شوک امنیتی؛ وقتی اپل اطلاعات مکانی کاربران را ثبت میکند
۱۳۹۰ اردیبهشت ۳, شنبهتحلیلگرانی که در زمینهی امنیت فعالیت دارند، به تازگی دریافتهاند که آیفونها و آیپدهای شرکت اپل رد موقعیت جغرافیایی کاربر خود را در طول زمان نگه میدارد. آنها همه جزییات مربوط به موقعیتهای جغرافیایی کاربر را در یک فایل پنهان در داخل گوشی ذخیره میکنند و به محض اتصال گوشی به کامپیوتر این فایل در کامپیوتر نیز کپی میشود.
این فایل شامل طول و عرض جغرافیایی به همراه جدول زمانی مرتبط با آن میشود. بنابراین در صورت دزدیده شدن گوشی به راحتی و با کمک یک برنامه ، اطلاعات بعضاَ گرانبهایی دربارهی موقعیت جغرافیایی کاربر به دست دیگران میافتد.
این فایل کدگذاری نشده و رمزدار نیست، چیزی که موضوع را از اهمیت بیشتری برخوردار کرده است.
بر اساس مشاهدات فعلی، برای برخی از گوشیها طول مدت ذخیرهی اطلاعات کاربر، به یک سال هم میرسد. «اپل این موقعیت را برای همه، از جمله یک دوست دختر یا دوست پسر مداخلهجو و یا یک کاراگاه خصوصی فراهم آورده که با دسترسی به گوشی یا کامپیوتر شما ریز اطلاعات اینکه کجا بودهاید را کشف کند!» این چیزیست که پیت واردن، یکی از تحلیلگران تیم امنیتیای که موضوع را کشف کردهست میگوید.
واردن و همکارش الن ، دو متخصص داده، در وبلاگ خود نوشتهاند که به طور اتفاقی به این قابلیت پنهان آیفونهای اپل برخوردهاند.
آنها میگویند ظاهراَ تنها گوشیای که قابلیت ضبط چنین اطلاعاتی را دارد، آیفون است. آنها به دنبال کد رهگیری مشابه در گوشیهای آندرویید گوگل هم بودهاند که چیزی نیافتهاند.
کمپانی اپل تا کنون سکوت اختیار کرده و تماس دویچه وله (بخش انگلیسی) با دفتر کل این کمپانی در مونیخ آلمان هم، بیجواب گذاشته شده است. اما سوال بیجواب مانده از کمپانی اپل این است که این کمپانی به چه منظوری بدون کسب اجازه از خریدار، ابزار رهگیری را در دستگاههای خود فعال کرده است.
ثبت اطلاعات مکانی کاربران آیفون اتفاقی نیست
قابلیت تازه کشف شده در گوشیهای آیفون و تبلتهای آیپد نگرانیهایی را برانگیخته است. چرا که به اعتقاد بسیاری از صاحبنظران امنیت، موقعیت جغرافیاییای که افراد در آن در هر ساعت از زمان هستند، یکی از حساسترین اطلاعات مربوط به آنهاست و خلق امکان دسترسی به چنین اطلاعاتی یک تهدید بزرگ برای حریم شخصی افراد محسوب میشود.
بر اساس آنچه تحلیلگران امنیت به آن دست یافتهاند، فایل حاوی اطلاعات مربوط به موقعیتهای جغرافیایی کاربر، در صورت تغییر گوشی آیفون یا دستگاه آیپد شخص، به گوشی جدید و تبلت جدید منتقل میشوند. از همین رو تحلیلگران میگویند که امکان ذخیرهی اطلاعات مکانی افراد از طریق آیفون و آیپد مسالهای اتفاقی نبوده است. با این همه میگویند که به نظر میرسد که دادهها به کمپانی اپل انتقال نمییابند.
پیت واردن و الن که دربارهی این موضوع تحقیق کردهاند، صفحهای را در اینترنت ساختهاند و در آن به سوالات مرتبط به فایل موجود در گوشیها و تبلتهای اپل پاسخ دادهاند. سوالاتی که در میان آنها به موارد کاربردیای نظیر راهکار حذف دادههای ضبط شده میشود اشاره داشت.
آنها همچنین اپلیکیشنی را که امکان دانلود آن موجود است طراحی کردهاند، اپلیکیشنی که از طریق آن کاربران میتوانند اطلاعات مکانیای را که در گوشیهایشان ذخیره شده است، ملاحظه کنند. واردن و الن میگویند که ماجرای اخیر اثبات میکند که کمپانی اپل در دفاع از حریم شخصی کاربران خود شکست خورده است.
تبعات احتمالی اقدام کمپانی اپل
به نظر میرسد کشف اخیر فعالان حوزهی امنیت، میتواند تبعاتی برای کمپانی اپل داشته باشد. اگرچه ظاهراَ بر اساس مبانی حقوقی تا وقتی اثبات نشود که این دادهها به کمپانی اپل منتقل میشده هیچ پروندهی قضاییای بر ضد اپل نمیتواند گشوده شود، اما یکی از مقامات آلمان خواستار عکسالعمل وزیر کشور آلمان در این زمینه شده است.
(به گزارش دویچهوله انگلیسی) پیتر شار، مسئول عالیرتبه حمایت از اطلاعات و آزادی اطلاعات در آلمان، از وزیر داخلی این کشور خواسته است که با تصویب مصوبهای در ممنوعیت رهگیری مخفی علیه این اقدام کمپانی اپل موضع بگیرد.
MZ/YK