Apple с помощью iPhone или iPad 3G записывает все перемещения пользователей
Со времени выхода операционной системы iOS 4.0 Apple записывает все перемещении пользователей iPhone и iPad 3G, сохраняя их в особом резервном хранилище на любом ПК или Mac, с которым синхронизируется пользователь. Специалисты Аласдеир Аллан (Alasdair Allan) и Пит Варден (Pete Warden) обнаружили, что iOS 4.0 создаёт незашифрованный и незащищённый файл, в котором хранится база всех мест, где бывал пользователь. Эксперты даже выпустили специальное приложение iPhone Tracker, которое наглядно демонстрирует, как много данных было собрано устройством.
База данных — файл consolidated.db — содержит точные координаты мест пребывания и сведения о времени для каждого из них. Похоже, что iPhone и iPad 3G определяют текущие географические координаты с помощью метода триангуляции относительно базовых станций сотовой связи с различной степенью точности.
Местоположение аппарата — не единственные сведения, которые собирает iOS 4. Список беспроводных точек доступа, к которым подключается аппарат, также сохраняется. По словам исследователей, обычно данные такого рода требуют распоряжения суда для получения их от сотовых операторов, Apple же оставляет их в незашифрованном виде на компьютерах пользователей.
Эксперты советуют до официального ответа Apple пользователям iPhone/iPad, беспокоящимся о данных, шифровать резервные копии iPhone/iPad с помощью активации соответствующей возможности в настройках приложения iTunes.
В 20-минутном видеоролике эксперты обсуждают данный вопрос: http://www.youtube.com/watch?v=GynEFV4hsA0
Конгресс США присматривается к сведениям о сборе данных iPhone
Недавний отчёт специалистов по безопасности показал, что iPhone и iPad 3G без спроса собирают данные о каждом шаге своего владельца и хранят их в открытом виде на компьютерах, с которыми происходит синхронизация. Это обеспокоило не только рядовых владельцев смартфонов Apple, но и привлекло внимание правительства США. Американский сенатор Эл Франкен (Al Franken) от штата Миннесота отправил письмо Стив Джобсу, прося последнего объяснить, как iPhone это делает, зачем и что происходит с данными.
Сенатор сообщил, что он обеспокоен результатом, обнародованным в последнем отчёте специалистов Аласдеира Аллана (Alasdair Allan) и Пита Вардена (Pete Warden), который удивил технологический мир. Господин Франкен желает, чтобы Apple ответила на девять вопросов:
Почему Apple собирает и аккумулирует данные о местоположении пользователей? Почему Apple внедрила слежение в свою операционную систему iOS 4?
Собирает и аккумулирует ли Apple подобные данные для ноутбуков?
Как эти данные получаются?
Как часто записывается положение пользователя? Что инициирует создание записи о местоположении пользователя?
Как точны эти данные? Сложно ли засечь пользователя с точностью до 50 метров, до 100 метров и так далее?
Почему эти данные не зашифрованы? Какие шаги сделает Apple, чтобы зашифровать данные?
Почему, наконец, потребители Apple не были информированы о собирании и сохранении сведений об их местоположении? Почему Apple не искала точного согласия перед подобным шагом?
Считает ли Apple, что такое поведение допустимо с точки зрения норм отношения к частной жизни?
Если кому-то попадали эти данные в руки, то кому, включая Apple? Когда и зачем это происходило?Некоторые, не только сенатор Франкен, считают, что это отслеживание нарушает пункт, относящийся к основанным на местоположении службам, в официальной политике по отношению к частной жизни самой Apple. Люди весьма раздосадованы этим фактом, а письмо сенатора показывает, что правительство США также уделяет внимание данному вопросу. О расследовании Федеральной торговой комиссии США можно и не говорить. Похоже, Apple нужно поскорее принимать меры, чтобы взять под контроль эту ситуацию.
Отсутствует
Недавний отчёт специалистов по безопасности показал, что iPhone и iPad 3G без спроса собирают данные о каждом шаге своего владельца
На самом деле совсем не без спроса. Читаем privacy policy:
Some location-based services offered by Apple, such as the MobileMe “Find My iPhone” feature, require your personal information for the feature to work.
Оно же на русском:
В общем, я думаю, что Apple отмажется.
Отсутствует
sentaus
За то, что не шифруют, ататат всё равно по жопе получат. Эти ж данные любому проникшему в систему вирусу доступны.
Отсутствует
За то, что не шифруют, ататат всё равно по жопе получат.
Не факт. Если данные обезличены, т.е. там нет персональных данных пользователей, то их хранение законодательство ни одной страны не регламентирует.
Отсутствует
sentaus
Хранение… на компе пользователя в открытом виде по-умолчанию. Доступными для любого попавшего в систему вируса. Ну-ну.
Если б они сразу себе на сервер сгружали по шифрованному соединению это одно, а хранить это прям у пользователя на компе да ещё и так это уже нечто совсем иное.
Ну вот предположим ты богатый бизнесмен и у тебя есть айфон. Ну право-слово, кто ж не купит себе такую дорогую игрушку если может себе это позволить? Предположим у тебя есть не очень честный конкурент, который либо хочет собрать на тебя компромат, либо вообще устранить. Одно дело следить за всеми твоими перемещениями, а другое — нанять умного парня, который подсунет тебе червя, который сольёт твоему конкуренту _все_ твои перемещения. Ну кроме тех, которые ты делал без айфона. Все твои маршруты ему станут известны, причём даже те, что ты делал месяц, а то и год назад. А ты об этом даже подозревать не будешь.
Отсутствует
Хранение… на компе пользователя в открытом виде по-умолчанию. Доступными для любого попавшего в систему вируса. Ну-ну.
А что им тут собственно предъявить можно? Даже если докажут, что это уязвимость, всё упрётся в гарантии, которые Apple на софт.
Ну вот предположим ты богатый бизнесмен и у тебя есть айфон.
Не понял к чему это. Или вы почему-то решили, что я за Apple в этом вопросе? Я Apple не поддерживаю, вроде из ума не вижил ещё, я высказываю свой прогноз исходя из знаний и наблюдений за предыдущими подобными историями. Sony с руткитом забыли уже? Эта история - фигня по сравнению с той
Отредактировано sentaus (22-04-2011 17:00:19)
Отсутствует
Ну это ещё не факт. В истории с перепрошивкой они выкрутится не смогли.
Отсутствует
"... компания «Apple» и наши партнеры и лицензиаты
могут
собирать,..."
"Могут" и "однозначно будем собирать" - это две большие разницы. В первом случае, предполагается, что такое будет иногда, или вообще такое событие не наступит, т. е. в слове "могут" уже вложено, что это будет не постоянное явление.
По-любому, тут введение клиентов в заблуждение. Ничего, сейчас армия юристов и самое главное психологов сформулируют нужные слова, чтоб запудрить людям мозг.
Отсутствует
DEATH 999
Зато вот Sony, судя по всему, смогли и из такой истории выпутаться…
Главное какое идиотские изменение в законодательстве, а? Раньше было ничего нельзя прошивать, а теперь ни чего кроме телефонов. Гениально. Американцы в своём стиле.
Отсутствует
А что не так с американцами (в Вашем представлении)?
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Rosenfeld
Например, всё, что касается патентного права. Самое главное "не так" у них там ты и сам знать замечательно должен. Это право патентовать голые алгоритмы и идеи.
А тут вообще хитрожопо выкрутились.
Вместо того, что б просто разрешить ставить свою прошивку на железяки, которые сам купил и которые являются твоей собственностью, они разрешили только конкретно телефоны!
Чую если б ещё постарались, то разрешили бы только телефоны Apple. -_-
Отредактировано Lain_13 (22-04-2011 22:05:42)
Отсутствует
... ты и сам знать замечательно должен.
Мне было важно и интересно знать Ваше мнение по этому поводу.
А вообще, англосаксонская система прецедентного права - чудесная вещь.
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Rosenfeld
У прецедентного метода есть как свои плюсы, так и минусы. При наличии прецедента последующие аналогичные дела решаются крайне быстро, но вот беда — если прецедент неудачный, то раз-за-разом будет страдать невиновная сторона до тех пор, пока не получится таки доказать, что прецедент неудачный.
Отсутствует
Rosenfeld
Не желаете ли прикупить iPhone?
А что не так с американцами (в Вашем представлении)?
С ними много чего не так. Но это не для данной темы.
Отсутствует
Apple усиленно шпионит за пользователями своей продукции
Ну для Apple это не «усиленно», это как обычно (-:Е
Ядрёная консоль делает меня сильней!
Отсутствует
krigstask "усиленно" это для меня
Отсутствует
Так, устройство на базе ОС Android собирает данные о географическом расположении смартфона каждые несколько секунд. Собранные данные отправляются в Google несколько раз в час. При этом передаются не только данные о расположении аппарата, но также его уникальный идентификатор, название и уровень сигнала ближайших сетей Wi-Fi. Google отказалась комментировать данную информацию.
Следует отметить, ранее компания Google сообщала, что собираемые о сетях Wi-Fi данные являются анонимными. Кроме того, уведомлялось, что начальная и конечная точка перемещения не сохранялись. Однако теперь выяснилось, что передаваемые данные не являются анонимными, так как содержат информацию об уникальном идентификаторе смартфона. Таким образом, отслеживается перемещение конкретного аппарата и его конкретного пользователя. Ранее сообщалось, что данные о сетях Wi-Fi накапливались с целью создания глобальной карты покрытия беспроводных сетей. Ранее для этих целей использовались автомобили StreetView, осуществляющие съемку и картографирование улиц. Однако в прошлом году было решено отказаться от сбора данных о сетях Wi-Fi при помощи автомобилей StreetView, так как Google неумышленно получила доступ к адресам электронной почты, паролям и друго персональной информации из некоторых сетей Wi-Fi.
Многие люди кажутся нам добрыми и хорошими только потому, что у них не было искушения нас предать.
Отсутствует
Отсутствует
sentaus пишет"... компания «Apple» и наши партнеры и лицензиаты
могут
собирать,..."
"Могут" и "однозначно будем собирать" - это две большие разницы. В первом случае, предполагается, что такое будет иногда, или вообще такое событие не наступит, т. е. в слове "могут" уже вложено, что это будет не постоянное явление.
По-любому, тут введение клиентов в заблуждение. Ничего, сейчас армия юристов и самое главное психологов сформулируют нужные слова, чтоб запудрить людям мозг.
Извините, но мне придётся "немного разрушить" Ваши умопостроения.
В своих рассуждениях Вы опираетесь на русский вариант (перевод) текста лицензионного соглашения, а вот юридическую силу имеет только оригинал на английском языке. Дело в том, что между языками нет стопроцентного соответствия: английский модальный глагол "may", обычно переводимый на русский язык словом "могу" (и его производными), имеет ещё и другие значения - например, ещё он выражает разрешение/позволение на совершение каких-либо действий. Так что фраза "...Apple and our partners and licensees may collect, use, and share precise location data,..." более точно должна переводиться так: "...Apple, наши партнёры и лицензиаты получают разрешение на сбор, использование и передачу друг другу данных о точном местоположении,...".
Отредактировано George Yves (23-04-2011 20:01:00)
May the FOSS be with you!
Отсутствует
George Yves пишет:
Извините, но мне придётся "немного разрушить" Ваши умопостроения.
Умопостроениями как-раз-таки занимаются производители Apple: вместо того, чтоб
написАть своим фанатам продукции (которые гордятся брендом и и готовы платить втридорога): "Координаты ваших перемещений БУДУТ (т.е. однозначно, 100%) записываться", они придумывают формулировку, которая в полной мере не раскрывает глубины намерений производителя.
более точно должна переводиться так: "...Apple, наши партнёры и лицензиаты получают разрешение на сбор, использование и передачу друг другу данных о точном местоположении,...".
Да один хрен , выражение
несёт вероятностный характер относительно самого "сбора": будут или не будут записываться координаты внятно не сказано, может только при наступлении каких-то событий это будет, или это будет носить краткосрочный, разовый характер. (Ну я конечно не знаю толком, что написано в договоре , но жизненный опыт подсказывает, что там туманные, нарочно сложно-составленные штатом психологов, лингвистов, юристов и других -истов словосочетания, которые вводят в заблуждение насчёт истинных чаяний производителя)
George Yves пишет:
а вот юридическую силу имеет только оригинал на английском языке
O_o Да-ну?! Как такое может быть?! Вот это лолище!
И Вы почему думаете такая буча поднялась в мире? А потому, что это стало "сюрпризом", обнаружением у производителя "камня за пазухой".
Отсутствует
pi.v.vitaly так про андроид, постоянно подключённый к сети, ещё при его появлений стало известно, что он отправляет огромные количества информации и трафик, если его не ограничивать, переваливает все разумные пределы.
Не думаю, что кто-то сомневался, что в этом трафике содержится конфеденциальная информация, собираемая исключительно из "благих намерений".
Но у андроида есть преимущество - его можно раскурочить и поудалять всё лишнее (исходники то открыты вроде), да и из системы вроде можно с помощью специальных программок.
А с гаджетами от обгрызанного яблока такое учудить не получится.
Отредактировано DEATH 999 (24-04-2011 01:39:14)
Отсутствует