未经许可或询问即可访问iOS联系人列表-隐私事项

未经许可或询问即可访问iOS联系人列表-隐私事项,ios,addressbook,privacy,Ios,Addressbook,Privacy,我知道如何申请访问联系人列表的权限,这是一个非常简单的实现,而且我知道苹果会检查所有这些,以防进入应用商店 我即将收到一个第三方客户的临时捆绑包,对隐私问题非常挑剔,我想确定的是,在没有事先明确授权的情况下,您不能以任何可能的方式在iOS7中访问地址簿,也不能将某些文件存储在本地或通过web服务发送 如果没有操作系统防火墙,程序员无法访问其他敏感信息,也请告诉我 我读了一些子程序可以通过 问题:未经明确许可,开发人员是否可以直接或间接使用第三方API或个人数据子程序访问通讯簿或个人信息?在这种情

我知道如何申请访问联系人列表的权限,这是一个非常简单的实现,而且我知道苹果会检查所有这些,以防进入应用商店

我即将收到一个第三方客户的临时捆绑包,对隐私问题非常挑剔,我想确定的是,在没有事先明确授权的情况下,您不能以任何可能的方式在iOS7中访问地址簿,也不能将某些文件存储在本地或通过web服务发送

如果没有操作系统防火墙,程序员无法访问其他敏感信息,也请告诉我

我读了一些子程序可以通过

问题:未经明确许可,开发人员是否可以直接或间接使用第三方API或个人数据子程序访问通讯簿或个人信息?在这种情况下,临时捆绑包是否与AppStore审查的应用程序一样安全

如果你对隐私问题不感兴趣,或者你认为这是显而易见的,那么请不要用负面反馈来惩罚我。事实上,苹果的文档并不清楚,主要集中在AppStore上


谢谢

未经许可,无法访问通讯簿。没有第三方API可以进入,因为在内部,这些API需要进行与您需要的相同的权限检查。未经用户许可,任何应用程序都无法进入用户的通讯簿

这是因为一个安全问题,Path和其他一些应用程序将其用户的通讯簿上传到自己的服务器上,以便出于任何原因使用。要了解更多信息,请查看

在这件事浮出水面后,苹果要求用户允许访问用户的联系人。苹果的iOS平台可能是当今最安全的操作系统,除了goto fail之外,他们的API中几乎没有安全漏洞;搞砸了

应用商店审查的应用程序比临时应用程序更安全。苹果的开发者确保你不会对用户的联系人做任何恶意的事情。在临时应用程序中,没有检查。因此,如果你想在一个特别的应用程序中对他们的联系人做任何肮脏的事情,从技术上讲,如果用户给予你任何许可,你都可以这样做。您不需要声明您将使用该权限做什么,因此您可以利用用户对您的信任


如果你希望公司信任该应用程序,建议他们与自己的评论员一起查看。如果他们不认为你做了什么可疑的事,那你就很好。

这个答案出现在我试图找到的每一个搜索中,CNContactPickerViewController,所以我想我应该为后代做出回应

在iOS 9及更高版本中,您可以调用CNContactPickerViewController来显示一个由系统控制的联系人选取器,它不需要访问用户联系人的权限。你不可能把他们所有的联系人都搜出来,这是原始问题所暗示的,而且非常令人毛骨悚然,但至少你可以提示用户选择一个或多个联系人,这对于许多合法的用例来说已经足够了


我认为你应该开发一款越狱设备,一切皆有可能,苹果设备以其安全性和其他东西而闻名,没有人可以侵入内部。我认为你的问题不是很清楚,请你澄清一下。此外,这与xcode IDE无关。请不要使用该标记。假设设备未越狱,则无论应用程序是通过应用商店还是通过即席/企业分发交付,安全模型和访问控制都是相同的。临时分布式应用程序未经审查,因此它们可以使用私有API,或者可能以无法通过审查的方式运行,例如电池消耗过多、非标准UI等。实际上,我想确保隐私不会被破坏,我的意思是,在正常环境下,与免费访问相反。越狱不是一个选项,也不是一个案例。因此,我可以使用第三方API,可以在未经许可的情况下访问个人数据吗?有先例吗?据你所知。。。