Kwaadaardige iOS-apps kunnen eenvoudig locatiegegevens van gebruikers achterhalen als ze toegang tot de fotoverzameling krijgen. Daarvoor waarschuwt Felix Krause, de ontwikkelaar van Fastlane. Krause ontdekte dat apps die toegang tot de fotobibliotheek krijgen ook volledige toegang tot alle metadata van opgeslagen afbeeldingen hebben, waaronder de locatiegegevens die in de metadata staan vermeld.
"Dit is een ernstig privacyprobleem, aangezien third-party camera-apps die alleen door de gebruiker gemaakte foto's willen opslaan, ook volledige toegang tot alle foto's en hun locatie in de fotobibliotheek krijgen", aldus Krause, die spreekt over een "privacy loophole". Via de foto-metadata kunnen apps achterhalen waar de gebruiker in de loop van de jaren is geweest, hoe die heeft gereisd en welke iPhones hij heeft gehad.
Volgens Krause is het probleem dat Apple voor afbeeldingen met maar één permissie werkt, terwijl dit eigenlijk onderverdeeld zou moeten worden naar het opslaan van foto's, het selecteren van foto's of volledige toegang, bijvoorbeeld in het geval een gebruiker zijn fotocollectie via Dropbox of een andere dienst wil back-uppen. Om het privacylek te demonstreren heeft Krause een app ontwikkeld die door Apple werd goedgekeurd en de metadata van foto's uitleest en weergeeft op een kaart. De app heeft Krause open source gemaakt.
Deze posting is gelocked. Reageren is niet meer mogelijk.