Iphone

アップルは、マップのバグはユーザーの同意なしに位置情報を共有するものではないと明言した。

アップルは、マップのバグはユーザーの同意なしに位置情報を共有するものではないと明言した。

アップルは、アップルマップのプライバシーバグによりユーザーの地理的位置が許可なくサードパーティのアプリと共有されていたという報道を否定した。

iPhoneを顔の前にかざす女性。キャッチフレーズは「プライバシー。それがApple」。
Appleはプライバシーをビジネス上の強みに変えた |画像: Apple
  • 何が起こっているのか?  Appleの声明は、現在修正されているバグによりサードパーティ製アプリが位置情報に関するユーザー制御を回避できるという報道を否定した。
  • なぜ気にするのでしょうか?ユーザーがアプリによる位置情報へのアクセスをすべて拒否している場合でも、iFood アプリはプライバシーを悪用して位置情報データを収集している可能性があります。
  • どうすればいいですか?プライバシーコントロールに移動して、位置情報の許可を確認してください。

アップル、マップのプライバシーバグ疑惑を否定

ブラジルのジャーナリスト、ロドリゴ・ゲディン氏は最近、iOS と iPadOS のプライバシーの脆弱性により、iPhone のプライバシー設定で位置情報へのアクセスを完全にオフにしている場合でも、サードパーティの iPhone および iPad アプリがユーザーの同意なしに不明な期間にわたって位置データを収集できる可能性があることを発見しました。

彼の報告によると、ブラジルのフードデリバリーアプリは、ユーザーがアプリの利用許可を取り消した後でも、この脆弱性を悪用して位置情報の収集を継続していたという。Appleはこの報告に対し、マップのバグによってアプリがユーザーの位置情報プライバシー設定を回避できたことは一度もないと否定した。

以下は Apple が 9to5Mac に出した声明です。

この脆弱性により、アプリがiPhoneのユーザーコントロールを回避できたという指摘は誤りです。また、あるiOSアプリがこの脆弱性、あるいは別の脆弱性を悪用して、位置情報データに関するユーザーコントロールを回避していたという誤った報告もありました。その後の調査では、当該アプリはいかなるメカニズムによってもユーザーコントロールを回避していなかったことが判明しました。

iFoodチームも声明を発表し、この問題について調査を実施した結果、ソフトウェア内にユーザーの位置情報に無許可でアクセスできるコードは確認されなかったと述べた。収集されたデータは、iFoodのプライバシーに関する声明に定められた目的にのみ使用されると同社は主張している。

iOS 16.3はAppleマップのプライバシーバグを修正

iOS 16.3では、多数のセキュリティアップデートとパッチが提供されました。その中には、アプリがプライバシー設定をバイパスできる可能性があったと思われるAppleマップのバグ修正も含まれています。Appleのウェブサイトに掲載されているセキュリティドキュメントによると、このバグは「状態管理の改善によりロジックの問題が解決された」とのことです。

9to5Mac に提出された同社の声明によると、問題のバグは macOS 上のサンドボックス化されていないアプリからのみ悪用される可能性があるという。

私たちが修正したコードベースは、iOS と iPadOS、tvOS と watchOS で共有されているため、これらのオペレーティング システムが危険にさらされていなかったにもかかわらず、修正と勧告はこれらのオペレーティング システムにも伝播されました。

プライバシー設定を再確認する

アプリに付与したプライバシー権限を再確認することをお勧めします。設定 → プライバシー → 位置情報サービスを開き、リストされているすべてのアプリに付与した位置情報へのアクセス権限を確認してください。一般的に、アクセス権限を「いつでも」から「 使用時のみ」 に制限することをお勧めします。

この脆弱性がどれくらい前から存在していたかは不明ですが、iOS 16.3 および iPadOS 16.3 のアップデートで修正されたのは喜ばしいことです。

iPhoneのプライバシーに関する役立つチュートリアル

  • WhatsAppのプロフィール、最終ログイン、オンラインステータスを非公開にする方法
  • YouTubeを匿名で視聴する方法
  • 以前許可したMacとPCの信頼を解除する方法
  • iPhoneのセーフティチェックとは何か、そしてどのように使うのか
  • GmailとApple Mailでメールの追跡を停止する方法
Milawo
Milawo is a contributing author, focusing on sharing the latest news and deep content.