Apple vahvistaa, että viranomaiset käyttävät iPhonen ja Androidin push-ilmoituksia käyttäjien vakoilemiseen

Jos saat ilmoituksia live-ottelun tuloksesta, jostain tappavasta verkkosopimuksesta, joka on pian päättymässä – tai mistä tahansa vastaavasta aikaherkkiä tietoja ilmestyy banneriin aloitus- tai lukitusnäytöllä – no, hallitussi saattaa käyttää vakoilemaan sinä.

Oregonin osavaltion senaattori Ron Wyden on kirjoittanut oikeusministeriölle kirjeen, jossa hän kysyi oikeusministeriltä Merrick Garland antaa Googlelle ja Applelle luvan paljastaa tämä valvontatekniikka pushin avulla ilmoituksia. Wyden toteaa, että hän sai nimettömän vihjeen ja on tutkinut asiaa noin vuoden ajan. On huomattava, että tämä push-ilmoitusten nuuskiminen ei ollut vain Yhdysvallat.

Hänen kirjeessään mainitaan myös "Yhdysvaltoihin liittoutuneita demokratioita", joiden väitetään käyttäneen väärin etuoikeuksiaan ja houkuttelevan näitä yrityksiä antamaan tunnistettavia tietoja. Apple on myös myöntänyt, että useat hallitukset ovat käyttäneet push-ilmoituksia käyttäjien vakoilemiseen. Apple sanoo, että Wydenin kirje tarjosi heille tarpeellisen mahdollisuuden paljastaa yleisölle enemmän tietoa push-ilmoitusten valvonnasta.

"Tässä tapauksessa liittovaltion hallitus kielsi meitä jakamasta tietoja. Nyt kun tämä menetelmä on tullut julkiseksi, päivitämme läpinäkyvyysraportointiamme yksityiskohtaisesti tämäntyyppiset pyynnöt", Applen tiedottaja kertoi. Reuters.

Wyden huomauttaa kirjeessään, että push-ilmoitukset voivat auttaa poimimaan arvokasta tietoa, kuten mihin sovellukseen se kohdistui, ja ilmoituksen kohteeseen liitetty Google- tai Apple-tili, eli käyttäjä.

"Joissakin tapauksissa he voivat myös vastaanottaa salaamatonta sisältöä, joka voi vaihdella taustajärjestelmästä sovelluksen johdannaiset todelliseen tekstiin, joka näytetään käyttäjälle sovelluksen ilmoituksissa", Wyden's sanoo kirje.

Nyt voisi ihmetellä, miksi Googlea ja Applea pyydetään paljastamaan nämä hämärät nuuskimiskäytännöt. No, toisin kuin sovelluksen lähettämä tavallinen ilmoitussovellus, push-ilmoitukset noudattavat erityistä protokollaa ja niiden on läpäistävä Applen ja Googlen palvelimet ennen kuin ne näkyvät henkilön puhelimessa. Wyden sanoo, että hallitukset voivat pakottaa nämä yritykset antamaan heille tietoa näistä push-ilmoituksista. Ei ole juurikaan syytä uskoa, etteivät he velvoittaisi.

Apple vahvisti äskettäin, että se tekee yhteistyötä lainvalvontaviranomaisten kanssa tarjotakseen heille hyödyllisiä tietoja asianmukainen prosessi kuten haaste tai oikeuden määräys. Kuitenkin, kuten Apple huomauttaa julkilausumassaan oikeusprosessista, se lakkasi ilmoittamasta käyttäjille valtion virastojen vakoilusta. Yhdysvaltain senaattori on pyytänyt DOJ: ta sallimaan Googlen ja Applen kertoa asiakkailleen, milloin ja miten push-ilmoituksia käytetään, jotta heitä voidaan pitää silmällä valvontaa varten.

Myös kyberturvallisuusjätti Avast varoitti että push-ilmoitukset ovat erityisen tehokkaita älypuhelimissa, koska ne voivat naamioitua saumattomasti tavallisiksi järjestelmähälytyksiksi, kuten vastaamatta jääneistä puheluista tai uusista tekstiviesteistä. Wyden paljasti äskettäin myös kuinka AT&T salli kansalaisten laajamittaisen valvonnan "puolipalloprojektin" luvalla.