Apple:ユーザーのプライバシー制御を回避するアプリは存在しなかった

Apple は潜在的なプライバシーの脆弱性を修正しましたiOS16.3 やその他のアップデートが含まれていましたが、申し立てに対する調査では、この欠陥を利用したアプリは存在しなかったと結論づけられました。

によるとからの報告2 月 1 日、セキュリティ上の脆弱性が発生しました。アップルマップこれにより、アプリがユーザーのプライバシー管理を回避できる可能性があったとされています。

あるブロガーは、地元企業が iOS 16.2 で自分の位置情報を監視していると信じている読者に基づいて、少なくとも 1 社がこの欠陥を悪用したと主張した。

具体的には、iFoodアプリがユーザーを追跡していたと言われている。報告書の時点でさえ、これが事実かどうかは明らかではなかったが、おそらくそれが Apple がこの問題を調査し始めた理由だろう。

金曜日の声明では、AppleInsiderなどの会場でアップルは、iOSは決して危険にさらされておらず、アプリはユーザーが設定したプライバシー制御を回避していないと述べた。

Apple では、ユーザーが自分のデータをいつ誰と共有するかを選択する必要があると強く信じています。先週、私たちは macOS 上のサンドボックス化されていないアプリからのみ悪用できるプライバシーの脆弱性に関する勧告を発行しました。私たちが修正したコードベースは iOS と iPadOS、tvOS、watchOS で共有されているため、これらのオペレーティング システムが危険にさらされることはなかったにもかかわらず、修正と勧告はこれらのオペレーティング システムにも伝播されました。

この脆弱性により、アプリが iPhone 上のユーザー コントロールを回避できる可能性があるという指摘は誤りです。

また、あるレポートでは、iOS アプリがこの脆弱性または別の脆弱性を悪用して、位置データに対するユーザーの制御をバイパスしていると誤って示唆されていました。私たちの追跡調査では、アプリがいかなるメカニズムを通じてユーザー制御を回避していないと結論付けられました。

アップルには、ウェブページここには、オペレーティング システムの最新バージョンのさまざまなセキュリティ更新プログラムがリストされています。