动静称苹果 iOS 16.3 正式版已修复未公布的位置隐私错误 Bug
IT之家 2 月 1 日动静,苹果公司在未经答应的情状下跟踪 iPhone 用户位置的平安破绽似乎已被修复。
此前苹果面向公家发布了 iOS 16.3 和 iPadOS 16.3 正式版,此中包罗了平安修复法式列表,此次提到了标有 CVE-2023-23503 的内容。
此 CVE 在苹果地图下列出,尚未公开发布,但已保留编号以预备发布。IT之家领会到,苹果发行阐明称“利用法式可能会绕过隐私偏好设置”,而且“通过改进形态治理处理了逻辑问题”。
该破绽似乎容许位置跟踪,而不管用户的偏好设置若何,据博主 Rodrigo Ghedin 称,至少有一家公司操纵了那一破绽。
Ghedin 博客的一位读者发现巴西公司 iFood 正在监视他的位置。不晓得那能否是有意为之。该读者将 iFood 设置为从不跟踪位置,但该公司似乎可以打破那一点。
该用户其时利用的是 iOS 16.2,其重置了 iPhone 手机,并在 iOS 16.3 发布后第一时间停止了更新。
目前尚不清晰是因为重置或更新能否处理了该问题,但该用户陈述说 iFood 已无法逃踪。Ghedin 表达联络了 iFood,但他们尚未颁发声明。
iOS 16.3 正式版在本年 1 月发布,推出了 iCloud 高级数据庇护、Apple ID 平安密钥,同时包罗针对 iPhone 的其他加强功用、错误修复和平安性更新。