Apple potvrzuje, že vlády používají iPhone, Android Push Notifications ke špehování uživatelů

Pokud dostanete upozornění upozorňující na živé skóre zápasu, nějakou vražednou online dohodu, která brzy skončí – nebo něco podobného časově citlivé informace, které se objevují v banneru na domovské nebo zamykací obrazovce – vaše vláda možná používá ke špehování vy.

Senátor státu Oregon Ron Wyden napsal dopis ministerstvu spravedlnosti a požádal generálního prokurátora Merrick Garland, aby umožnil Googlu a Applu zveřejnit tuto techniku ​​sledování pomocí push oznámení. Wyden poznamenává, že dostal anonymní tip a záležitost vyšetřuje asi rok. Pozoruhodné je, že do tohoto sledování push notifikací se nezapojily jen USA.

Jeho dopis také zmiňuje „demokracie spojené se Spojenými státy“, které údajně zneužívaly své výsady a přesvědčovaly tyto společnosti, aby poskytly identifikovatelné informace. Apple také připustil, že několik vlád používá push notifikace ke špehování uživatelů. Apple říká, že Wydenův dopis jim poskytl nezbytnou příležitost prozradit veřejnosti více informací o vládním dohledu nad push notifikacemi.

„V tomto případě nám federální vláda zakázala sdílet jakékoli informace. Nyní, když se tato metoda stala veřejnou, aktualizujeme naše zprávy o transparentnosti, abychom podrobně uvedli tyto druhy žádostí,“ řekl mluvčí společnosti Apple Reuters.

Wyden ve svém dopise poznamenává, že push notifikace mohou pomoci získat cenné informace, jako je např na kterou aplikaci cílila a účet Google nebo Apple připojený k cíli oznámení, neboli uživatel.

"V některých případech mohou také přijímat nešifrovaný obsah, který se může pohybovat od backendu odvozeniny pro aplikaci ke skutečnému textu zobrazenému uživateli v oznámeních aplikace,“ říká Wyden's dopis.

Nyní by se někdo mohl divit, proč jsou Google a Apple žádány, aby odhalily tyto stinné praktiky slídění. Na rozdíl od běžné oznamovací aplikace zasílané aplikací se oznámení push řídí speciálním protokolem a musí projít servery Apple a Google dříve, než se objeví v telefonu osoby. Wyden říká, že vlády mohou tyto společnosti přimět, aby jim poskytly informace o těchto push notifikacích. Není důvod se domnívat, že neplní povinnosti.

Apple nedávno potvrdil, že spolupracuje s orgány činnými v trestním řízení, aby jim poskytl užitečná data řádný proces zúčastněných, jako je předvolání nebo soudní příkaz. Jak však Apple poznamenává ve svém prohlášení k právnímu procesu, bylo mu zastaveno informovat uživatele o špehování ze strany vládních agentur. Americký senátor požádal ministerstvo spravedlnosti, aby umožnilo společnostem Google a Apple informovat své zákazníky, kdy a jak se používají push notifikace, aby na ně dohlíželi.

Také gigant Avast v oblasti kybernetické bezpečnosti varoval že push notifikace jsou obzvláště efektivní na chytrých telefonech, protože se mohou bez problémů maskovat jako standardní systémová upozornění, jako jsou zmeškané hovory nebo nové textové zprávy. Wyden nedávno také odhalil jak AT&T umožňovala masové sledování občanů s laskavým svolením „Projektu Hemisféra“.