Categories: 作者忘記分類

行政人員災難?Linkedin iOS app 記錄日程聯絡

Published by
肥倫
Share

之前曾爆出過多隻 iOS app 如 Path 會悄然記錄用戶的 Contact list,甚至會上載至開發商的伺服器,令 iOS 程式私隱安全性受到高度關注。最近,就連很多行政人員都有使用的 Linkedin 程式,都被發現程式會在用家不知情下,記錄著裝置的日程表並傳到開發商本身,公司行政人員的秘密會議內容岌岌可危。

保安研究機構 Skycure Security 指出,iOS 版本的 Linkedin 程式,內置日程表功能,會自動把裝置上的日程表記錄到程式之中。他們發現每次打開程式,都會把用戶的未來 5 日日程傳送到伺服器,甚至會把電郵的筆記、其他聯絡人的姓名與電郵地址一併傳送。雖然,研究人員深信傳送到伺服器的內容不會被查閱,但亦建議有關開發商增加會收集資料的透明度。

而要讓程式不能取得用戶資料的方法很間單,只要把 Linkedin 程式的 Calendar 功能關掉就可。

 

來源

Published by
肥倫