NewsUser
Apr 21 2011, 21:19
iPhone шпионят за передвижением своих владельцевЭксперты в области информационной безопасности Элесдер Аллан (Alasdair Allan) и Пит Уорден (Pete Warden) привлекли внимание к механизму операционной системы iOS 4, который на постоянной основе отслеживает передвижение iPhone, сохраняя в недоступном для пользователя файле географические координаты и время пребывания телефона в этой точке.
По словам экспертов, данные, сохраняемые в файле
consolidated.db не всегда отличаются безупречной географической точностью, однако большое количество сохраняемых точек (они могут исчисляться десятками тысяч) может дать довольно точную информацию обо всех маршрутах передвижения телефона в течение нескольких месяцев.
Более того, файл
consolidated.db хранится в мобильных устройствах Apple и даже в резервных копиях на персональных компьютерах в незашифрованном виде, что делает данные о передвижениях владельцев iPhone еще более легкой добычей для злоумышленников или других лиц/организаций, желающих получить подобные данные вопреки желанию пользователя.
На изображении выше — скриншот небольшого приложения, которое было создано для демонстрации возможности извлечения данных о передвижениях iPhone из резервных копий, сохраняемых на персональном компьютере во время синхронизации с помощью приложения iTunes.
Источник:
OReilly QUOTE
WebMaster
Apr 21 2011, 22:30
Владельцы iPhone обернитесь, за вами следят
Виктор 80503161108
Apr 22 2011, 00:50
не совсем все так, для тех кто использует сидию, нет проблем с записью логов, в сидии есть скрипт отключающий запись в этот лог.
igortiv
Apr 22 2011, 08:24
Нечему удивлятся в наше время,тольку читал эту
статью
За человеком следить можно если у него есть устройство содержащее сим карту, вплоть до метра. Поверьте мне на слово. И чего они доцепились именно до яблока?
Виктор 80503161108
Apr 22 2011, 11:37
да потому что яблочники не имея на то полномочий и законых оснований начали следить за своими клиентами и могут использовать это без их ведома. а это не очень гуд.
WebMaster
Apr 22 2011, 11:49
Дело не в том, что следят, а в том что ведут логи, сбрасываются ли они куда-то - неизвестно.
А законное основание в тексте договора на использование их ПО, оно там прописано, мелким почерком.
А вы думаете у джсм логи не пишутся?
Виктор 80503161108
Apr 22 2011, 12:04
в большинстве стран мира - это категорически запрещено, так что думаю apple может готовится к судам. в первую очередь в США, там они помешаны на судах и свободе.
WebMaster
Apr 22 2011, 13:25
QUOTE(CROSS @ Apr 22 2011, 13:02)
А вы думаете у джсм логи не пишутся?
Да не в том проблема, что они где-то там пишутся и к ним имеет доступ только оператор и службы по решению суда.
А в том что они у ТЕБЯ пишутся, а ты и не знаешь.
И пока ты спишь или просто отвернулся, у твоего конкурента, у лучшего врага, у твоей жены или у её адвоката, уже есть подробная карта твоих перемещений снятая с твоего ли телефона, или с твоего компа куда ты бекапы положил и не догадывался, что там есть.
QUOTE(WebMaster @ Apr 22 2011, 14:25)
Да не в том проблема, что они где-то там пишутся и к ним имеет доступ только оператор и службы по решению суда.
А в том что они у ТЕБЯ пишутся, а ты и не знаешь.
И пока ты спишь или просто отвернулся, у твоего конкурента, у лучшего врага, у твоей жены или у её адвоката, уже есть подробная карта твоих перемещений снятая с твоего ли телефона, или с твоего компа куда ты бекапы положил и не догадывался, что там есть.
Я это понимаю, но это скорее проблема для Америки с ее законами и менталитетом.
Виктор 80503161108
Apr 22 2011, 14:42
это проблема для моего друга, который любит загулять, а его жена спросила меня как можно проверить логи, это проблема для любого кто хочет иметь личную жизнь и не давать к ней доступ остальным.
Виктор 80503161108
Apr 22 2011, 15:35
Суета со скрытым файлом, в котором сохраняются все координаты iPhone, пришлась очень некстати для Apple. Всевозможные СМИ трубят о впечатляющих финансовых результатах компании, но тут же рассказывают и об уязвимости, которую купертиновцы сознательно добавили в iOS. Зачем нужно было создавать такой механизм? Как Apple планировала использовать полученные данные? Эти и другие вопросы, похоже, интересуют не только нас с вами.
Первым спохватился Эл Франкен, сенатор США от штата Миннесота. Не разводя лишнюю полемику, он обратился напрямую к Стиву Джобсу с открытым письмом. В нём Франкен вежливо, но настойчиво требует от СЕО ответов по поводу найденной уязвимости.
Любой, кто получит доступ к этому файлу, сможет узнать месторасположение дома пользователя; предприятия, куда он ходит на работу; врачей, которых он посещает; школ, куда ходят его дети; и мест его отдыха за последний месяц или даже год.
Своё письмо сенатор завершает девятью "каверзными" вопросами, на которые Стив Джобс так или иначе должен будет ответить.
1. Зачем Apple собирает и накапливает эти данные? По какой причине Apple начала отслеживать эти данные именно в iOS 4?
2. Собирает ли Apple эти данные и на ноутбуках тоже?
3. Каким образом генерируются эти данные? (по GPS, посредством триангуляции по сотовым вышкам, Wi-Fi триангуляции и т.п.)
4. Как часто производится запись о местонахождении пользователя? Что служит триггером для записи чьего-либо местонахождения?
5. Насколько точны эти данные? Могут ли они отследить местонахождение пользователя с точностью до 50 метров, до 100 метров и т.д.?
6. Почему эти данные не зашифрованы? Какие шаги предпримет Apple, чтобы зашифровать эти данные?
7. Почему пользователи Apple не были проинформированы о факте сбора этих данных? Почему перед началом сбора Apple не согласовала производимые действия?
8. Считает ли Apple, что подобное допустимо в соответствии с условиями ее политики конфиденциальности?
9. Были ли эти данные раскрыты кому-либо, включая Apple? Если да, то когда и почему эти данные были раскрыты?
С полным текстом письма можно ознакомиться по ссылке. Его действительно стоит прочесть, дабы понять, как работает сенат США. Вопрос проработан досконально, вплоть до самой последней мелочи.
QUOTE(CROSS @ Apr 22 2011, 12:26)
За человеком следить можно если у него есть устройство содержащее сим карту, вплоть до метра. Поверьте мне на слово. И чего они доцепились именно до яблока?
100% все телефоны это детекторы положения, даже выключеные.
WebMaster
Apr 24 2011, 20:14
QUOTE(Rexs @ Apr 22 2011, 21:03)
100% все телефоны это детекторы положения, даже выключеные.
Детектор - это одно, а доступный для сторонних лиц лог - это совсем другое.
Виктор 80503161108
Apr 24 2011, 21:17
так весь сыр бор из-за того и поднялся, что тут не спецслужбы и силовые структуры, а кто угодно может проследить твои передвижения, причем даже не имея доступа к твоему телефону.
QUOTE(WebMaster @ Apr 24 2011, 21:14)
Детектор - это одно, а доступный для сторонних лиц лог - это совсем другое.
Ну и что там в том логе,куда ты звонил и кто тебе?
Виктор 80503161108
Apr 25 2011, 10:17
нет - где и когда ты был.
WebMaster
Apr 27 2011, 02:44
Цитата: "Тем временем в редакции The Wall Street Journal установили, что запись географической информации iOS 4 не прекращает даже тогда, когда в настройках определение местоположения сторонними программами запрещено."
QUOTE(WebMaster @ Apr 27 2011, 02:44)
Цитата: "Тем временем в редакции The Wall Street Journal установили, что запись географической информации iOS 4 не прекращает даже тогда, когда в настройках определение местоположения сторонними программами запрещено."
Да уж... Я надеюсь что теперь продажи Айфонов как минимум резко упадут, а счастливым обладателям данных аппаратов есть над чем задуматься
igortiv
Apr 27 2011, 15:35
Мне кажется что на продажах это не скажется никак,яблофон это больше чем телефон в умах любителей яблока и не только.
WebMaster
Apr 28 2011, 13:29
QUOTE(WebMaster @ Apr 28 2011, 14:29)
Вобщем они дают понять что все исправят в новой версии ос. Но вот я не могу понять как? Специалисты темболее заинтересованные, всегда расшифруют данные, и найдут логи о местоположении, как єто делают наши спецслужбы с любым телефоном. Я сотрудничал по долгу службы-работы старой, и понимаю что пока мы носим с собой устройство которое передает и принимает звонки, мы для заинтересованных нами лиц всегда открыты.