Apple bekræfter, at regeringer bruger iPhone, Android Push-meddelelser til at spionere på brugere

Hvis du får notifikationer, der advarer dig om en live-kampscore, en eller anden dræbende online-aftale, der snart er ved at slutte - eller sådan noget tidsfølsomme oplysninger dukker op i et banner på hjemme- eller låseskærmen - ja, din regering bruger måske til at spionere på du.

Senator Ron Wyden i staten Oregon har skrevet et brev til justitsministeriet, hvor han har spurgt statsadvokaten Merrick Garland til at tillade Google og Apple at afsløre denne overvågningsteknik ved hjælp af push meddelelser. Wyden bemærker, at han modtog et anonymt tip og har undersøgt problemet i omkring et år. Det var især ikke kun USA, der var involveret i denne push-notifikationssnooping.

Hans brev nævner også, at "demokratier allieret med USA", der angiveligt misbruger deres privilegier og lokker disse virksomheder til at give identificerbare oplysninger. Apple har også indrømmet, at flere regeringer har brugt push-meddelelser til at spionere på brugere. Apple siger, at Wydens brev gav dem den nødvendige mulighed for at afsløre mere information til offentligheden vedrørende regeringens overvågning af push-meddelelser.

"I dette tilfælde forbød den føderale regering os at dele nogen information. Nu hvor denne metode er blevet offentlig, opdaterer vi vores gennemsigtighedsrapportering for at detaljere den slags anmodninger," fortalte en Apple-talsmand. Reuters.

Wyden bemærker i sit brev, at push-beskeder kan hjælpe med at udtrække værdifuld information som f.eks hvilken app den målrettede mod, og den Google- eller Apple-konto, der er knyttet til meddelelsens mål, også kendt som bruger.

"I nogle tilfælde kan de også modtage ukrypteret indhold, som kan variere fra backend afledte appen til den faktiske tekst, der vises til en bruger i app-meddelelserne," siger Wyden's brev.

Nu kan man undre sig over, hvorfor Google og Apple bliver bedt om at afsløre disse lyssky snooping-praksis. Nå, i modsætning til en almindelig notifikationsapp sendt af en app, følger push-meddelelser en særlig protokol og skal passere igennem Apple og Googles servere før de vises på en persons telefon. Wyden siger, at regeringer kan tvinge disse virksomheder til at give dem oplysninger om disse push-meddelelser. Der er ringe grund til at tro, at de ikke forpligter sig.

Apple bekræftede for nylig, at det samarbejder med retshåndhævende myndigheder for at give dem nyttige data retfærdig rettergang involveret, såsom en stævning eller retskendelse. Men som Apple bemærker i sin erklæring om den juridiske proces, blev det forhindret i at informere brugere om spionage fra offentlige myndigheder. Den amerikanske senator har bedt DOJ om at tillade Google og Apple at fortælle deres kunder, hvornår og hvordan push-notifikationer bliver brugt til at holde øje med dem for overvågning.

Cybersikkerhedsgiganten Avast også advaret at push-beskeder er særligt effektive på smartphones, da de problemfrit kan forklæde sig som standard systemadvarsler som ubesvarede opkald eller nye tekstbeskeder. Wyden afslørede for nylig også hvordan AT&T tillod masseovervågning af borgere høflighed af "Hemisphere Project".