Únik Snowdenu ukazuje, jak Spojené království sledovalo uživatele iPhone

iSpy: Snowden leak ukazuje, jak Velká Británie sledovala uživatele iPhonu

post-309337-image-c828d653e41bcb766bb2102941adb7a2-png
iPhone_UDID
K propojení iPhonů s jejich uživateli lze použít identifikátory UDID. Foto: Kult Macu

Apple je již dlouho otevřený ohledně opatření, která má zajistit váš iPhone, ale nové dokumenty unikly od informátora Edwarda Snowden ukazuje, jak britská špionážní agentura GCHQ dokázala provádět „sledování cílových telefonů iPhone v reálném čase“ - kompromitováním uživatelů. počítače.

Agenti GCHQ místo přímého cílení na iPhony zaměřili svůj útok na počítače, se kterými byly iPhony synchronizovány, což jim umožnilo přístup k velké části dat uložených v telefonu. Tato metoda využila nedostatků v systému Apple UDID (jedinečný identifikátor zařízení), který pro každý iPhone vydal jedinečný kód a propojil jej s jeho majitelem.

Zprávu o sledování iPhonu předal Snowden skupině devíti novinářů - včetně Laury Poitras, filmařky za uznávaným dokumentem Citizenfour.

Jak tato zpráva popisuje, různé přístupy k identifikátorům iPhone UDID lze nalézt prostřednictvím přístupu ke kompromitovaným počítačům, protože kód byl viditelný v iTunes. To zase umožnilo agentům GCHQ udržovat karty na iPhonech pokaždé, když byly synchronizovány - a extrahovat z nich data. Agentura byla také schopna sledovat iPhone při procházení webu díky exploitu prohlížeče Safari.

Naštěstí se Apple už dávno přestal používat identifikátory UDID-což znamená, že zpráva za rok 2010 je nyní dobře a skutečně zastaralá.

Apple opustil systém po řadě obav o soukromí aplikací iOS, včetně jedné aplikace pro sociální sítě, která byla objevena nahrávání adresářů uživatelů iPhone a jejich ukládání na soukromé servery bez svolení. Nedlouho poté začal Apple formálně odmítat aplikace který používal UDID.

Vzhledem k tomu, že se zprávy o úniku Edwarda Snowdena poprvé odehrály v roce 2013, skupina podporovaná technologickými společnostmi, včetně Apple, byla otevřená ohledně požadování ukončení nevybíravé shromažďování metadat vládami.

Přesto, když už nic jiného, ​​nový únik ukazuje, jak tvrdě budou špionážní agentury pracovat na sledování uživatelů - a jak neuvěřitelně efektivní to může být, když je použit správný exploit.

Přes: The Verge

Poslední příspěvek na blogu

Získejte tyto nejlépe hodnocené Mac obrazovky a audio rekordéry za méně než 26 $
December 25, 2021

V dnešním světě virtuálních prezentací, kurzů a schůzek není nahrávání obrazovky jen příjemné – je to nezbytný nástroj pro váš Mac. Takže tento bal...

Zaregistrujte se a spojte se s odborníky Apple v digitálních saloncích WWDC22
May 31, 2022

Zaregistrujte se a spojte se s odborníky Apple v digitálních saloncích WWDC22 Vývojáři se mohou spojit se zaměstnanci společnosti Apple a dalšími ú...

Recenze Lululook Urban Magnetic iPad Stand: Promění tablet v iMac
December 03, 2021

iPad Pro je nejlepší tablet na trhu, ale může být i víc. Přidejte stojan a máte docela dobrý pracovní stůl. A jen těžko budete hledat lepší možnost...