Policija može dobiti od Applea informacije o kontaktima korisnika aplikacije iMessage (Messages)
Mobilni telefoni, 29.09.2016, 09:00 AM
Razgovori korisnika Appleove aplikacije iMessage (novo ime applikacije je Messages) su bezbedni - ono što korisnici pričaju ostaje između njih i njihovih sagovornika. To je ono što obećava Apple. Ali dokument do koga je došao sajt Intercept govori da to nije baš tako, i da američke vlasti mogu dobiti od Applea neke informacije o korisnicima aplikacije ako za to imaju sudski nalog.
S obzirom da je sadržaj iMessage zaštićen end-to-end enkripcijom, Apple nema pristup razgovorima korisnika, ali ima meta podacima koje iMessage šalje serverima kompanije.
Apple, na primer, beleži svaki novi razgovor koji započnu korisnici. Svaki put kada korisnik ukuca nečiji broj telefona da bi poslao poruku, aplikacija iMessage kontakira Appleove servere da bi se proverilo da li broj pripada korisniku iMessage ili ne. Ta informacija se koristi da bi se poruka poslala ili preko iMessage ili preko SMS sistema.
Ako vlasti imaju sudski nalog, one mogu da dobiju od Applea podatke koji otkrivaju sa kim je korisnik razgovarao, datum i vreme razgovora i IP adresu korisnika. Ovi podaci ne dokazuju da je korisnik zaista razgovarao sa nekim, ali definitivno govore da je korisnik bar pokušao da kontaktira drugu stranu. Pored toga, IP adresa korisnika može da otkrije njegovu lokaciju, što je suprotno onome što je Apple tvrdio 2013., a to je da kompanija ne čuva podatke koji otkrivaju lokaciju korisnika.
Apple je potvrdio Interceptu da na svojim serverima ova informacije zadržava, ali samo 30 dana. Posle toga se ove informacije brišu sa servera, osim ako sudski nalog ne obavezuje kompaniju da sačuva određene logove do završetka istrage, što znači da bi taj period od 30 dana mogao biti i produžen na zahtev suda.
Dokument do koga je došao Intercept je naslovljen sa "iMessage FAQ for Law Enforcement" i predstavlja neku vrstu uputstva o tome koju vrstu podataka vlasti mogu dobiti od Applea za potrebe istraga.
Izdvojeno
Tap-and-Steal: novi talas napada na Android korisnike
Istraživači kompanije Zimperium otkrili su novi malver koji cilja korisnike Androida putem sistema za plaćanje dodirom (tap-to-pay). Reč je o sofi... Dalje
Herodotus: novi Android trojanac se ponaša kao čovek da bi izbegao otkrivanje
Istraživači su otkrili novi Android bankarski malver nazvan Herodotus, koji se izdvaja po tome što se ponaša kao čovek dok napadač daljinski upr... Dalje
Lažni Telegram X širi novi Android backdoor: Baohuo preuzima Telegram naloge korisnika
Novi Android trojanac, Android.Backdoor.Baohuo.1.origin, širi se preko lažnih verzija aplikacije Telegram X, dajući napadačima potpunu kontrolu na... Dalje
Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida
Grupa istraživača sa sa Univerziteta Kalifornije, Berklija, Univerziteta u Vašingtonu i Univerziteta Karnegi Melon otkrila je ozbiljan metod napada... Dalje
Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat
Istraživači iz Zimperium zLabs-a otkrili su novi špijunski malver za Android nazvan ClayRat. Ovaj spyware trenutno najviše pogađa korisnike u Rus... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





