iOS. Какие пользовательские данные приложения могут собирать по умолчанию?

На iOS я часто рассматриваю возможность использования мобильного веб-сайта сервисов вместо их приложения из-за возможных проблем с конфиденциальностью. Теперь я думаю, действительно ли это не нужно.

Итак, мой вопрос: какие устройства или пользовательские данные приложения могут собирать без предоставления каких-либо явных разрешений?

Могут ли они прочитать мой номер телефона, IMEI, увидеть другие установленные приложения и т. д.?

Предположим, что это только что установленное приложение, которое я еще ни разу не открывал.

У меня возникает соблазн закрыть это как слишком широкое, поскольку это больше похоже на запрос. Статья в Википедии или рекомендация за пределами сайта, и у меня возникает соблазн проголосовать, поскольку четкое объяснение того, когда и как приложение начинает отправлять данные, может быть полезным, даже если детали меняются от выпуска к выпуску.
Возможно, отредактируйте вопрос, чтобы указать, какая основная версия iOS? Этот мой пост дает некоторую дополнительную информацию о том, какие приложения могут получить доступ к сервису снятия отпечатков устройств: security.stackexchange.com/questions/183698/…
Возможно, вам придется уточнить в Ask Different Meta @FyodorGlebov тегу конфиденциальности нужно еще много хороших и отличных вопросов . На мой взгляд, это немного расплывчато - я бы хотел, чтобы он определял пользовательские данные, чтобы был готов объективный ответ, и он попадал на страницу «получение большого количества голосов» лично.

Ответы (1)

Возможно, было бы проще подойти к этому с точки зрения того, какую информацию разработчики iOS должны явно запрашивать у пользователя. Если он не включен в этот список, пользователь должен предположить, что разработчик может получить доступ к этой информации, не спрашивая у пользователя разрешения .

Как разработчик iOS в течение нескольких лет, я знаю, что Apple блокирует почти всю информацию о пользователях. Я могу получить доступ к очень общей информации, такой как используемое вами устройство, номер модели, но я не могу связать ее с конкретным человеком, если сначала не попрошу вашего разрешения.

Моя цель и надежда состоит в том, что другие будут [редактировать] и добавлять к этому ответу по мере того, как будет найдена / обнаружена / выпущена дополнительная информация.

Источник приведенной ниже цитаты взят из документации Apple для разработчиков.

Данные, защищенные настройками авторизации системы iOS, включают местоположение, контакты, события календаря, напоминания, фотографии, мультимедиа и многие другие типы.

Это довольно широко, но дает вам представление о том, к чему разработчики не могут получить доступ, не спросив сначала вашего разрешения. Вот еще один список из того же документа, в котором указаны данные и ресурсы, защищенные системными настройками авторизации:

  • Периферийные устройства Bluetooth
  • Данные календаря
  • Камера
  • Контакты
  • Данные о здоровье
  • Обмен здоровьем
  • Обновление здоровья
  • Домашний комплект
  • Расположение
  • Микрофон
  • Движение
  • Музыка и медиатека
  • Фото
  • Напоминания
  • Сири
  • Спехт
  • ТВ провайдер