PDA

View Full Version : خبر: آی- فن" کاربران را ردیابی می‌کند



arezoo_66
پنج شنبه 08 اردیبهشت 1390, 12:13 عصر
به گزارش خبرگزاری مهر، در هفته های اخیر دو محقق به نامهای "آلاسدیر آلن" و "پیت واردن" نتایج تحقیقاتی را منتشر کردند که نشان می دهد از نسخه 4 به بعد سیستم عامل "آی- فن" و "آی- پد نسل سوم"، این سیستم عامل، موقعیت و حرکات کاربر را ردیابی و این اطلاعات را در فایل محرمانه ای ذخیره می کند. اطلاعات این فایل محرمانه حتی پس از فرمت کردن دستگاه نیز پاک نمی شوند.
سپس این دو محقق نرم افزاری را ساختند که قادر است این اطلاعات را به صورت گرافیکی بر روی یک نقشه جغرافیایی نشان دهد.
با بارگذاری این برنامه جانبی، کاربر می تواند بر روی صفحه نمایشگر "آی- فن" و "آی- پد نسل سوم" هر حرکتی را که در ماههای اخیر انجام داده است مشاهده کند.
منازعه درباره اینکه اپل قادر است اطلاعات کاربران خود را جمع آوری کند در روزهای اخیر این سئوالات را در بین کاربران شبکه برانگیخته است: آیا ما را جاسوسی می کنند؟ آیا حریم شخصی کاربران در خطر است؟ آیا این اطلاعات حساس به اشخاص ثالث فروخته می شوند؟
به گفته این دو محقق، اپل این اطلاعات را جمع آوری و حتی آنها را بر روی "بک- آپ" بعدی دستگاههای خود وارد می کند.
رد این نظریه

این درحالی است که "الکس لوینسون"، کارشناس سومی که با این دو محقق همکاری می کرد اظهارات همکاران خود را تکذیب کرد و گفت: "کوپرتینو این اطلاعات را جمع آوری نمی کند و این فایل مورد بحث در سیستم عامل آی- فن مخفی نشده است."

وی افزود: "این فایل حتی اگر نه به این شکل، همیشه وجود داشته است. اما در نسخه های آخر این سیستم عامل تنها جای آن تغییر کرده است. این فایل در واقع یک فهرست ساده از اطلاعاتی است که برای انجام عملکردهای ساده آی- فن مورد استفاده قرار می گیرند."

"لوینسون" توضیح داد: "اپل برای یک سری دلایل باید جای این فایل را عوض می کرد. این فایل اطلاعات را انتقال نمی دهد و محرمانه نیست."

درحقیقت مسئله ای که موجب نگرانی کاربران اپل در سوء استفاده احتمالی شرکت استیو جابز از این اطلاعات شده این است که در قرارداد خدماتی که کاربر برای فعال کردن "آی- فن خود باید آنها را قبول کند، نوشته شده است: "به موجب این قرارداد، حق جمع آوری این نوع اطلاعات به شکل بی نام و غیرقابل وصول به اشخاص واقعی به اپل سپرده می شود".

همچنین این فایل مورد بحث که consolidated.db نام دارد با یک تکنیک نه چندان سخت، هربار که تلفن همراه و یا تبلت اپل به سایت فروشگاه چندرسانه ای آنلاین "آی- تیونز" کوپرتینو متصل می شود این اطلاعات "بک- آپ گیری" می شوند.

اما کاربرانی که قفل شکن غیرقانونی " jailbreak" را بر روی سیستم خود نصب کرده اند می توانند با فعال کردن گزینه " Untrackerd" (غیرردیابی) به طور مرتب اطلاعات این فایل را حذف کنند.

این درحالی است که اطلاعات مربوط به موقعیت جغرافیایی تلفنهای همراه پیش از آنکه در "آی- فن" اتفاق بیفتد توسط اپراتورهای تلفنهای همراه جمع آوری می شد. اپراتورها در این مورد توضیح می دهند که این اطلاعات در پیدا کردن و شناسایی سارقان تلفنهای همراه کاربرد دارند.


http://www.mehrnews.com/mehr_media/image/2011/04/640782_orig.jpg

نرم افزاری که اطلاعات جمع آوری شده بر روی فایل consolidated.db را بر روی نمایشگر قابل مشاهده می کند

نگرانی برلین

پس از انتشار این خبر، دولت آلمان از اپل خواست که در این مورد توضیحاتی ارائه کند. "ایلس آیگنر"، وزیر محافظت از حقوق مصرف کنندگان در این مورد گفت: "بعضی مسایل افشا شده ای وجود دارند که باید توسط اپل و در همکاری با مقامات ذی صلاح شفاف سازی شوند."

همچنین برلین می خواهد بداند که چه کسی به این اطلاعات دسترسی دارد و چه مکانیزمهای محافظتی وجود دارند که از دسترسی احتمالی افراد فاقد صلاحیت به این اطلاعات ممانعت می کنند.

تکذیب استیو جابز

در پی انتشار این جدلها در اینترنت، یک کاربر نگران "آی- فن" ایمیلی را به استیو جابز فرستاد و تهدید کرد که یک تلفن همراه موتورولا Droid برپایه سیستم عامل "آندروئید" خریداری خواهد کرد.

رئیس اپل نیز با لحنی خشک و سرد ضمن تکذیب این اتهام در پاسخ به این کاربر گفت: "ما هیچ کاری از این قبیل انجام نمی دهیم."

این کاربر که خواننده سایت MacRumors است پس از خواندن این خبر این ایمیل را به استیو جابز فرستاد و خواهان کسب اطلاعات بیشتری درباره مسئله سرویسهای مکان یابی سیستم عامل "آی- فن" شد.

استیو جابز در این مورد نیز همانند موارد دیگر به خشکی پاسخ داد: "ما هیچکس را ردیابی نمی کنیم." و خاطرنشان کرد: "اطلاعاتی که سیستم عامل آندروئید از موقعیت کاربر جمع آوری می کند مستقیما به گوگل فرستاده می شوند."

رئیس اپل، اخباری که در این روزها درباره ردیابی توسط سیستم عامل iOS 4.2 "آی- فن" در روزنامه های مختلف منتشر شده است را اشتباه خواند.

باوجود این، پاسخ جابز این در را همچنان باز نگه می دارد که "آی- فن" قطعاً اطلاعات مربوط به موقعیت کاربران خود را جمع آوری می کند اما از آنها برای ردیابی و یا برای شناسایی محل کاربر با اهداف بازاریابی استفاده نمی کند.
منبع:مهنیوز

FastCode
پنج شنبه 08 اردیبهشت 1390, 14:18 عصر
سلام.
خبر برای ژانویه است.

vcldeveloper
پنج شنبه 08 اردیبهشت 1390, 17:00 عصر
خبر برای ژانویه است.
خبر برای همین ماه آوریل هست:
http://www.engadget.com/2011/04/20/researchers-find-ios-4-records-your-location-in-system-file-syn/

FastCode
پنج شنبه 08 اردیبهشت 1390, 21:16 عصر
خبر برای همین ماه آوریل هست:
http://www.engadget.com/2011/04/20/researchers-find-ios-4-records-your-location-in-system-file-syn/

ماه آوریل تایید شد.
اواخر ژانویه چند گروه هکری از وجودفایل خبر داده بودند.

Felony
پنج شنبه 08 اردیبهشت 1390, 23:17 عصر
سرانجام روز گذشته شرکت اپل به طور رسمی به سوالات درباره این موضوع پاسخ داده است و این متن مصاحبه ای است که انگجت منتشر ساخته است :

1. چرا اپل موقیت آیفون هایمان را دنبال می کند؟
اپل این کار را نمی کند. اپل هیچ وقت چنین کاری انجام نداده است و هرگز هم برنامه ای برای انجام آن ندارد.

2. پس، چرا همه این قدر نگران این مساله هستند؟
تامین کاربران موبایل با اطلاعات سریع و دقیق از موقعیتشان، در عین حفظ امنیت و حریم خصوصی آن ها، مسائل تکنیکی بسیار پیچیده ای را درست کرده که توضیح آن ها مشکل است. کاربران در این مورد مقداری گیج شده اند، بخشی از آن به خاطر این است که سازندگان این تکنولوژی جدید (از جمله اپل) تا به امروز در مورد این مسائل، شناخت کافی را به کاربرانشان ارائه نداده اند.

3. چرا آیفون ها، موقعیت ما را ثبت می کنند؟
آیفون موقعیت شما را ثبت نمی کند. بلکه، یک بانک اطلاعاتی از هات اسپات های وای فای و دکل های مخابراتی اطراف موقعیت فعلی شما را نگهداری می کند. بعضی از این دکل ها ممکن است بیش از صد مایل از آیفون شما فاصله داشته باشند؛ پس این کار برای کمک به آیفون شما به منظور محاسبه سریع و دقیق موقعیت خود در هنگام نیاز، لازم است. موقعیت یابی یک تلفن، فقط با استفاده از GPS می تواند تا چندین دقیقه طول بکشد. آیفون می تواند این زمان را با استفاده از داده ی hot-spot های وای فای و دکل های مخابراتی به منظور پیدا کردن سریع ماهواره های GPS؛ به چند ثانیه کاهش دهد. و حتی زمانی که GPS در دسترس نباشد، می تواند موقعیت خود را با انجام عملیات مثلثاتی روی دکل های مخابراتی و hot-spot های اطراف، بیابد.

این محاسبات به طور زنده و با استفاده از یک دیتابیس انبوه از داده های هات اسپات های Wi-Fi و دکل های مخابراتی؛ روی آیفون صورت می گیرد. این دیتابیس از ده ها میلیون آیفونی تشکیل شده است که اطلاعات ژئو-تگ شده از دکل ها و هات اسپات های نزدیک خود را؛ در قالب یک فرم بی نام و رمز گذاری شده به اپل می فرستند.

4. آیا این دیتا بیس انبوه، روی آیفون ذخیره می شود؟
تمام این دیتا بیس، خیلی بزرگتر از آن است که روی آیفون ذخیره شود. بنا بر این ما یک زیرمجموعه (یا Cache) مناسب از این دیتابیس را روی هر آیفونی بارگذاری می کنیم. این کش محافظت شده است اما رمز گذاری شده نیست و هر زمان که از آیفون خود بک آپ بگیرید؛ این کش هم روی آیتیونز بک آپ گرفته می شود. این بک آپ، بسته به تنظیمات کاربر در آیتیونز، ممکن است رمز گذاری شده باشد یا نباشد! داده های لوکیشن هایی که این محققان آن را روی آیفون دیده اند، موقعیت فعلی یا قبلی آیفون شما نیست، بلکه موقعیت هات اسپات ها یا دکل های اطراف آیفون شما است که می توانند تا یکصد مایل از آن دور باشند. اما برنامه ما این است که بک آپ گیری از این کش روی آیتیونز را، در آپدیت نرم افزاری ای که به زودی منتشر خواهد شد؛ متوقف کنیم.

5. آیا اپل می تواند بر مبنای داده های هات اسپات ها و دکل های ژئو تگ شده، ما را ردیابی کند؟
خیر. این دیتا در قالب یک فرم بی نام و رمز گذاری شده به اپل فرستاده می شود و اپل نمی تواند منبع این داده را مشخص کند.

6. مردم تمام موقعیت های یک سال گذشته که روی آیفون ذخیره شده بود را شناسایی کرده اند. چرا آیفون من، برای مشخص کردن موقعیت امروزم، باید به این همه داده نیاز داشته باشد؟
این داده، مربوط به موقعیت آیفون نیست – بلکه یک کش از همان دیتا بیس انبوهِ هات اسپات ها و دکل هااست که از سوی اپل و به منظور کمک به محاسبه سریع و دقیق موقعیت روی آیفون بار گذاری می شود. دلیلی که آیفون این همه داده را ذخیره کرده، یک باگ است که ما آن را کشف کردیم و برنامه ای برای حل هر چه زودتر آن، در آپدیت نرم افزاری بعدی داریم. فکر نمی کنیم که آیفون نیاز به ذخیره بیشتر از 7 روز داده داشته باشد.

7. چرا حتی زمانی که سرویس های موقعیت یابی را خاموش می کنیم، گاهی اوقات باز هم آیفون داده های Wi-Fi و دکل های مخابراتی اش را از دیتابیس انبوه اپل آپدیت می کند؟
این کار نباید صورت گیرد. این یک باگ است که برای حل سریع آن در آپدیت بعدی، برنامه ریزی کرده ایم.

8. آیا اپل تاکنون، داده های جمع آوری شده از آیفون ها را به اشخاص ثالث داده است؟
ما یک کارنامه بی نام از کرش های کاربران را ، به دیگر کاربرانی که به عنوان توسعه دهندگان شخص ثالث برگزیده شده اند ارائه می کنیم تا بتوانند باگ های برنامه هایشان را رفع کنند. سیستم تبلیغات iAds هم می تواند از موقعیت، به عنوان یک فاکتور در هدف گیری تبلیغات استفاده نماید. لوکیشن شما با هیچ شخص ثالث یا تبلیغی به اشتراک گذاشته نمی شود. مگر این که کاربر به صراحت، دادن موقعیت فعلی به تبلیغ را تایید نماید.

9. آیا اپل باور دارد که امنیت اطلاعات شخصی و حریم خصوصی مهم هستند؟
بله، ما شدیدا باور داریم. برای مثال، آیفون اولین تلفنی است که برای دادن اجازه ی استفاده از موقعیت به هر برنامه ای، از کاربرش سوال می پرسد. اپل به پیشگام بودن در زمینه تقویت امنیت اطلاعات شخصی و حریم خصوصی ادامه خواهد داد.

- آپدیت نرم افزاری:
در چند هفته آینده، اپل یک آپدیت نرم افزاری از iOS منتشر خواهد کرد که:
سایز کَشِ دیتابیس انبوه Wi-Fi و دکل های مخابراتی روی آیفون را کاهش خواهد داد.
بک آپ گیری از این کش را متوقف خواهد کرد و وقتی سرویس های موقعیت یابی خاموش شوند، این کش را کاملا پاک خواهد کرد.
همچنین در نسخه بعدی سیستم عامل iOS، این کش روی آیفون رمز گذاری نیز خواهد شد.

منبع : نارنجی (http://narenji.ir/2738)