元アップルエンジニアが分裂後に「探す」のプライバシー欠陥を発見

元アップルエンジニアが分裂後に「探す」のプライバシー欠陥を発見
元アップルエンジニアが分裂後に「探す」のプライバシー欠陥を発見

Appleと元エンジニアのシェール・スカーレットの別れは決して良い関係ではなかったが、同社は「探す」のプライバシーの欠陥を特定したことに対して公式に感謝の意を表した…

背景 – 激しい別れ

シェール・スカーレットは、不公平とされる男女間の賃金格差など、同社の経営上の問題を浮き彫りにすることを目的とした#AppleToo運動の創始者の一人である。

同社はまた、従業員が提起した懸念事項の多くが人事部によって無視されたとも述べた。

これまでに500件近くの回答が寄せられ、キャンパス外で同僚から受けた人種差別、性差別、差別、報復、いじめ、性的ハラスメント、その他のハラスメント、性的暴行に関する数百件の体験談が寄せられています。その中心にあるのは、人事部から無視されたことです。

スカーレットさんは会社を辞めた後も、小売店の従業員の組合結成の取り組みを支援した。

AppleはmacOS Sonomaのリリースに際し、61件ものセキュリティ修正を発表しました。一部の修正については詳細が発表されましたが、その他の修正については、影響を受けるアプリや機能のみを記載し、詳細は明らかにされていませんでした。

その一つが「Find My」で、詳細は提供されていないが、Appleは元エンジニアに感謝の意を表した。

検索

ご協力いただいた Cher Scarlett に感謝いたします。

スカーレット氏はこの件の背景を説明し、問題の確認に協力してくれたセキュリティ研究者のMysk氏に感謝の意を表した。

問題は、連絡先をブロックしても、相手は位置情報を共有でき、あなたの「探す」アプリに表示されてしまうことでした。拒否する方法はなく、ただ表示されるだけだったので、アプリを開いて削除する必要がありました。

加害者は被害者を困らせたり脅迫したりするためにこれを繰り返し行う可能性があり、ブロックしたにもかかわらずこれを防ぐ方法がなかったため、それだけでも十分に悪いです。

しかし、事態はもっともっとひどいものでした。位置情報を共有するだけで、相手はまたあなたにメッセージを送ってくるようになるのです。

スカーレット氏によると、5月からAppleにこの件の修正を要請してきたという。プライバシー問題はMacの問題として報告されていたものの、現在ではすべてのAppleデバイスで修正されている。

havebin.com を Google ニュース フィードに追加します。 

FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。