未经许可或询问访问iOS联系人列表 - 隐私事项

时间:2014-04-07 12:31:24

标签: ios addressbook privacy

我知道如何获得联系人列表访问权限,这是一个非常简单的实现,我也知道Apple会在App Store上线时检查所有这些内容。

我即将收到AdHoc捆绑到第三方客户端,非常挑剔隐私问题我想确定您无法以任何可能的方式在iOS7中访问该地址簿,而不是之前的并明确授权,也不在当地存储某些文件或通过网络服务发送。

如果有其他敏感信息,而不是程序员可以在没有操作系统防火墙的情况下访问,请告诉我。

我读过一些子程序可以通过......

问题:未经明确许可,开发人员是否可以直接或间接使用第三方API或个人数据子程序访问地址簿或个人信息?在这种情况下,AdHoc捆绑包是否与AppStore审核的App一样安全?

如果您对隐私问题不感兴趣或者认为这很明显,请不要以负面反馈惩罚我,实际上Apple的文档并不清楚,主要集中在AppStore上。

谢谢!

2 个答案:

答案 0 :(得分:19)

在我确实尝试查找的每个搜索CNContactPickerViewController中都给出了这个答案,所以我认为应该为后代做出回应。

在iOS 9及更高版本中,您可以调用CNContactPickerViewController来呈现系统控制的联系人选择器,该选择器不需要访问用户联系人的权限。您无法将他们的所有联系人都悬停在上面,这就是原始问题所隐含的含义(并且非常令人毛骨悚然),但是至少您可以提示用户选择一个(或多个)联系人,这足以满足许多合法用途-案例。

https://developer.apple.com/documentation/contactsui/cncontactpickerviewcontroller

答案 1 :(得分:2)

未经许可,无法访问地址簿。没有第三方API可以进入,因为在内部,这些API需要根据您的需要进行相同的权限检查。未经用户许可,任何应用都无法访问用户的地址簿。

这是因为Path和其他一些应用程序上传其用户的安全问题'将书籍发送到他们自己的服务器以便出于任何原因使用要了解有关它的更多信息,请查看here

在此之后,Apple需要用户的许可才能访问用户的联系人。 Apple的iOS平台可能是目前最安全的操作系统,其API中存在很少的安全漏洞(减去goto fail;混乱)。

App Store评论的应用对用户来说比Ad-Hoc应用更安全。 Apple的开发人员确保您不会对用户的联系人做任何恶意行为。在Ad-Hoc应用程序中,没有检查。所以,如果你想在Ad-Hoc应用程序中对他们的联系人做任何脏事,你在技术上可以(如果用户完全允许你)。您无需说明您将使用该权限执行的操作,因此您可以利用用户对您的信任。

如果您希望公司信任该应用,建议他们与自己的审核人员一起查看。如果他们不认为你做任何可疑的事情,你就是好人。