Платим блогерам
Редакция
Новости Software lanag2005
многие расценивают это как вторжение в личную жизнь

реклама

Несмотря на то, что специалисты по компьютерной безопасности давно знают, что в iOS ведется запись лога с координатами мобильного устройства, подключенного к сотовой связи и ближайшей WiFi-станции, обнародованные на этой неделе данные о том, что такая база данных хранится в незашифрованном файле "consolidated.db" и все время "утекает в сеть", вызвали бурную реакцию как среди пользователей, так и среди правозащитников во всем мире, считающих, что таким образом Apple вторгается в личную жизнь граждан. Тем более, что "исследователи" этого явления создали программу, открывающую эту базу данных и привязывающую ее к географической карте.

Специалист по компьютерной безопасности Алекс Левинзон (Alex Levinson) на своем блоге прокомментировал это "открытие", приведя ссылки на свою (в соавторстве) книгу "iOS Forensic Analysis", изданную еще полтора года назад, в которой уже анализируется iOS 4.x, в том числе, что и как пишется в файл "consolidated.db".

Неоднократные проверки, в том числе и компьютерными криминалистами, не зафиксировали трафика, свидетельствующего о пересылке этой базы с локального устройства. Хотя, конечно, продвинутый технически ревнивый муж вполне сможет следить за перемещениями своей жены, но глобального сбора информации не производится. Алекс Левинзон отмечает также, что предыдущие версии iOS использовали лог-файл "h-cells.plist".

Что касается ОС Android, то там тоже можно найти подобную информацию, которая хранится не в виде лога, а кэширует последние 50 местоположений, да и добраться до нее несколько сложнее для обычного пользователя, чем на iOS. Но, судя по публикации ресурса Ars, исследователи Wall Street Journal выяснили, что эта информация все же несколько раз в час передается в Google. PR-менеджер Googlе Рэндал Сарафа (Randall Sarafa) пояснил Ars, что этот сбор опционален, не персонифицирован и не хешируется с кодами IMEI или MEID. Однако, как ранее показывали независимые исследователи, доступ к таким данным дает возможность персональной идентификации с "поразительной достоверностью".

Сейчас обсуждают