November 10, 2023

Продажа личной жизни в сети 

Приложение запрашивает доступ к медиатеке

Введение

Думаю, все знакомы с моментом, когда в приложении предлагается поделиться своими фотографиями. При этом у нас обычно есть три варианта действий:

  • Не делиться
  • Показать все
  • Показать выбранные фото

И вот что важно знать. Если вы выбираете опцию «Показать все» и отправляете, допустим, в Instagram фотографию, на которой вы стоите на берегу реки, то Instagram получает доступ не только к этой фотографии, но и ко всем остальным.

И это касается не только таких приложений как Вконтаке или Whatsapp. Подобную «привилегию» имеют все приложения, включая даже различные - AI редакторы фотографий, игры которые имеют возможность установить аватар или даже совсем безобидные приложения с обоями для вашего телефона.

Пример AI приложение которые могут собирать ваши фотографии

Технический пример

Слева показан миниатюрный экран iPhone, который представляет собой рабочую панель разработчика. Справа - iPhone большего размера, который действует как приложение, которое вы установили.

На видео можно увидеть, что при добавлении новых фотографий, разработчик имеет возможность обновлять счетчик фото. После этого все фото начинают отображаться в реальном времени.

Проще говоря, вы на своем мобильном устройстве делаете фото или скачиваете из интернета , а разработчик в реальном времени получает все эти обновления когда вы находитесь в его приложении.

Если вы меня не поняли, повторим это еще раз словами другого разработчика:

Когда вы разрешаете доступ ко всей библиотеке, приложение получает фактический доступ ко всем вашим медиафайлам, и к их метаданным .Таким образом, для получения нужных данных не остаётся необходимости сохранять все ваши фото в целях сортировки, что обычно палевно(перегрев телефона, увеличенный трафик). Метаданные позволяют анализировать вашу медиатеку и выделить нужные фото по дате и локации

Утечка данных или интимные фото звезд слили в сеть

Взлом почты, взлом icloud, что только не говорят и не пишут. Но все же намного проще и интересней. Перейдем сразу к интересному примеру

Сообщение в Telegram с предложением покупки доступа к чужим фото

Это сообщение я получил совсем недавно, переведу вам с помощью переводчика, как могу. Хотя я думаю это парень сам так же сделал.

Привет.
Меня зовут Алексей, я разработчик серии приложений для искусственной обработки фотографий.
Основная аудитория моих пользователей — пользователи из Индии, Ирана, Африки и небольшой части Европы.
Все пользователи зарегистрированы по электронной почте. Поэтому могу предоставить API, по которому можно будет получать все фотографии пользователей по электронной почте! Абсолютно вся его галерея.

На данный момент всего у меня 11 миллионов пользователей во всех приложениях

Человек предоставляет доступ к всем фотографиям - 11 000 000 пользователей в режиме реального времени с возможностью обновления.

Как вы уже поняли это могут сделать любые приложения которые запрашивают доступ к вашим фотографиям. От большой социальной сети, до бесплатной игры на unity.

Настройки прав для доступа к медиатеке

Для ручного ограничения доступа к приложению Фотографии на вашем iPhone следуйте этим шагам:

  1. Откройте раздел "Настройки".
  2. Прокрутите вниз и найдите нужное приложение, к которому вы хотите установить ограничение.
  3. Выберите "Фотографии".
  4. Коснитесь "Нет" или "Ограниченный доступ".

Ответы на вопросы

Что это за метод?

Обычный доступ к фотографиям.

Этот доступ доступен не всем?

Всем без исключения и любым приложениям, даже если это игра в Дурака, где нужно фото для аватара.

Что можно получить таким образом?

Сам файл, мета данные, возможность выборки по странам, городам и многое другое.

Android безопасней?

Нет

Как давно это сливается?

Данная возможность была всегда.

Это происходит даже когда приложение выключено?

Нет, лишь когда приложение активно.