回归最本质的信息安全

苹果为什么收集你的iMessage数据?

2016年10月8日发布

3,006
0
0

导语:用iMessage聊天时,当你在iPhone上输入一个号码,苹果便会将其记录保存下来,并且还会顺带保存其他元数据。

用iMessage聊天时,当你在iPhone上输入一个号码,苹果便会将其记录保存下来,并且还会顺带保存其他元数据。

2015年1月,有专家指出,苹果可能无法读取用iMessage发送的信息。但又有报道称,该公司仍然能够在备份里访问这些数据。

苹果坚称,攻击者无法窃听到iMessage会话内容。但根据TheIntercept得到的一份文档可知,苹果记录了联系人的电话号码,并以合法的方式将其与其他元数据一起共享。

该文档的标题为“iMessageFAQ for Law Enforcement”,它是来自佛罗里达大学法学系的ElectronicSurveillance Support团队的一份存档。这份文档作者不详,它被指定为“合法的资源”和“仅供官方使用”。

iMessage会记录你的一举一动

当苹果用户输入一个号码进行文本聊天,该聊天应用便会连接其公司服务器,再决定从SMS系统还是苹果自己专有的信息网络传送给定的信息。

The Intercept网站上写到,“据该文档所述,每当你在iPhone输入一个号码进行文本聊天时,该聊天应用便连接苹果服务器,然后决定是通过常见的SMS系统传送给定的信息,从而被那些落伍的绿色文本气泡取代,还是通过苹果专有的更安全的信息网络传送,被愉快的蓝色气泡替代。”“苹果记录着你手机里每个陌生号码,从而了解谁是iMessage系统里的谁不是。”

日志内容包括对话日期和时间,用户的IP地址,识别用户位置的信息。这位IT巨头被迫通过法院命令向名为“笔式记录器”或“陷阱追踪设备”的系统提交数据。苹果告知TheIntercept,他们只保留这些日志30天,但法院允许其再额外延期30天。

以下是苹果官方的声明:

当执法部门给出我们一张有效的传票或是法院命令时,我们将提交所要求的信息。因为iMessage是端对端进行加密,我们没有访问这些通信的内容。在某些情况下,我们能从服务器日志上提供数据,这些日志由用户在他们的设备上访问某些应用生成。我们与执法部门密切合作,使他们了解,我们可以提供和明确这些查询日志不包含谈话内容,或者证明任何通话实际上都会发生。

苹果对该文档进行了解释,证实他们不会访问这些聊天内容,但又为何能转述这些日志呢?

本文翻译于securityaffairs,如若转载,请注明来源于嘶吼: http://www.4hou.com/info/news/1736.html

点赞 0
取消

感谢您的支持,我会继续努力的!

扫码支持

打开微信扫一扫后点击右上角即可分享哟

xiaohui

xiaohui

嘶吼编辑

发私信

发表评论