Apple kinnitab, et valitsused kasutavad kasutajate järele luuramiseks iPhone'i ja Androidi tõukemärguandeid

Kui saate märguandeid, mis hoiatavad teid reaalajas matši tulemustest, mõnest tapvast võrgulepingust, mis peagi lõppeb – või muu sellise kohta ajatundlik teave, mis ilmub ava- või lukustuskuval bänneril – hästi, teie valitsus võib luurata sina.

Oregoni osariigi senaator Ron Wyden on kirjutanud justiitsministeeriumile kirja, milles palus peaprokurörilt Merrick Garland lubab Google'il ja Apple'il seda jälgimistehnikat tõuke abil avalikustada teateid. Wyden märgib, et sai anonüümse vihje ja on teemat uurinud umbes aasta. Nimelt ei olnud selle tõuketeatiste nuhkimisega seotud ainult USA.

Tema kirjas mainitakse ka "USA-ga seotud demokraatiaid", kes väidetavalt kuritarvitavad oma privileege ja sunnivad neid ettevõtteid esitama tuvastatavat teavet. Apple on ka tunnistanud, et mitmed valitsused on kasutajate järele luuramiseks kasutanud push-teatisi. Apple ütleb, et Wydeni kiri andis neile vajaliku võimaluse avalikustada avalikkusele rohkem teavet tõuketeadete valitsuse järelevalve kohta.

"Antud juhul keelas föderaalvalitsus meil igasugust teavet jagada. Nüüd, kui see meetod on avalikuks saanud, värskendame oma läbipaistvusaruandlust, et täpsustada seda tüüpi taotlusi," ütles Apple'i pressiesindaja.

Reuters.

Wyden märgib oma kirjas, et tõukemärguanded võivad aidata hankida väärtuslikku teavet, näiteks millist rakendust see sihis, ja teatise sihtmärgile lisatud Google'i või Apple'i kontot, e kasutaja.

"Mõnel juhul võivad nad saada ka krüptimata sisu, mis võib ulatuda taustaprogrammist rakenduse tuletised tegelikule tekstile, mis kuvatakse kasutajale rakenduse märguannetes," ütleb Wyden's kiri.

Nüüd võib tekkida küsimus, miks Google'il ja Apple'il palutakse need hämarad nuhkimistavad paljastada. Noh, erinevalt tavalisest rakenduse saadetud teavitusrakendusest järgivad tõukemärguanded spetsiaalset protokolli ja need peavad läbima Apple'i ja Google'i serverid enne nende ilmumist inimese telefoni. Wyden ütleb, et valitsused saavad sundida neid ettevõtteid andma neile teavet nende push-teadete kohta. Pole põhjust arvata, et nad ei kohusta.

Apple kinnitas hiljuti, et töötab õiguskaitseasutustega, et pakkuda neile kasulikke andmeid nõuetekohane menetlus kaasatud, näiteks kohtukutse või kohtumäärus. Kuid nagu Apple märgib oma avalduses õigusprotsessi kohta, ei teavitanud ta kasutajaid valitsusasutuste spioonist. USA senaator on palunud DOJ-l lubada Google'il ja Apple'il oma klientidele öelda, millal ja kuidas tõuketeateid kasutatakse, et neil jälgimiseks silma peal hoida.

Samuti küberturvalisuse hiiglane Avast hoiatas tõukemärguanded on eriti tõhusad nutitelefonides, kuna need võivad sujuvalt maskeeruda tavalisteks süsteemihoiatusteks, nagu vastamata kõned või uued tekstisõnumid. Wyden paljastas hiljuti ka, kuidas AT&T võimaldas kodanike massilist jälgimist "poolkeraprojekti" loal.