苹果使用iMessage并与警方分享这些数据
发布时间:2022-06-10 11:32:30 1321
相关标签: # 数据# 服务器# 设备# 工具# 隐私

端到端加密并不意味着你的iMessages足够安全,可以隐藏你的追踪,因为苹果不仅存储了大量关于你的iMessages的信息,这些信息可能会泄露你的联系人和位置,甚至还通过法庭命令与执法部门共享这些信息。
根据截获获得的一份新文件,苹果公司记录了你在他们的iPhone中输入的用于信息对话的电话号码的日志,以及你输入这些号码的日期和时间,以及你的IP地址,可以用来识别你的位置。
事实上,每次用户在iPhone中键入电话号码进行信息对话时,iMessage都会联系苹果服务器,以确定是否通过iMessage系统发送给定的信息。
Intercept报道说:“苹果会记录你的手机打电话回家的每个查询,看看谁在iMessage系统中,谁没有。”。此外,该公司必须通过有效的法院命令将这些信息移交给执法部门—;通常地“笔寄存器”或“点击和跟踪设备”很容易获得的认股权证。
钢笔注册证经常被用来迫使电话公司向执法部门提供有关客户电话的元数据。
苹果记录你的IP地址(位置)
但令人惊讶的是,苹果拒绝联邦官员为其产品提供加密后门,将自己定位为用户隐私的坚定捍卫者,并根据此类授权交出了用户在iMessage联系人上的信息。
该报告还指出,保留用户IP地址的日志,可以用来显示一个人的实际位置,这与苹果公司2013年的说法相反“不要存储与客户位置相关的数据。”
截获者获得了名为iMessage执法常见问题解答“苹果的iMessage日志是一个更大的缓存的一部分,源于一个州警察局,“佛罗里达州执法部的电子监控支持团队。”
该团队使用有争议的工具,如黄貂鱼,以及笔式寄存器和点击跟踪设备等传统技术的帮助。
尽管你的iMessages是端到端加密的,但这并不意味着所有苹果用户都在享受公司所谓的隐私优势。
如果您在Apple设备上启用了iCloud Backup来备份您的数据,那么您的所有信息、照片以及存储在设备上的所有重要数据的副本都会在iCloud上使用由Apple而非您控制的密钥进行加密。
因此,如果苹果愿意,它仍然可以读取您的端到端加密iMessages。
即使你相信该公司不会向执法部门提供你的解密数据(只是别忘了圣贝纳迪诺案,在该案中,苹果帮助FBI备份了枪手的iPhone),任何闯入你的iCloud帐户的人都可以看到你的个人和机密数据。
苹果故意削弱备份加密
幸运的是,通过iTunes在本地存储备份是可能的,不过对于普通用户来说,这并不是一个显而易见的选择。
更糟糕的是,受本地密码保护的iTunes备份中最近出现的一个问题影响了iOS 10上设备备份的加密强度,使得攻击者能够以比iOS 9更快的速度强行输入用户本地备份的密码。
苹果已经确认了这个问题的存在,并且将在即将发布的更新中包含一个修复程序。
然而,针对有关iMessage日志的最新报告,苹果提供了以下声明:
“当执法部门向我们提交有效的传票或法院命令时,如果我们拥有所需的信息,我们会提供这些信息。因为iMessage是端到端加密的,我们无法访问这些通信的内容。在某些情况下,我们能够从访问cer的客户生成的服务器日志中提供数据在他们的设备上安装应用程序。我们与执法部门密切合作,帮助他们了解我们可以提供的内容,并明确这些查询日志不包含对话内容,也不证明任何通信确实发生过。"
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报