სენატორი ალ ფრანკენ გრილ სტივ ჯობსი iPhone თვალთვალის შესახებ

სენატორ ალ ფრანკენს (D-MN) სურს პასუხი iPhone– ის დაუდგენელი თვალთვალის მახასიათებლების შესახებ.

როგორც ცნობილია, iPhone და 3G iPad ფარულად ჩაწერეთ თქვენი ადგილმდებარეობა როდესაც თქვენ მოგზაურობთ და სინქრონიზებთ მას თქვენს კომპიუტერთან. როგორც ჩანს, ეს არის კონფიდენციალურობის სერიოზული დარღვევა. ის პირველად გაამჟღავნეს უსაფრთხოების მკვლევარებმა ალასდაირ ალანმა და პიტ უორენმა O'Reilly's Where 2.0 კონფერენცია.

Apple– ს ჯერ არ განუმარტავს ეს საკითხი, რის გამოც სენ. ფრანკენ გამოაქვეყნოს ღია წერილი სტივ ჯობსისადმი პასუხების მოთხოვნით.

სენ ფრანკენს სურს იცოდეს, რატომ აგროვებს Apple მონაცემებს; როგორ ხდება მისი შეგროვება; რისთვის გამოიყენება იგი; რატომ არ არის დაშიფრული; თუ მონაცემები გაზიარებულია; და რატომ არ ეკითხებიან მომხმარებლებს მონაცემების შეგროვებამდე.

აქ არის სენის სრული ტექსტი. ფრანკენის წერილი ჯობსს:

2011 წლის 20 აპრილი

მისტერ სტივ ჯობსი
1 უსასრულო მარყუჟი
კუპერტინო, კალიფორნია, 95014

ძვირფასო ბატონო ჯობს,

შეშფოთებით წავიკითხე უსაფრთხოების მკვლევარების ბოლო ანგარიში, რომ Apple– ის iOS 4 ოპერაციული სისტემა ფარულად ადგენს მის სისტემას მომხმარებლების ადგილმდებარეობის მონაცემები iPhone– ში, 3G iPad– ებში და ყველა კომპიუტერში შენახულ ფაილში, რომელსაც მომხმარებლები იყენებდნენ თავიანთი მოწყობილობები. მკვლევართა აზრით, ეს ფაილი შეიცავს მომხმარებელთა გრძედი და გრძედი ყოველდღე, როდესაც ისინი იყენებდნენ iPhone ან 3G iPad, რომელიც მუშაობს iOS 4 ოპერაციულ სისტემაზე-ზოგჯერ ადგენს მათ ზუსტ გეო მდებარეობას 100-ჯერ დღის. მკვლევარებმა, რომლებმაც აღმოაჩინეს ეს ფაილი, დაადგინეს, რომ იგი შეიცავს ერთ წლამდე მონაცემებს, iOS 4 ოპერაციული სისტემის დაყენების დღიდან. კიდევ უფრო შემაშფოთებელი ის არის, რომ ეს ფაილი ინახება დაშიფრული ფორმატით, მომხმარებლის iPad- ებზე, iPhone- ებზე და ყველა კომპიუტერზე, რომელსაც მომხმარებელი იყენებს თავისი ინფორმაციის სარეზერვო ასლისთვის. იხილეთ Alasdair Allen & Pete Warden, გაქვთ iPhone ან 3G iPad? Apple ჩაწერს თქვენს მოძრაობებს (აპრ. 20, 2011), ხელმისაწვდომია მისამართზე: http://radar.oreilly.com/2011/04/apple-location-tracking.html.

ამ ინფორმაციის არსებობა - დაშიფრული ფორმატით ინახება - კონფიდენციალურობის სერიოზულ შეშფოთებას იწვევს. მკვლევარებმა, რომლებმაც აღმოაჩინეს ეს ფაილი, ვარაუდობდნენ, რომ ის წარმოქმნიდა ადგილს მობილური ტელეფონის სამკუთხედის ტექნოლოგიაზე დაყრდნობით. თუ ეს მართლაც ასეა, ამ ფაილში არსებული მდებარეობა სავარაუდოდ ზუსტია 50 მეტრამდე ან ნაკლები. იხილეთ მაიკლ ამაროსას ჩვენება, პალატის სასამართლო კომიტეტის წინაშე, კონსტიტუციის, სამოქალაქო უფლებებისა და სამოქალაქო თავისუფლებების ქვეკომიტეტი, 2010 წლის 24 ივნისი, გვერდზე 7 http://judiciary.house.gov/hearings/pdf/Amarosa100624.pdf.

ნებისმიერს, ვინც მიიღებს წვდომას ამ ერთ ფაილზე, შეუძლია განსაზღვროს მომხმარებლის სახლის ადგილმდებარეობა, ის ბიზნესი ხშირად, ექიმები, რომლებსაც ის სტუმრობს, სკოლები, სადაც მისი შვილები დადიან და მოგზაურობები, რომლებიც მან გაიარა - ბოლო თვეების განმავლობაში ან თუნდაც წელი. შდრ. ხალხი v. Weaver, 909 N.E.2d 1195, 1199-1200 (N.Y. 2009) (”რასაც ეს ტექნოლოგია იძლევა და აღწერს თვალწარმტაცი ხარისხითა და რაოდენობით არის ძალიან დეტალური პროფილი, არა უბრალოდ სად მივდივართ, არამედ მარტივი დასკვნებით, ჩვენი ასოციაციები… და ჩვენი პროფესიული და პროფესიის ნიმუში დევნა. ”).

უფრო მეტიც, იმის გამო, რომ ეს მონაცემები ინახება მრავალ ადგილას დაშიფრული ფორმატით, არსებობს სხვადასხვა გზა, რომლითაც მესამე პირებს შეუძლიათ მიიღონ წვდომა ამ ფაილზე. ვინც აღმოაჩენს დაკარგული ან მოპარული iPhone ან iPad ან რომელსაც აქვს წვდომა ნებისმიერ კომპიუტერზე, რომელიც გამოიყენება მისი სინქრონიზაციისთვის ამ მოწყობილობებს შეუძლიათ მარტივად ჩამოტვირთონ და დაადგინონ მომხმარებლის ზუსტი მოძრაობები თვეების განმავლობაში დრო ასევე სავსებით შესაძლებელია წარმოვიდგინოთ, რომ მავნე პირებმა შეიძლება შექმნან ვირუსები ამ მონაცემებზე წვდომისთვის მომხმარებლების iPhone– ებიდან, iPad– ებიდან და დესკტოპისა და ლეპტოპის კომპიუტერებიდან. არსებობს მრავალი გზა, რომლითაც ეს ინფორმაცია შეიძლება ბოროტად იქნას გამოყენებული კრიმინალებისა და ცუდი მსახიობების მიერ. გარდა ამისა, არ არსებობს მითითება, რომ ეს ფაილი განსხვავდება iPhone– ის ან iPad– ის არასრულწლოვანი მომხმარებლებისთვის, რაც იმას ნიშნავს, რომ მილიონობით ბავშვი და მოზარდი, რომლებიც იყენებენ iPhone ან iPad მოწყობილობებს, ასევე რისკავს მათი ადგილმდებარეობის შეგროვებას და კომპრომეტირებული 108 მილიონი iPhone– ისა და 19 მილიონი iPad– ის გაყიდული მოწყობილობების დაახლოებით 13% გამოიყენება 18 წლამდე ასაკის პირების მიერ, თუმცა ამ მოწყობილობების ნაწილი შეიძლება არ იყოს განახლებული iOS 4 – ით. იხილეთ AdMob, AdMob Mobile Metrics Report 5 საათზე (იანვ. 2010), ხელმისაწვდომია მისამართზე: http://metrics.admob.com/wp-content/uploads/201 0/02/AdMob-Mobile-MetricsJan-10.pdf; საჩივარი Apple Inc. v Samsung Electronics, CV-11-1846 4-5 საათზე (ჩრდილოეთ კალ. აპრილი 15, 2011).

ეს მოვლენები რამოდენიმე კითხვას ბადებს:

1. რატომ აგროვებს და ადგენს Apple ამ მდებარეობის მონაცემებს? რატომ აირჩია Apple– მა ამ მონაცემების თვალყურის დევნის ინიცირება iOS 4 ოპერაციულ სისტემაში?

2. Apple აგროვებს და ადგენს ლაპტოპების ამ მდებარეობის მონაცემებს?

3. როგორ წარმოიქმნება ეს მონაცემები? (GPS, უჯრედის კოშკის სამკუთხედი, WiFi სამკუთხედი და ა.

4. რამდენად ხშირად ხდება მომხმარებლის ადგილმდებარეობის ჩაწერა? რა იწვევს ვიღაცის ადგილმდებარეობის ჩანაწერის შექმნას?

5. რამდენად ზუსტია ეს მდებარეობის მონაცემები? შეუძლია თვალყური ადევნოს მომხმარებლის ადგილმდებარეობას 50 მეტრამდე, 100 მეტრამდე და ა.შ.?

6. რატომ არ არის ეს მონაცემები დაშიფრული? რა ნაბიჯებს გადადგამს Apple ამ მონაცემების დაშიფვრისთვის?

7. რატომ არ იყო Apple– ის მომხმარებლები დადასტურებული ინფორმირებული მათი ადგილმდებარეობის მონაცემების ამ გზით შეგროვებისა და შენარჩუნების შესახებ? რატომ არ მოითხოვა Apple– მა დამტკიცების თანხმობა ამის გაკეთებამდე?

8. თვლის თუ არა Apple- ს, რომ ეს ქცევა დასაშვებია მისი კონფიდენციალურობის პოლიტიკის პირობებით? იხილეთ Apple– ის კონფიდენციალურობის პოლიტიკა „მდებარეობაზე დაფუძნებული სერვისები“ (ხელმისაწვდომია 2011 წლის 20 აპრილს), ხელმისაწვდომია www.apple.com/privacy.

9. ვის, თუ ვინმეს, მათ შორის Apple- ს, აქვს ეს მონაცემები გამჟღავნებული? როდის და რატომ გაკეთდა ეს გამჟღავნება?

მე ვაფასებ თქვენს სწრაფ პასუხს ამ კითხვებზე და მადლობას მოგახსენებთ ამ საკითხისადმი ყურადღებისთვის.

პატივისცემით
ალ ფრანკენ
შეერთებული შტატების სენატორი

მთელი წერილი არის აქ (PDF).

ArsTechnica– ს საშუალებით

უახლესი ბლოგი

| Mac- ის კულტი
August 21, 2021

YubiKey– ს სურს იყოს Touch ID თქვენი ინტერნეტ ცხოვრებისთვისYubiKey– ს შეუძლია გაამარტივოს ონლაინ უსაფრთხოება - თუ იგი ფართოდ მიიღებს მიღებას. ფოტო:...

| Mac- ის კულტი
August 21, 2021

ყველა Apple TV+ სერია და ფილმი ამჟამად დამუშავების პროცესშია [განახლებულია]აი რა არის Apple TV+ - ზე ახლავეფოტო: Appleვარსკვლავებით სავსე Apple TV+...

| Mac- ის კულტი
August 21, 2021

როგორ დაკარგა სახელგანთქმული Apple ანალიტიკოსმა მილიონობით დოლარი ფსონი დიდი AAPL– ზეენდი ზაკი წლების განმავლობაში იყო ერთ -ერთი ყველაზე ცნობილი და...