Scurgerea Snowden arată cum Marea Britanie a urmărit utilizatorii iPhone

iSpy: Scurgerea Snowden arată cum Marea Britanie a urmărit utilizatorii de iPhone

post-309337-image-c828d653e41bcb766bb2102941adb7a2-png
iPhone_UDID
Identificatorii UDID ar putea fi folosiți pentru a conecta iPhone-urile la utilizatorii lor. Foto: Cultul lui Mac

Apple a fost de multă vreme deschisă cu privire la măsurile pe care le ia pentru a vă păstra iPhone-ul în siguranță, dar noi documente au fost dezvăluite de Edward Whistleblower Snowden demonstrează modul în care agenția britanică de spionaj GCHQ a reușit să efectueze „urmărirea în timp real a iPhone-urilor țintă” - prin compromiterea calculatoare.

În loc să vizeze direct iPhone-urile, agenții GCHQ și-au concentrat atacul pe computerele cu care au fost sincronizate iPhone-urile, permițându-le să acceseze o mare parte din datele stocate pe receptor. Metoda a profitat de defectele sistemului UDID (identificator unic de dispozitiv) al Apple, care a emis un cod unic pentru fiecare iPhone, conectându-l la proprietarul său.

Raportul de urmărire iPhone a fost predat de Snowden unui grup de nouă jurnaliști - inclusiv Laura Poitras, realizatorul din spatele aclamatului documentar Citizenfour.

Așa cum descrie raportul, diferiți identificatori iPhone UDID ar putea fi găsiți prin accesarea computerelor compromise, deoarece codul era vizibil în iTunes. Acest lucru, la rândul său, a permis agenților GCHQ să păstreze filme pe iPhone de fiecare dată când au fost sincronizate - și să extragă date de pe acestea. De asemenea, agenția a reușit să urmărească iPhone-ul în timp ce naviga pe web, grație unui browser Safari exploit.

Din fericire, Apple s-a îndepărtat de mult de la utilizarea identificatorilor UDID - ceea ce înseamnă că raportul din 2010 este acum într-adevăr depășit.

Apple a abandonat sistemul după o serie de probleme de confidențialitate ale aplicației iOS, inclusiv o aplicație de rețea socială despre care s-a descoperit că este încărcarea agendelor iPhone ale utilizatorilor și stocarea lor pe servere private fără permisiune. Nu după mult timp, Apple a început respingerea formală a aplicațiilor care folosea UDID.

De când știrile despre scăderile NSA ale lui Edward Snowden au avut loc pentru prima dată în 2013, un grup susținut de companii de tehnologie, inclusiv Apple, s-a exprimat în mod deschis cu privire la cererea sfârșitului colectarea fără discriminare de metadate de către guverne.

Cu toate acestea, dacă nu altceva, noua scurgere arată cât de greu vor lucra agențiile de spionaj pentru a supraveghea utilizatorii și cât de incredibil de eficient poate fi atunci când se utilizează exploatarea corectă.

Prin intermediul: The Verge

Ultima postare pe blog

| Cultul lui Mac
September 11, 2021

Adobe’s Project Gemini îmbunătățește desenul și pictura iPadProiectul Gemeni își propune să perfecționeze experiența de desen și pictură mobilă.Fot...

Apple finalizează oferte pentru a aduce filme pe iCloud [Raport]
September 11, 2021

Apple finalizează oferte pentru a aduce filme pe iCloud [Raport]Se spune că Apple finalizează acorduri cu studiourile de film importante, care vor ...

| Cultul lui Mac
September 11, 2021

iOS 13 face ca aplicația Memento-uri să fie un manager excelent de activități [Video]Aplicația Mementouri arată în cele din urmă și acționează ca u...