Apple zna gde ste bili prošlog leta?

Mobilni telefoni, 21.04.2011, 10:53 AM

Apple zna gde ste bili prošlog leta?

Apple-ov iPhone i 3G iPad krišom beleže i čuvaju podatke o kretanju vlasnika uređaja, tvrde istraživači.

Podaci o lokacijama su sakriveni u vidu šifrovanog fajla, kažu Aleksandar Alen, istraživač na Univerzitetu Exeter u Velikoj Britaniji i Pit Varden, osnivač Data Science Toolkit, koji su svoje otkriće predstavili u sredu na konferenciji Where 2.0 u San Francisku. Funkcija praćenja omogućava evidentiranje kretanja mobilnog telefona, baznih stanica i WiFi pristupnih tačaka sa kojima se uređaj povezuje, uključujući i precizne podatke o tome gde i kada se to dešava.

Sa određenim programom, ovaj fajl se može iskoristiti za mapiranje kretanja vlasnika uređaja koje veoma precizno otkriva njegovo kretanje.

Iako nema naznaka da su ovakvi fajlovi korišćeni na bilo koji način, s obzirom da se fajl skladišti lokalno i da nije bio povezan sa Apple-ovim serverima, činjenica da ova funkcionalnost ostaje i posle ažuriranja telefona sugeriše da Apple ima nameru da kasnije upotrebi te podatke.

Iz kompanije Apple se još uvek nisu oglasili ovim povodom.

Inače, Alen kaže da je njegovo otkriće bilo slučajno i da se to dogodilo kada je pretraživao svoj telefon kako bi otkrio koji podaci su ostali sačuvani u telefonu. “Petljao sam sa backup-ovima na Mac-u i nabasao na folder nazvan LocationD,” kaže Alen. “U folderu sam pronašao nešto što je označeno sa "consolidated.db”, SQL log fajl koji sadrži geografske širine, dužine i ID telefona.”

Nakon što su izvukli podatke iz fajla, ispostavilo se da fajl "consolidated.db” sadrži informacije o svakoj baznoj stanici sa kojom je Alenov telefon bio povezan tokom prethodnih godinu dana, od momenta kada je ažurirao softver sa iOS4. I Varden je identičan fajl pronašao na svom telefonu.

Vizuelni prikaz podataka koje iPhone beleži

Ovo otkriće je iznenadilo mnoge korisnike iPhone-a jer niko od njih pre ovoga nije primetio bilo kakav znak da se podaci o kretanju beleže.

Međutim, iako ovakva praksa nije izričito naznačena, ona je ipak predviđena u uslovima korišćenja koje je kompanija propisala.

“Mi možemo da prikupljamo podatke kao što su zanimanje, jezik, poštanski broj, pozivni broj, jedinstveni identifikacioni broj uređaja i vremensku zonu teritorije na kojoj se Apple-ov proizvod koristi radi boljeg razumevanja ponašanja korisnika kako bismo poboljšali naše proizvode, usluge i reklamiranje.”

Istraživači kažu da im nisu jasni razlozi zbog kojih Apple prikuplja ovakve podatke o korisnicima iPhone i iPad uređaja ali da je izvesno da to nije slučajno. Oni dodaju da je funkcija beleženja lokacije na kojoj se korisnik nalazi dodata u ažuriranju za iOS4, koje je objavljeno juna prošle godine.

Pored ovoga, istraživači su otkrili da se podaci o lokaciji prenose i na kompjuter korisnika i skladište u vidu šifrovanog fajla svaki put kada se neki od pomenutih uređaja poveže sa računarom da bi se napravio backup podataka ili izvršila sinhronizacija.

Alen i Varden su razvili besplatnu aplikaciju koja radi na Mac OSX koja omogućava korisniku da podatke iz "consolidated.db" fajla sa svog iPhone-a pretvori u grafički prikaz sopstvenog kretanja u periodu od trenutka ažuriranja telefona sa iOS4.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice

Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice

Google je najavio novi „advanced flow“ za sideloading aplikacija na Androidu, koji uvodi obavezni period čekanja od 24 sata pre instalaci... Dalje

Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika

Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika

Istraživači kompanije za mobilnu bezbednost Lookout otkrili su novu kampanju koja koristi exploit kit za iOS uređaje pod nazivom DarkSword, koji om... Dalje

Android 17 uvodi novu zaštitu: aplikacije gube pristup Accessibility Services API-ju

Android 17 uvodi novu zaštitu: aplikacije gube pristup Accessibility Services API-ju

Google testira novu bezbednosnu funkciju u okviru Android Advanced Protection Mode (AAPM) koja će ograničiti način na koji aplikacije mogu da koris... Dalje

BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta

BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta

Istraživači iz kompanije Kaspersky otkrili su novi Android malver nazvan BeatBanker, koji koristi neobičnu taktiku kako bi ostao aktivan na zaraže... Dalje

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje