Apple confirma que governos usam notificações push do iPhone e Android para espionar usuários

Se você receber notificações alertando sobre o placar de uma partida ao vivo, algum acordo on-line matador que está prestes a terminar em breve - ou qualquer coisa assim informações urgentes aparecendo em um banner na tela inicial ou na tela de bloqueio - bem, seu governo pode estar usando para espionar você.

O senador do estado de Oregon, Ron Wyden, escreveu uma carta ao Departamento de Justiça, pedindo ao procurador-geral Merrick Garland permitirá que Google e Apple divulguem esta técnica de vigilância usando push notificações. Wyden observa que recebeu uma denúncia anônima e vem investigando o assunto há cerca de um ano. Notavelmente, não foram apenas os EUA envolvidos nesta espionagem de notificações push.

A sua carta também menciona “democracias aliadas aos Estados Unidos” que alegadamente abusaram dos seus privilégios e persuadiram estas empresas a fornecer informações identificáveis. A Apple também admitiu que vários governos têm usado notificações push para espionar os usuários. A Apple diz que a carta de Wyden proporcionou a oportunidade necessária para divulgar mais informações ao público sobre a vigilância governamental de notificações push.

“Nesse caso, o governo federal nos proibiu de compartilhar qualquer informação. Agora que este método se tornou público, estamos atualizando nossos relatórios de transparência para detalhar esses tipos de solicitações", disse um porta-voz da Apple. Reuters.

Wyden observa em sua carta que as notificações push podem ajudar a extrair informações valiosas, como qual aplicativo foi direcionado e a conta do Google ou Apple anexada ao alvo da notificação, também conhecida como do utilizador.

"Em alguns casos, eles também podem receber conteúdo não criptografado, que pode variar de back-end derivados do aplicativo ao texto real exibido a um usuário nas notificações do aplicativo", diz Wyden's carta.

Agora, pode-se perguntar por que o Google e a Apple estão sendo solicitados a revelar essas práticas obscuras de espionagem. Bem, ao contrário de um aplicativo de notificação normal enviado por um aplicativo, as notificações push seguem um protocolo especial e precisam passar Servidores da Apple e do Google antes de aparecerem no telefone de uma pessoa. Wyden diz que os governos podem obrigar essas empresas a fornecer-lhes informações sobre essas notificações push. Há poucas razões para acreditar que eles não obedecem.

A Apple confirmou recentemente que trabalha com agências de aplicação da lei para fornecer-lhes dados úteis com Devido Processo envolvidos, como uma intimação ou ordem judicial. No entanto, como observa a Apple em sua declaração sobre o processo legal, ela foi impedida de informar os usuários sobre espionagem por parte de agências governamentais. O senador dos EUA pediu ao DOJ que permitisse que o Google e a Apple informassem aos seus clientes quando e como as notificações push estão sendo usadas para mantê-los sob vigilância.

A gigante da segurança cibernética Avast também avisou que as notificações push são particularmente eficazes em smartphones, pois podem disfarçar-se perfeitamente como alertas padrão do sistema, como chamadas perdidas ou novas mensagens de texto. Wyden recentemente também expôs como A AT&T estava permitindo a vigilância em grande escala dos cidadãos cortesia do "Projeto Hemisfério".