iOS содержит «жучки» для сбора данных о пользователях, – хакер

Джонатан Здзиарски, эксперт в области компьютерной безопасности, хакер, разрабатывавший несколько первых джейлбрейков для iPhone, автор книг по iOS-приложениям выступил на конференции Hackers On Planet Earth в Нью-Йорке, зачитав доклад об закладках – скрытых механизмах для сбора данных о пользователях.

600 миллионов мобильных устройств из Купертино, которыми пользуются люди по всему миру, содержат «недокументированные службы, работающие в фоновом режиме» и «подозрительные упущения в дизайне iOS, сделанные специально для сбора данных». В презентации упоминаются com.apple.pcapd и com.apple.mobile.file_relay.

При включении com.apple.pcapd немедленно запускается библиотека libpcap. Здзиарски отмечает, что так происходит анализ сетевого трафика.

Служба com.apple.mobile.file_relay (File Relay) способна извлекать данные с устройства по запросам, минуя шифрование. А в iOS 7 возможности этой службы и вовсе расширили. Источниками File Relay теперь являются AppleSupport, Network, WiFi, UserDatabases, CrashReporter, SystemConfiguration, Accounts, AddressBook, Caches, CoreLocation, FindMyiPhone, MapsLogs, Photos, Voicemail и т.д.

По всем этим вопросам Здзиарски направлял запросы в Apple, однако так и не получил ответы.

Теги:


22 июля 2014