько часов в сутки спят мои друзья.
Намного больше людей теперь могут узнать, сколько часов спите вы.
и что теперь? мы все умрём? не хочешь, чтобы твои данные в интернете кто-то нашёл? не выкладывай их туда.
Так ведь они… сами выкладываются!
>Сервис Path 2.0 позволяет путем использования мобильных приложений для iOS и Android делать записи и делиться контентом одновременно в нескольких социальных сетях.

В каких это сетях? Патч сам по себе социальная сеть.
Twitter, Facebook
Перерыл все настройки на iOS, ну нету там ни экпорта, ни импорта))
При создании записи, см. правый нижний угол. fb, twitter, foursquare и tumblr.
Срочно нужен всемирный закон, который бы позволял садить таких авторов таких поделий. Слили контактов туеву хучу и довольны :)
Как будто ваши данные кому-то интересны =)
Даже не знаю как это назвать, мания величия, паранойя, эгоцентризм, айфонофобия…
Одним словом, Вы такая знаменитость, мимо которой ни один шпион мимо пройти не может и всем интересно, кто у вас в телефоне, сколько у вас номеров и как часто вам звонят, о да ;-)
А ещё за Вами следят, обернитесь ^_^

image
Молодой человек, проблема не в том, почему я это написал и что я думаю, а в том, что подобные утечки становятся нормальным явлением. Если вам плевать на то, что на вас можно биографию в интернете собрать, это ваше право.
Понимаете суть в чём, одно дело — целенаправленный сбор биографии, как к примеру ВКонтакте (фактически ультиматум, либо выставляешь настоящие ФИО, фото и т.п., либо не пользуешься сервисом), другое дело, цель сбора информации — повышение функциональности сервиса. Мы же не паникуем, когда сохраняем в ICQ и Skype контакты? А ведь они хранят о нас информацию, хотя могли ограничиться локальным списком контактов. Не паникуем потому что это очень удобный способ сохранить контакты.
Единственная причина паранойи в этом инциденте — то что программа получает доступ к нашим данным без нашего разрешения. Мы бы и так разрешили получить доступ к адресной книге, но хочется считать что мы принимаем решения, а не программа.
> Мы же не паникуем, когда сохраняем в ICQ и Skype контакты?

вообще-то, паникуем. Вопрос тут в том, как этому противостоять, и что делать, если противостоять впрямую невозможно.
>> Мы же не паникуем, когда сохраняем в ICQ и Skype контакты?
> вообще-то, паникуем.
Тогда шапочка из фольги Вам в самый раз пригодится.
Интернеты сами по себе — не анонимная сеть. Провайдеры согласно закону хранят логи минимум 2 года (а могут и вообще не удалять). За это время на Вас такую биографию можно собрать, какую Вам в ночных кошмарах не снилось: в какое время Вы бываете дома, каким мылом пользуетесь, какое порно предпочитаете ^_^ Уже совсем не говоря про интересы, увлечения… одним словом практически любая информация, даже больше чем о Вас знают друзья и родственники.
Так что если Вы действительно паникуете насчёт контактов в ICQ и Skype — сходите к психиатру.
Одно дело — дом, а другое дело — работа. На работе интернет работает круглосуточно, важная переписка шифруется, а связь между офисами держится по шифрованому VPNу. Что можно из этого извлечь? Им проще будет сделать ритуальную сепукку, чем разобраться, откуда ноги.
Таким функционалом могут «похвастаться» многие нынешние voip приложения. Буквально в конце прошлого года за руку поймали Vopium — они в plain text отсылали login, pass, imei, координаты.
Также, сам замечал за некоторыми voip приложениями, что они не пользуются synchronization API (имхо, Rebtel пример этому), а контакты-то сливают.
Еще есть один финт ушами со стороны таких «сетевых» сервисов для платформы Android — sync API они юзают, но вот первоначальный слив книжки не остановить, потому что по умолчанию они ставят синхронизацию включеной и при инстале разрешения не спрашивают.
Да о чем говорить, тот же самый гугль синхронизацию аккаунта после первичной активации девайса держит включенной. А дополнение к этому и настройку, по которой Ваши настройки и пароли от Wifi хранятся на серверах гугель.
По-хорошему надо все это управление вернуть в руки юзеру, пусть решает сам, когда и чем и с кем он хочет делиться.
Позвольте не согласиться. Имеется два девайса от Sony Ericsson, при активации гуглоаккаунта есть возможность отключить синхронизацию.
А как насчет Viber?
viber стандартным апи синхронизации пользуется — это точно. Только его в настройках видно (ну и соответственно синхронизацию настроить можно), когда приложение запущено.
Да, непонятно, почему Apple не закрыл книгу. Каюсь, сам из баловства в одном из приложений сливал себе адресные книги пользователй. Толку от них мало, спам рассылку не устроишь, ведь невозможно определить обладателей iPhone по номеру телефона. Тем более, это в основной массе американцы.

После превышения 50 миллионов записей удалил всю базу и отключил баловство.

Больше не буду.

> 50 миллионов записей

Однако масштабы дыры впечатляют!
Можно было попробовать построить социальный граф. Думаю, было бы интересно.
А как? Большинство записей типа Pupsik +1(480) 4567891…
Тормознул я. Конечно, надо было поискать пересечения при наборе критической массы телефонных номеров.
Вот интересно, а Path за это как-то накажут? ;) Или теперь такое в порядке вещей?
Мда, только было решил использовать его как «личный» дневник под замком, как вселенная показала всю нелепость данного решения.

Как там было? Создаем «супер-закрыто-интимно-вип-ограниченную социальную сеть для избранных друзей», люди расслабляются (ведь тут только свои) и пошло поехало, только /*тазик*/ базу подставляй, да записывай данные…
Полагаю пора ставить мне на телефон фаерволл. И блокировать все что считаю не должно видеть внешний мир ибо уже достали утечки. Уже попадал под компрометирование данных с андроид телефона и шантаж. Ну на Андроид точно такое есть… правда надо рутовать телефон. А вот на айфон есть такое??
А можете рассказать каким образом вы попадали под компрометирование данных с андроид телефона и шантаж?
В один момент кто то завладел моими смсками. Кое что вычитал что не должен был знать и по моим родным анонимки стал слать с ММСками и фотками. Мне стали дозваниваться родственники и знакомые что получили такую то анонимку смс так то — то-то… Я был в шоке. О том что им стало известно — знало 2 человека всего. Это не прекращалось месяц, пока я не снёс нафик ОСь начисто. Тогда я понял что я установил с маркета что то тырящее с телефона. Но, и того что злоумышленники спёрли — хватило что бы пытаться вымогать с меня. Хотя я понял что источник новых новостей обломался у них, и они не узнали что я все вопросы эти уладил. Это просто меня досих гложит. Чем дальше в лес к технологиям — тем страшнее. Я ничему доверять уже не могу блин…
Ты точно не занимался чем-то, чем не стоит заниматься? Не крал у обычных людей (не банков)? Не изменял жене? Не кидал друзей? Не участвовал в распилах, откатах и подставных тендерах?

Если ты всё это делал, то тебя ничуть не жалко.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории