研究报告:二十多款热门iOS应用向第三方发送用户数据

爱思助手下载 2025年12月11日

研究报告:二十多款热门iOS应用向第三方发送用户数据

近日消息,一项新研究称,包括天气和健身追踪工具在内的二十多款iOS应用程序中包含一个代码,该代码会秘密与数据盈利公司共享用户的位置和其他信息。尽管苹果已经针对隐私和保护用户数据制定了明确的政策,但这些应用程序已在App Store上线。当使用这些应用程序时,用户可以采取一些措施来减少数据暴露的风险——或者你可以避免使用这些应用程序。

根据Sudo Security Group的GuardianApp(一个由安全研究员Will Strafach 负责的项目)的报告,一些热门iOS应用程序“使用了数据盈利公司提供的封装代码,秘密收集数千万移动用户精确的位置历史记录”。报告称,在某些情况下,这些应用程序还会被用于持续向这些公司更新GPS坐标,以便这些公司通过获取和出售客户数据牟利。

iOS平台允许用户控制哪些应用可以访问位置数据,但安全报告中涉及到的应用程序都是依靠本地天气报告以及准确的健身追踪工具来获得位置信息的。用户也许觉得授予这些应用位置权限是合理的,而不会考虑到数据盈利公司会获取这些共享数据。

为了从移动设备的GPS传感器那里获得精确数据的初始访问权限,应用程序通常会在位置服务权限对话框中提供一个与应用程序相关的合理理由,很少或根本不会提及一个事实,即出于与应用运行无关的目的,它们会将位置数据与第三方实体共享。

此页面上列出的所有位置数据盈利公司都会收集以下一个或多个数据信息:

蓝牙LE信标数据

GPS经度和纬度

WiFi SSID(网络名称)以及BSSID(网络MAC地址)

此外,一些公司还会收集以下一些不太敏感的设备信息类型:

加速度计信息(X轴、Y轴、Z轴)

广告标识符(IDFA)

电池充电百分比和状态(电池或USB充电器)

蜂窝网络MCC / MNC

蜂窝网络名称

GPS纬度和/或速度

出发/到达某个地点的时间戳

根据安全报告显示,含有追踪代码的应用涉及到24款知名APP,如GasBuddy、MyRadar NOAA、PayByPhone Parking以及跑步跟踪应用C25K 5K Trainer。每个受影响的应用程序都可以在App Store上进行下载,并且获得了数千个用户评级,足以彰显其热门程度。

GaurdianApp的研究公布了12家收集用户数据的数据盈利公司,其中包括RevealMobile,此公司之前就被指控通过热门天气应用收集用户位置数据。该报告还补充提到,大约100个区域新闻应用程序曾经使用过RevealMobile的代码,并将信息分享给这家数据盈利公司。

对于苹果来说,它一直在积极落实App Store的相关政策,以预防应用程序误导用户授予位置数据访问权限,从而与第三方共享。当应用程序在未经用户明确同意的情况下或出于未经批准的目的,将用户位置数据传输给第三方,即违反了苹果的政策。

目前,用户可以避免使用那些出于恶意目的收集用户数据的应用程序,也可以使用苹果的内置工具来控制哪些应用程序可以访问位置数据。

当被问及这份新研究报告时,苹果尚未对此进行评论。

爱思助手可以备份哪些数据?

爱思助手可以备份多种iOS设备数据,包括联系人、照片、短信、应用数据等。通过备份,用户可以在设备更换或恢复出厂设置时,轻松恢复重要数据,确保信息不丢失。

如何利用爱思助手保障手机安全?

用户可定期使用爱思助手进行系统检测,并结合一键修复和刷机功能,修复异常,保持系统稳定,保障数据与设备安全。

爱思助手如何保护用户隐私?

爱思助手本身注重保护用户的隐私安全。在使用过程中,它不会主动收集用户的个人信息或私密数据。但用户在使用时应当确保软件来自官方渠道,避免被恶意版本篡改或植入病毒。在进行数据备份、恢复等操作时,建议用户使用加密功能,确保数据安全。同时,不要随意分享自己的账号信息,以防止账户被盗用。

爱思助手怎么更新手机系统?

使用爱思助手更新手机系统,首先需要连接设备并启动爱思助手软件。然后,进入“设备”管理页面,选择“系统修复”功能。在修复界面,选择适合的系统版本,点击更新即可。更新过程中,确保设备连接稳定,避免中途断开。

爱思助手和iTunes不能同时识别iPhone怎么办?

建议只打开其中一款软件,使用爱思助手时完全关闭iTunes及其相关后台进程,避免端口和驱动冲突,提升设备识别的成功率。关闭iTunes后重新连接设备,通常可以正常识别。

如何解决爱思助手定位一直在搜索的问题?

如果爱思助手定位一直处于搜索状态,首先重启设备尝试解决问题。如果问题依然存在,检查是否有软件更新可用,更新到最新版本可能解决兼容性或bug问题。此外,检查并确保GPS及网络设置都已正确配置且功能正常。