周三手機(jī)安全研究人員稱(chēng),蘋(píng)果iPhone和iPad使用的iOS 4移動(dòng)操作系統(tǒng),可記錄用戶的位置信息,并將數(shù)據(jù)保存在設(shè)備中的一個(gè)隱藏文件里。彼得·沃登(Peter Warden)和阿拉斯戴爾·艾倫(Alasdair Allan)通過(guò)研究發(fā)現(xiàn),無(wú)論是iPhone還是3G版的iPad,都會(huì)“定期記錄設(shè)備的位置信息”,并將這些信息保存在一個(gè)隱藏的文件中。這些數(shù)據(jù)甚至在設(shè)備遷移時(shí)也可通過(guò)iTunes備份和恢復(fù)。 今天Daring Fireball的技術(shù)人員John Gruber在討論該問(wèn)題時(shí)談到,對(duì)與這個(gè)問(wèn)題應(yīng)該是高速緩存歷史數(shù)據(jù)缺乏清空機(jī)制而導(dǎo)致的,consolidated.db是一個(gè)緩存文件,但所保存的信息卻忘了清理,這可能是蘋(píng)果在編寫(xiě)代碼時(shí)留下的一個(gè)bug,導(dǎo)致高速緩存可以通過(guò)備份功能被轉(zhuǎn)移到另一臺(tái)機(jī)器,形成一個(gè)潛在的安全威脅。 ![]() 研究人員Peter Warden和Alasdair Allan向用戶提供了一個(gè)免費(fèi)的工具,讓他們可以參閱自己存儲(chǔ)的位置數(shù)據(jù),并提醒用戶用加密備份功能以免泄露數(shù)據(jù)。蘋(píng)果很有可能在下次iOS更新中修補(bǔ)該問(wèn)題。 這件事情還驚擾到了國(guó)會(huì),議員Ed Markey還致信喬布斯要求解釋該問(wèn)題。 ![]() ![]() |