A felhasználók minden lépését követi az iPhone és az iPad

Vágólapra másolva!
Az Apple mobilkészülékeinek operációs rendszere egy fájlba menti a felhasználó mindenkori tartózkodási helyét, amit ugyan nem használ fel semmire, de könnyen kiszivárogtathat.
Vágólapra másolva!

A titkos helyfüggő adatgyűjtést az iOS 4-es verzióját, vagy annál frissebbet futtató iPhone és iPad készülékek végzik, vagyis körülbelül egy éve zajlik, mivel akkor jelent meg ez a verzió - írja Alasdair Allan és Pete Warden, két adatbányászattal foglalkozó szakember az O'Reilly Radar blogon. A felfedezésről a páros egy helyfüggő alkalmazásokkal foglalkozó konferencián számolt be először.

A készülékek egy fájlba mentik a felhasználó tartózkodási helyének koordinátáit és egy időbélyeget, amelynek segítségével egy térképen felrajzolható, milyen útvonalat járt eddig be. A készülékek a mobilcellák pozícióinak háromszögelése alapján állapítják meg a felhasználó tartózkodási helyét, amelyet változó időközönként rögzítenek. A szakemberek szerint a pozíció tárolására akkor kerülhet sor, amikor a készülék mobilcellát vált, vagy a felhasználó valamilyen műveletet végez rajta. A gépek azoknak a wifi-hotspotoknak a listáját is eltárolják, amelyekhez a készülék csatlakozott.

Allan és Warden beszél a felfedezésről (angolul)

Az adattárolás egészen biztosan szándékosan került bele az iOS 4-be, mivel a szakemberek szerint a rendszer ügyel arra, hogy a készülékek biztonsági mentése során is megmaradjon, sőt, ha a felhasználó készüléket vált, a többi adatával együtt a meglévő koordinátanapló is onnan folytatódik, ahol abbamaradt. Az Apple mindeddig nem válaszolt Allan és Warden kérdéseire azzal kapcsolatban, hogy miért van szükség az adatgyűjtésre.

A szakemberek szerint nincs semmi jele annak, hogy a cég felhasználja az összegyűjtött adatokat, azonban megvan a lehetősége annak, hogy azok illetéktelen kezekbe kerülnek. A fájlok ugyanis nincsenek titkosítva a készülékeken, és az iTunes-on keresztül minden olyan számítógépre titkosítatlan változatban kerülnek szinkronizálásra, amelyre a felhasználó csatlakoztatta azokat. A szakemberek ezért azt tanácsolják a felhasználóknak, hogy minden esetben kapcsolják be az iTunes-ban a lementett adatok titkosítását.