iPhone и iPad обвинили в слежке за пользователями

Модераторы: Tolik, zed

iPhone и iPad обвинили в слежке за пользователями

Сообщение Parasite » 21 апр 2011, 08:50

Смартфоны iPhone и планшеты iPad с модулем 3G постоянно фиксируют информацию о местонахождении пользователя и хранят ее во внутренней памяти. Об этом в блоге O'Reilly Radar рассказали британские разработчики Пит Уорден (Pete Warden) и Аластер Аллан (Alasdair Allan).

Уорден и Аллан обнаружили в памяти iPhone и iPad файл под названием consolidated.db. В нем были перечислены географические координаты мест, в которых побывал владелец устройства, а также указано время, в которое эти координаты были сняты. В общей сложности в базе данных содержались «десятки тысяч записей».

Первые записи были датированы июнем 2010 года, поэтому исследователи полагают, что функция слежки впервые появилась в iOS 4, которая вышла 21 июня 2010 года.

Уорден и Аллан сообщили, что координаты из файла являются лишь «приблизительными» и, вероятно, получены из сотовых сетей, а не с помощью GPS.

При синхронизации iPhone или iPad с компьютером файл consolidated.db копируется на жесткий диск. Файл не зашифрован, поэтому данные о перемещениях пользователя может просмотреть практически любой человек, в том числе «ревнивый супруг или частный детектив», отмечают исследователи.

Комментария от Apple Уордену и Аллану пока получить не удалось.

http://news.rambler.ru/9677523/
The only difference between me and a mad man is that I am not mad. /Salvador Dali/
Аватара пользователя
Parasite
Администратор
 
Сообщения: 4532
ICQ: 15819243
Зарегистрирован: 23 окт 2008, 17:38
Благодарил (а): 57 раз.
Поблагодарили: 214 раз.

Re: iPhone и iPad обвинили в слежке за пользователями

Сообщение Papazol » 21 апр 2011, 15:56

Удивительного в этом нет, только непонятно, до каких пределов будет заполняться этот файл? Пока всю память не сожрёт? А дальше аппарат на свалку? И вообще, содержимое этого файла просто обязано куда-то отсылаться. Тогда зачем накапливать столько записей? А, понятно, это такой таймшифтинг. Сегодня этот абонент никому не интересен, а завтра... А все ходы уже записаны.
Аватара пользователя
Papazol
Гуру
 
Сообщения: 1210
Зарегистрирован: 04 дек 2009, 01:39
Откуда: Рязань
Благодарил (а): 29 раз.
Поблагодарили: 147 раз.

Re: iPhone и iPad обвинили в слежке за пользователями

Сообщение Parasite » 21 апр 2011, 20:15

Papazol писал(а):содержимое этого файла просто обязано куда-то отсылаться. Тогда зачем накапливать столько записей?

На правах паранойи: общение яМобилки\яДощечки со внешним миром идет только через iTunes - а это весьма монструозный, закрытый и неочевидный софт с кучей своих внуртенних тараканов. При этом он требует подключения к интернету (хотя бы ради обновлений девайса и проч). И я вовсе не удивлюсь, если ВНЕЗАПНО окажется что что-то где-то этим горе-продуктом втихую стучится куда следует. Даже нет, не так: мои подозрения в этом просто обретут форму. :)
Ни для кого не секрет, что не так давно (в прошлом году) у пользователей i* неожиданно с девайсов поисчезали кучи программ, не удовлетворяющих Линии Партии. Вот так просто и цинично - [сервера] Apple просто дали девайсам команду на удаление всего [неподписанного?] софта безо всяких предупреждений и вопросов, насколько я понял всю ту тему. Хоп! Сюпраайз! Я не песец - но я пришел!! :)
Изображение
Изображение
The only difference between me and a mad man is that I am not mad. /Salvador Dali/

За это сообщение автора Parasite поблагодарил:
feya (22 апр 2011, 21:23)
Аватара пользователя
Parasite
Администратор
 
Сообщения: 4532
ICQ: 15819243
Зарегистрирован: 23 окт 2008, 17:38
Благодарил (а): 57 раз.
Поблагодарили: 214 раз.

Re: iPhone и iPad обвинили в слежке за пользователями

Сообщение DJ VK » 21 апр 2011, 20:20

а с отсылкой проблем нет. Виндовс 7 сам обновления качает, ползователя уже приучают что его комп ведет свою жизнь. Для мобилы тоже винду пишут. Да и ХП был случай когда он сам чтот скачал из инета и обновил, маркетинговый ход видать был, готово ли общество. Ну раз семерку ставят готово.
А пока что достаточно раз в неделю синхронизировать с компом планшет.
Неужели кто-то думает что координаты это единственная возможность? Уже давно обсуждается якобы ради защиты собственности прежнего владельца (у которого украли телефон) чтоб собиралась информация, делались фото, записи разговоров, адреса, телефоны и почтовый ящики и все отсылалось....
А когда банкиры наконец оплатят избирательную компанию президенту земного шара Антихристу, то тот сразу же и скажет, что он знает все о каждом человеке, и потребует себе почитания как вездесущему и все знающему "Б-гу". Собственно сатана не может ему с этим помочь, но духовно окормляя людей, готовящих воцарение, он уже внушил какими средствами сделать пародию на Бога.
На очереди реализация "пребывания везде" и "всемогущество" через симуляцию воздействием извне и обратный конроль (микрочипы, подключение электронных и нано устройств к телу и мозгу...)

За это сообщение автора DJ VK поблагодарил:
maksvel1999 (07 май 2011, 15:12)
Аватара пользователя
DJ VK
Специалист
 
Сообщения: 821
Зарегистрирован: 16 апр 2009, 13:57
Благодарил (а): 51 раз.
Поблагодарили: 80 раз.

Re: iPhone и iPad обвинили в слежке за пользователями

Сообщение DJ VK » 21 апр 2011, 21:14

цитаты в тему.
http://krisak-site.ucoz.ru/news/2011-04-21-1148
1. Учитывая нижеизложенное стоит и подумать. А ведь модный дареный гаджет может и помогать навести на себя высокоточный боеприпас. А этот лошок таскает его с собой и хочет всех депутатиков обеспечить. Т.е. - обезглавливание государства ,при необходимости,может быть осуществлено первой волной атакующей авиации,что даже важнее удара по объектам ПВО.

2. Напомним, некоторое время назад на форумах Apple Discussions шло обсуждение интересного явления. Пользователь DeepApple рассказал: «Буквально пару минут назад позвонил своей девушке и увидел картинку самого себя сегодня в офисе. Точно могу сказать, что снимок был сделан именно сегодня — на фото у меня точно такая же рубашка. А самое странное, что этот снимок отсутствует в памяти моего iPhone».
Иными словами, смартфон самостоятельно сделал случайный снимок и затем сохранил его где-то в своих недрах, пишет Sotovik.

3. Другой пользователь отмечает, что iPhone 4 занимается этим периодически: многократные сбои FaceTime стали подтверждением: камера смартфона без спросу фотографирует случайным образом — изображения сохраняются.
Не исключено, что столь вызывающее поведение FaceTime опирается на известный факт сохранения скриншота приложения во время выхода из него или переключения на другое — это помогает iOS обеспечивать быстрое появление программы с предыдущего места ее работы.

4.Между тем, поданная Apple в прошлом году патентная заявка содержит описание методов, позволяющих идентифицировать смартфон, взломанный хакерами или «отвязанный» от своего оператора связи. Среди этих методов — как дистанционная блокировка устройства, так и отправка в Apple информации о нарушителе, включая физическое местоположение, определенное по GPS, а также его фотографии, сделанной с помощью фронтальной камеры.

5. По официальной версии, компания Стива Джобса намерена выявлять аппараты, «безопасность которых может быть под угрозой», для защиты важной информации пользователей (контакты, пароли, номера кредитных карт и т.п.).

вот пятый пункт оно самое. как человека можно удерживать в заключении и пытать даже как террориста даже просто по личному желанию президента США( приянто недавно), так и занесенный в список экстремистов хз кем(а чего бы не всех) автоматически станет прослушивается опять же хз кем(копия точно в сша уйдет даже если фсб будет слушать).
Аватара пользователя
DJ VK
Специалист
 
Сообщения: 821
Зарегистрирован: 16 апр 2009, 13:57
Благодарил (а): 51 раз.
Поблагодарили: 80 раз.

Re: iPhone и iPad обвинили в слежке за пользователями

Сообщение DJ VK » 23 апр 2011, 09:09

Предлагаю следующий алгоритм.
1. Корпус литий-ионных ячеек дорабатывается, чтобы при замыкании и последующем взрыве вся энергия выделялась в одном направлении в сторону лица человека. Желательно делать на самом заводе.
2. Чип аккумулятора, защищающий ячейки от взрыва перепрошивается чтобы вместо отключения замыкал их при получении определенной команды.
3. Программное обеспечение обнаруживает в фронтальной фотокамере лицо Д.Медведева, и взводит первый флажок.
4. Эмулируется телефонный звонок.
5. Д. Медведев подносит телефон к лицу.
6. Фронтальная камера фиксирует приближение человеческого уха, а микрофон фиксирует слова "Алло".
7. В этот момент на аккумулятор посылается модулированный сигнал, скажем переключением режимов потребления процессора.
....
В итоге глава государства отправляется в морг к своим соплеменникам.
Аватара пользователя
DJ VK
Специалист
 
Сообщения: 821
Зарегистрирован: 16 апр 2009, 13:57
Благодарил (а): 51 раз.
Поблагодарили: 80 раз.

Re: iPhone и iPad обвинили в слежке за пользователями

Сообщение Parasite » 23 апр 2011, 16:54

DJ VK писал(а):а с отсылкой проблем нет. Виндовс 7 сам обновления качает

Оно об этом прямо пишет, и это можно запретить (средствами винды же). Можно ли запретить сбор вышеуказанных данных яМобилкой средствами той же ямобилки, и предупреждает ли она о факте сбора? Вопрос открытый, у меня ее не было, нет, и никогда не будет по идейным соображениям - утверждать не буду. Это гораздо более закрытая, себе на уме и неочевидная система даже пор сравнению с виндой. Я их предпочитаю продавать (другим), а не покупать (себе), PROFIT на продукции ущербного яблочка в крупнооптовых закупочных партиях и продажах в розницу достигает 250%. Почти как кокаин - только полностью законно и намного менее рискованно. :)

PS: Я не хочу сказать, что винда не стучит и не собирает - я выше имел ввиду только про обновления её. Перс.данные в M$ отправляются даже на этой стадии - например конфигурация системы, список программ итд, но об этом хотя бы предупреждается, не нравится - отключаем.

DJ VK писал(а):ползователя уже приучают что его комп ведет свою жизнь.

Это плохой, негодный пользователь, поставивший и мирящийся с такой программой.

DJ VK писал(а):Ну раз семерку ставят готово.

Угу. Версия от версии у M$ - всё веселее и веселее.......

DJ VK писал(а):Неужели кто-то думает что координаты это единственная возможность? Уже давно обсуждается якобы ради защиты собственности прежнего владельца (у которого украли телефон) чтоб собиралась информация, делались фото, записи разговоров, адреса, телефоны и почтовый ящики и все отсылалось....

С другой стороны, ничего не мешает нам этому всему активно противодействовать. Мобила стучит в интернет? Не давать ей интернет вообще, вопрос снят. Стучит по GSM? Включать ее только тогда, когда нужно позвонить, итд.

DJ VK писал(а):обратный конроль (микрочипы, подключение электронных и нано устройств к телу и мозгу...)

Знакомимся с канонически верным сабжем. :roll:

DJ VK писал(а):А ведь модный дареный гаджет может и помогать навести на себя высокоточный боеприпас. А этот лошок таскает его с собой и хочет всех депутатиков обеспечить.

Детсад какой-то, извините.
Следует понимать, что современные конфликты уже довольно давно решаются не войнами и "боеприпасами", а гораздо более тонкими методами (например финансовым давлением, идеологическим разделом, религиозной или национальной сепарацией и прочая и прочая - см.историю развала СССР например). ЗАЧЕМ "наводить высокоточный боеприпас на лошка" - если он может нести "золотые яйца", например передачей какой-то важной информации через это устройство? Как говаривал кто-то, комментируя вручение девайса похожего на яМобилку лицу, похожему на Медведа - "ЦРУ ликует. Никогда им не доводилось настолько легко и дешево внедрить устройство для сбора ценной информации"(с)

DJ VK писал(а):камера смартфона без спросу фотографирует случайным образом
опирается на известный факт сохранения скриншота приложения во время выхода из него

Следует различать процесс делания снимка камерой (юзания железной части девайса) - с процессом снятия скриншота ("логическим" дампом видеопамяти в файл). Такое ощущение, что тот диалог ведется полными профанами.

DJ VK писал(а):Среди этих методов — как дистанционная блокировка устройства, так и отправка в Apple информации о нарушителе, включая физическое местоположение, определенное по GPS, а также его фотографии, сделанной с помощью фронтальной камеры.

Это если интернет девайсу давать - много, бесконтрольно, и бездумно. Ну так эти три еще никого никогда ни до чего хорошего не доводили в любой сфере жизни, не только в плане приватности.

DJ VK писал(а):компания Стива Джобса намерена выявлять аппараты, «безопасность которых может быть под угрозой»

Мы, пользователи, тоже намерены выявлять аппараты (в т.ч.и автораства Стива Джобса), которые могут поставить нашу безопасность под угрозу - и избавляться от оных путем очищающего экстерминатуса. :)

DJ VK писал(а):Корпус литий-ионных ячеек дорабатывается, чтобы при замыкании и последующем взрыве вся энергия выделялась

Детсад.

DJ VK писал(а):Чип аккумулятора, защищающий ячейки от взрыва перепрошивается чтобы вместо отключения замыкал их при получении определенной команды.

Далеко не факт, что в современных чипах (не обязательно батареечных, а и вообще) нет бэкдоров и без этого вот "нововведения". Даже скажем так: я бы ОЧЕНЬ удивился, если бы в современных чипах ДЕЙСТВИТЕЛЬНО не было бы бэкдоров. Это просто настолько выгодная во многих отношениях мулька, что если бы ее не было - ее давно стоило бы придумать.

DJ VK писал(а):В итоге глава государства отправляется в морг к своим соплеменникам.

...в итоге на его место приходит следующий (бо свято место пусто не бывает), с которым мало того что все это придется начинать сначала - но и который может быть просто более радикально настроенным к подобной толерастии, или хотя бы просто более технически грамотным - и придется долго и сложно придумывать более изощренные варианты воздействия на, вводить их в дело, осуществлять новые методы прямой и обратной связи итд...
Ну так и зачем кидать в суп курочку, УЖЕ несущую золотые яйца вот прямо сегодня и прямо в заботливо подставленное нужными руками лукошко? Физическое устранение - уже далеко не самое эффективное в современном мире, на стороне вероятного противника так работали гангстеры в начале 20го века. А сейчас часто намного важнее как раз максимально долго держать марионетку на нужном месте и внушать ей максимальную меру своей собственной значимости, чтобы продолжать иметь наибольший личный PROFIT. А по необходимости марионетки тасуются намного более тонкими методами, чем "морда всмятку, мозги по стенам".
Вы, коллега, возможно просто не очень искушены в тонкостях социальной инженерии. Смотреть в корень глаз, не моргать, не щщуриться!! 8-)
73296603_37.jpg
The only difference between me and a mad man is that I am not mad. /Salvador Dali/

За это сообщение автора Parasite поблагодарил:
VMatveev (23 апр 2011, 17:07)
Аватара пользователя
Parasite
Администратор
 
Сообщения: 4532
ICQ: 15819243
Зарегистрирован: 23 окт 2008, 17:38
Благодарил (а): 57 раз.
Поблагодарили: 214 раз.

Re: iPhone и iPad обвинили в слежке за пользователями

Сообщение Tolik » 23 апр 2011, 18:13

Parasite писал(а):Можно ли запретить сбор вышеуказанных данных яМобилкой средствами той же ямобилки, и предупреждает ли она о факте сбора?

Спросил у коллеги. Он сказал: да ну, какие-то идиоты развели скандал на пустом месте. Там, мол, есть в настройках галочка, шифровать ли эти данные. То есть всем, кто не поленился зайти в настройки, известно, что данные о координатах собираются, и что их можно зашифровать.

Остался вопрос, можно ли в настройках отключить сбор данных совсем (с собой яДевайса не было). И ещё осталась уверенность, что Сами-знаете-кто легко сможет их скачать и расшифровать, если чё :)
Tolik
Гуру
 
Сообщения: 1624
Зарегистрирован: 28 янв 2011, 10:38
Благодарил (а): 68 раз.
Поблагодарили: 242 раз.

Re: iPhone и iPad обвинили в слежке за пользователями

Сообщение zed » 23 апр 2011, 18:23

Parasite писал(а):
DJ VK писал(а):Корпус литий-ионных ячеек дорабатывается, чтобы при замыкании и последующем взрыве вся энергия выделялась

Детсад.

До того момента пока не изобретут термоядерные топливные элементы - да :)
Хитрости GoogleEarth - то, чего вы не знаете о гугле
Аватара пользователя
zed
Гуру
 
Сообщения: 1519
ICQ: 357167611
Зарегистрирован: 16 авг 2008, 20:21
Откуда: Беларусь, Могилёв
Благодарил (а): 37 раз.
Поблагодарили: 177 раз.

Re: iPhone и iPad обвинили в слежке за пользователями

Сообщение Parasite » 23 апр 2011, 18:26

Tolik писал(а):какие-то идиоты развели скандал на пустом месте. Там, мол, есть в настройках галочка, шифровать ли эти данные. То есть всем, кто не поленился зайти в настройки, известно, что данные о координатах собираются, и что их можно зашифровать.

Подобное мироощущение ("Все вокруг - пида..асы, а я - Д'Артаньян!!") вообще характерно для яблочников. :)
PS: заметим, что по дефолту (то есть - для всех тех тупых кухарок и домохозяек, в коих якобы и нацеливается "наиболее дружественный пользователю продукт©" - шифрация НЕ включена, хотя ничего не мешает поставлять ось и девайсы со ВКЛЮЧЕННОЙ шифрацией если бы была цель действительно обезопасить пользовательские данные. Ведь это вопрос всего лишь одной галочки в заводских пресетах девайса. Разумеется, 99% кухарок в то меню не зайдут, а случайно заскочив - в ужосе выйдут, ничего не поняв в этих AES\BlowFish. Казалось бы - причем тут ZOG? :) )

Tolik писал(а):
Parasite писал(а):Можно ли запретить сбор вышеуказанных данных яМобилкой средствами той же ямобилки, и предупреждает ли она о факте сбора?

Остался вопрос, можно ли в настройках отключить сбор данных совсем (с собой яДевайса не было). И ещё осталась уверенность, что Сами-знаете-кто легко сможет их скачать и расшифровать, если чё :)

Вот-вот. Свежо, свежо еще предание о якобы "баге" в составе одного хорошо известного продукта от одной чуть более чем хорошо известной шарашки (упомянутой в этом треде тоже, что характерно), когда конечно же совершенно "случайный" баг совершенно случайным образом ограничивал длину криптоключа до совершенно неинтересного значения - невзирая на длину криптоключа, показанного юзеру\введенного юзером. При этом шифрация конечно же честно проводилась, и юзер конечно честно спал спокойно, но...."зашифрованные новейшим криптостойким алгоритмом" данные взламывались банальным перебором на компьютерах прошлого века в течении 1 рабочего дня с гарантированным результатом вскрытия (бо перебор, ака brute-force). Чем всё это закончилось? А ничем, собссно. Когда совсем уж припекло - шарашка сказала "Ой, пардон...!" и выпустила якобы патч, после которого всё якобы исправилось. Вопрос в том, сколько новых бакдоров было добавлено при закрытии этого, и сколько их есть в других местах - еще неоткрытых.

zed писал(а):До того момента пока не изобретут термоядерные топливные элементы - да

Нате:
endtimes.jpg

f82xmnkus1nm.jpg
The only difference between me and a mad man is that I am not mad. /Salvador Dali/
Аватара пользователя
Parasite
Администратор
 
Сообщения: 4532
ICQ: 15819243
Зарегистрирован: 23 окт 2008, 17:38
Благодарил (а): 57 раз.
Поблагодарили: 214 раз.

След.

Вернуться в Новости

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7

cron