Gelezo
Полная версия: iPhone шпионят за передвижением своих владельцев
Жelezo.com.ua/FORUM > Общие темы > IT News
NewsUser
iPhone шпионят за передвижением своих владельцев

Эксперты в области информационной безопасности Элесдер Аллан (Alasdair Allan) и Пит Уорден (Pete Warden) привлекли внимание к механизму операционной системы iOS 4, который на постоянной основе отслеживает передвижение iPhone, сохраняя в недоступном для пользователя файле географические координаты и время пребывания телефона в этой точке.
По словам экспертов, данные, сохраняемые в файле consolidated.db не всегда отличаются безупречной географической точностью, однако большое количество сохраняемых точек (они могут исчисляться десятками тысяч) может дать довольно точную информацию обо всех маршрутах передвижения телефона в течение нескольких месяцев.
Более того, файл consolidated.db хранится в мобильных устройствах Apple и даже в резервных копиях на персональных компьютерах в незашифрованном виде, что делает данные о передвижениях владельцев iPhone еще более легкой добычей для злоумышленников или других лиц/организаций, желающих получить подобные данные вопреки желанию пользователя.
Изображение

На изображении выше — скриншот небольшого приложения, которое было создано для демонстрации возможности извлечения данных о передвижениях iPhone из резервных копий, сохраняемых на персональном компьютере во время синхронизации с помощью приложения iTunes.

Источник: OReilly

QUOTE
WebMaster
Владельцы iPhone обернитесь, за вами следят yahoo.gif
Виктор 80503161108
не совсем все так, для тех кто использует сидию, нет проблем с записью логов, в сидии есть скрипт отключающий запись в этот лог.
igortiv
Нечему удивлятся в наше время,тольку читал эту статью
CROSS
За человеком следить можно если у него есть устройство содержащее сим карту, вплоть до метра. Поверьте мне на слово. И чего они доцепились именно до яблока?
Виктор 80503161108
да потому что яблочники не имея на то полномочий и законых оснований начали следить за своими клиентами и могут использовать это без их ведома. а это не очень гуд.
WebMaster
Дело не в том, что следят, а в том что ведут логи, сбрасываются ли они куда-то - неизвестно.
А законное основание в тексте договора на использование их ПО, оно там прописано, мелким почерком. yahoo.gif
CROSS
А вы думаете у джсм логи не пишутся?
Виктор 80503161108
в большинстве стран мира - это категорически запрещено, так что думаю apple может готовится к судам. в первую очередь в США, там они помешаны на судах и свободе.
WebMaster
QUOTE(CROSS @ Apr 22 2011, 13:02) *
А вы думаете у джсм логи не пишутся?

Да не в том проблема, что они где-то там пишутся и к ним имеет доступ только оператор и службы по решению суда.
А в том что они у ТЕБЯ пишутся, а ты и не знаешь.
И пока ты спишь или просто отвернулся, у твоего конкурента, у лучшего врага, у твоей жены или у её адвоката, уже есть подробная карта твоих перемещений снятая с твоего ли телефона, или с твоего компа куда ты бекапы положил и не догадывался, что там есть.
CROSS
QUOTE(WebMaster @ Apr 22 2011, 14:25) *

Да не в том проблема, что они где-то там пишутся и к ним имеет доступ только оператор и службы по решению суда.
А в том что они у ТЕБЯ пишутся, а ты и не знаешь.
И пока ты спишь или просто отвернулся, у твоего конкурента, у лучшего врага, у твоей жены или у её адвоката, уже есть подробная карта твоих перемещений снятая с твоего ли телефона, или с твоего компа куда ты бекапы положил и не догадывался, что там есть.


Я это понимаю, но это скорее проблема для Америки с ее законами и менталитетом.
Виктор 80503161108
это проблема для моего друга, который любит загулять, а его жена спросила меня как можно проверить логи, это проблема для любого кто хочет иметь личную жизнь и не давать к ней доступ остальным.
Виктор 80503161108
Суета со скрытым файлом, в котором сохраняются все координаты iPhone, пришлась очень некстати для Apple. Всевозможные СМИ трубят о впечатляющих финансовых результатах компании, но тут же рассказывают и об уязвимости, которую купертиновцы сознательно добавили в iOS. Зачем нужно было создавать такой механизм? Как Apple планировала использовать полученные данные? Эти и другие вопросы, похоже, интересуют не только нас с вами.

Первым спохватился Эл Франкен, сенатор США от штата Миннесота. Не разводя лишнюю полемику, он обратился напрямую к Стиву Джобсу с открытым письмом. В нём Франкен вежливо, но настойчиво требует от СЕО ответов по поводу найденной уязвимости.

Любой, кто получит доступ к этому файлу, сможет узнать месторасположение дома пользователя; предприятия, куда он ходит на работу; врачей, которых он посещает; школ, куда ходят его дети; и мест его отдыха за последний месяц или даже год.

Своё письмо сенатор завершает девятью "каверзными" вопросами, на которые Стив Джобс так или иначе должен будет ответить.

1. Зачем Apple собирает и накапливает эти данные? По какой причине Apple начала отслеживать эти данные именно в iOS 4?
2. Собирает ли Apple эти данные и на ноутбуках тоже?
3. Каким образом генерируются эти данные? (по GPS, посредством триангуляции по сотовым вышкам, Wi-Fi триангуляции и т.п.)
4. Как часто производится запись о местонахождении пользователя? Что служит триггером для записи чьего-либо местонахождения?
5. Насколько точны эти данные? Могут ли они отследить местонахождение пользователя с точностью до 50 метров, до 100 метров и т.д.?
6. Почему эти данные не зашифрованы? Какие шаги предпримет Apple, чтобы зашифровать эти данные?
7. Почему пользователи Apple не были проинформированы о факте сбора этих данных? Почему перед началом сбора Apple не согласовала производимые действия?
8. Считает ли Apple, что подобное допустимо в соответствии с условиями ее политики конфиденциальности?
9. Были ли эти данные раскрыты кому-либо, включая Apple? Если да, то когда и почему эти данные были раскрыты?

С полным текстом письма можно ознакомиться по ссылке. Его действительно стоит прочесть, дабы понять, как работает сенат США. Вопрос проработан досконально, вплоть до самой последней мелочи.
Rexs
QUOTE(CROSS @ Apr 22 2011, 12:26) *

За человеком следить можно если у него есть устройство содержащее сим карту, вплоть до метра. Поверьте мне на слово. И чего они доцепились именно до яблока?

100% все телефоны это детекторы положения, даже выключеные.
WebMaster
QUOTE(Rexs @ Apr 22 2011, 21:03) *
100% все телефоны это детекторы положения, даже выключеные.

Детектор - это одно, а доступный для сторонних лиц лог - это совсем другое.
Виктор 80503161108
так весь сыр бор из-за того и поднялся, что тут не спецслужбы и силовые структуры, а кто угодно может проследить твои передвижения, причем даже не имея доступа к твоему телефону.
Rexs
QUOTE(WebMaster @ Apr 24 2011, 21:14) *

Детектор - это одно, а доступный для сторонних лиц лог - это совсем другое.

Ну и что там в том логе,куда ты звонил и кто тебе?
Виктор 80503161108
нет - где и когда ты был.
WebMaster
Цитата: "Тем временем в редакции The Wall Street Journal установили, что запись географической информации iOS 4 не прекращает даже тогда, когда в настройках определение местоположения сторонними программами запрещено."
Йода
QUOTE(WebMaster @ Apr 27 2011, 02:44) *

Цитата: "Тем временем в редакции The Wall Street Journal установили, что запись географической информации iOS 4 не прекращает даже тогда, когда в настройках определение местоположения сторонними программами запрещено."

Да уж... Я надеюсь что теперь продажи Айфонов как минимум резко упадут, а счастливым обладателям данных аппаратов есть над чем задуматься yahoo.gif
igortiv
Мне кажется что на продажах это не скажется никак,яблофон это больше чем телефон в умах любителей яблока и не только.
WebMaster
Ответ аплей здесь: http://gelezo.com.ua/news/298250
CROSS
QUOTE(WebMaster @ Apr 28 2011, 14:29) *

Ответ аплей здесь: http://gelezo.com.ua/news/298250


Вобщем они дают понять что все исправят в новой версии ос. Но вот я не могу понять как? Специалисты темболее заинтересованные, всегда расшифруют данные, и найдут логи о местоположении, как єто делают наши спецслужбы с любым телефоном. Я сотрудничал по долгу службы-работы старой, и понимаю что пока мы носим с собой устройство которое передает и принимает звонки, мы для заинтересованных нами лиц всегда открыты.
Это упрощенная версия форума. Для просмотра полной версии нажмите нажмите сюда.
Hosted by OneTelecom
bigmir)net TOP 100