Az Apple megerősíti, hogy a kormányok iPhone és Android push értesítéseket használnak a felhasználók kémkedésére

Ha értesítést kap egy élő meccs eredményéről, valami gyilkos online üzletről, amely hamarosan véget ér – vagy hasonló időérzékeny információk jelennek meg egy szalaghirdetésben a kezdőképernyőn vagy a lezárási képernyőn – nos, lehet, hogy az Ön kormánya kémkedett te.

Oregon állam szenátora, Ron Wyden levelet írt az Igazságügyi Minisztériumnak, amelyben megkérdezte a főügyészt Merrick Garland engedélyezi a Google-nak és az Apple-nek, hogy push segítségével nyilvánosságra hozzák ezt a megfigyelési technikát értesítéseket. Wyden megjegyzi, hogy névtelen tippet kapott, és körülbelül egy éve vizsgálja a kérdést. Figyelemre méltó, hogy nem csak az Egyesült Államok vett részt ebben a push értesítési leskelődésben.

Levele megemlíti az "Egyesült Államokkal szövetséges demokráciákat" is, amelyek állítólag visszaélnek kiváltságukkal, és arra késztetik ezeket a cégeket, hogy azonosítható információkat szolgáltassanak. Az Apple azt is elismerte, hogy több kormány is használt push értesítéseket a felhasználók kémkedésére. Az Apple szerint Wyden levele megadta a szükséges lehetőséget arra, hogy több információt közöljenek a nyilvánossággal a push értesítések kormányzati felügyeletével kapcsolatban.

„Ebben az esetben a szövetségi kormány megtiltotta, hogy bármilyen információt megosszon. Most, hogy ez a módszer nyilvánossá vált, frissítjük az átláthatósági jelentésünket, hogy részletezzük az ilyen jellegű kéréseket” – mondta az Apple szóvivője. Reuters.

Wyden megjegyzi levelében, hogy a push értesítések segíthetnek értékes információk kinyerésében, mint pl melyik alkalmazást célozta meg, és az értesítés céljához csatolt Google- vagy Apple-fiókot, más néven a felhasználó.

"Egyes esetekben titkosítatlan tartalmat is kaphatnak, amely a háttérrendszertől terjedhet az alkalmazás származékait a felhasználónak az alkalmazásértesítésekben megjelenített tényleges szöveghez” – mondja Wyden's levél.

Most elgondolkodhat az ember, miért kérik a Google-t és az Apple-t, hogy fedjék fel ezeket az árnyas leskelődési gyakorlatokat. Nos, az alkalmazások által küldött szokásos értesítési alkalmazásokkal ellentétben a push értesítések speciális protokollt követnek, és át kell menniük Az Apple és a Google szerverei mielőtt megjelennének egy személy telefonján. Wyden szerint a kormányok kényszeríthetik ezeket a vállalatokat, hogy tájékoztassák őket ezekről a push értesítésekről. Kevés okunk van azt hinni, hogy nem kötelesek.

Az Apple a közelmúltban megerősítette, hogy együttműködik a bűnüldöző szervekkel annak érdekében, hogy hasznos adatokkal láthassa el őket a tisztességes eljárás például idézés vagy bírósági végzés. Az Apple azonban a jogi eljárásról szóló nyilatkozatában megjegyzi, hogy nem tájékoztatta a felhasználókat a kormányzati szervek kémkedéséről. Az amerikai szenátor arra kérte a DOJ-t, hogy engedélyezze a Google-nak és az Apple-nek, hogy közöljék ügyfeleikkel, hogy mikor és hogyan használják a push értesítéseket, hogy szemmel tartsák őket a megfigyelés céljából.

Az Avast kiberbiztonsági óriás is figyelmeztetett hogy a push értesítések különösen hatékonyak az okostelefonokon, mivel zökkenőmentesen képesek szabványos rendszerriasztásoknak, például nem fogadott hívásoknak vagy új szöveges üzeneteknek maszkírozni. Wyden nemrég azt is kitette, hogyan Az AT&T lehetővé tette a polgárok tömeges megfigyelését a "Hemisphere Project" jóvoltából.