12月5日消息,外国安全机构Krebson Security最近发现了苹果iPhone 11 Pro的一个严重缺陷,即在一个应用的定位服务被单独关闭后,该应用仍将在后台启动定位服务。据报道,这一问题在运行iOS 13.3/iOS 13.2.3的iPhone 11专业版/最大版机型中很常见。研究人员还没有测试旧型号,如iPhone 8
从视频中可以看出,即使在设置-隐私-定位服务中关闭了应用的定位服务,然后将移动电话切换到飞行模式(或关闭并打开),在应用打开后,仍然会强制发出Ping请求来定位用户的位置。笔者尝试使用苹果地图进行上述操作,发现在将应用定位设置为“永不”后,打开飞行模式后关闭,定位图标确实出现在右上角,地图位置是最后一个位置尝试改变地图位置,再次重复上述操作,位置将固定在先前的定位位置。
Krebson Security将问题反馈给苹果,苹果工程师通过电子邮件回复:“我们没有看到任何实际的安全风险。”启用定位服务时,预计定位服务图标将出现在状态栏中。只要定位服务在设置中切换,该图标就会出现。但克瑞森安全公司认为,全球定位系统在重新连接到网络上时,仍然会Ping通一个神秘的服务器。国外媒体认为苹果对用户隐藏了一些操作系统的运行机制。
国外媒体指出,完全避免这个问题的唯一方法是完全关闭定位服务(仅限iPhone 11 Pro系列),但这将对用户体验产生一定影响。事实上,苹果最近才发布了广告“隐私”。这就是苹果手机”,强调了苹果手机在隐私保护方面的优势,但显然它没有广告那么完美。