Snowden -vuoto osoittaa, kuinka Iso -Britannia seurasi iPhone -käyttäjiä

iSpy: Snowden -vuoto näyttää, kuinka Iso -Britannia seurasi iPhonen käyttäjiä

post-309337-image-c828d653e41bcb766bb2102941adb7a2-png
iPhone_UDID
UDID -tunnisteita voitaisiin käyttää linkittämään iPhonet käyttäjiin. Kuva: Cult of Mac

Apple on jo pitkään puhunut toimenpiteistä, joilla se pyrkii pitämään iPhonen turvassa, mutta väärinkäytösten paljastava Edward julkaisi uusia asiakirjoja Snowden esittelee, kuinka brittiläinen vakoilutoimisto GCHQ pystyi suorittamaan kohde -iPhone -laitteiden reaaliaikaisen seurannan vaarantamalla käyttäjien tietokoneita.

Sen sijaan, että GCHQ -agentit kohdistaisivat suoraan iPhoniin, he keskittivät hyökkäyksensä tietokoneisiin, joiden kanssa iPhonet synkronoitiin, jolloin he pääsivät käsiksi suureen osaan luuriin tallennettua dataa. Menetelmä hyödynsi Applen UDID (ainutlaatuinen laitetunniste) -järjestelmän puutteita, jotka antoivat jokaiselle iPhonelle yksilöllisen koodin ja linkittivät sen omistajaansa.

Snowden luovutti iPhonen seurantaraportin yhdeksän toimittajan ryhmälle - mukaan lukien Laura Poitras, elokuvantekijä arvostetun dokumenttielokuvan takana Kansalainen.

Kuten raportissa kuvataan, erilaisia ​​iPhonen UDID -tunnisteita löydettiin haavoittuvien tietokoneiden kautta, koska koodi oli näkyvissä iTunesissa. Tämä puolestaan ​​mahdollisti GCHQ -agenttien pitää välilehdet iPhonessa joka kerta, kun ne synkronoitiin - ja poimia niistä tietoja. Virasto pystyi myös seuraamaan iPhonea selatessaan verkkoa Safari -selaimen hyödyntämisen ansiosta.

Onneksi Apple on pitkään siirtynyt pois UDID-tunnisteiden käytöstä-mikä tarkoittaa, että vuoden 2010 raportti on nyt hyvin ja todella vanhentunut.

Apple luopui järjestelmästä useiden iOS -sovellusten tietosuojaongelmien jälkeen, mukaan lukien yksi sosiaalisen verkostoitumisen sovellus, jonka havaittiin olevan käyttäjien iPhone -osoitekirjojen lataaminen ja tallentaa ne yksityisille palvelimille ilman lupaa. Pian Apple aloitti toimintansa hylkää muodollisesti sovellukset joka käytti UDID: tä.

Koska uutiset Edward Snowdenin NSA -vuotoista ilmenivät ensimmäisen kerran vuonna 2013, teknologiayritysten, mukaan lukien Apple, tukema ryhmä on suoranaisesti vaatinut, että hallitusten tekemä metatietojen kokoelma.

Silti, jos ei muuta, uusi vuoto osoittaa, kuinka kovasti vakoojavirastot työskentelevät käyttäjien valvomiseksi - ja kuinka uskomattoman tehokas se voi olla, kun oikeaa hyväksikäyttöä käytetään.

Kautta: Raja

Viimeisin blogiviesti

Bezels & Bytes Apple -rannekkeet yhdistävät saumattomasti tekniikkaa ja koruja
October 21, 2021

Jos etsit ainutlaatuisen kaunista ranneketta, jolla voit muuttaa Apple -kellosi kellonaikasta korulauseeksi, älä etsi enää. Bezels & Bytes yhdi...

Tänään Applen historiassa: IBM ja Apple yhdistyvät ensimmäistä kertaa
October 21, 2021

Tänään Applen historiassa: IBM ja Apple yhdistyvät ensimmäistä kertaaSteve Jobs ei ollut Applella vuonna 1993, mutta tämä kuva tiivistää Cupertinon...

| Macin kultti
October 21, 2021

Apple ei enää korjaa vuoden 2011 MacBook Proja, joissa on viallisia grafiikkasuorittimiaOn liian myöhäistä hyödyntää ilmaista korjausta.Kuva: Chang...