Külsős szakértők fedezték fel az iOS4 belsejében megbúvó fájlt, amely rögzíti a felhasználók pontos tartózkodási helyét, nyomon követve ezzel a vásárlókat. Az Apple még nem reagált, így kérdéses a cég indítéka és célja.
Hirdetés
A blogbejegyzésben arról olvashatunk, hogy az iOS4 szoftvert futtató készülékek - iPhone, iPad 3G - folyamatosan nyomon követik a felhasználókat, egy aprócska adatbázisban rögzítik bizonyos időközönként a pontos tartózkodási helyet, ami rögtön több kérdést is felvet a személyiségi jogokkal, valamint az Apple szándékát illetően. A cég még nem válaszolt a megkeresésekre.
A kérdéses fájl neve "consolidated.db", az állomány pedig nincs titkosítva, illetve más egyéb módon levédve az illetéktelen hozzáférések ellen. A szakértők megállapították, hogy a fájlban a pontos hosszúsági és szélességi fok, valamint a rögzítés időpontja található, pontosabban egy hosszú lista, amelynek segítségével az iOS4 tavaly nyári megjelenése óta nyomon követhető az illető vásárló. Az Apple minden bizonnyal komoly szerepet szán a funkciónak, mivel a fájl a biztonsági másolat (Backup) készítését, valamint a visszaállítást követően is megtalálható a rendszerben, bár azt még nem tudni, hogy pontosan mi váltja ki az adatok rögzítését (valószínű, hogy a kimenő és bejövő hívások töltik be ezt a szerepet).
Egy külső alkalmazás máris elérhető, ezzel pedig mi is betekinthetünk az állományba, a készítők pedig rögtön megjegyezték, hogy egyelőre nem tudnak olyan szoftverről, amely visszaélne ezen adatokkal - bár a mostani hír megjelenése után ez várhatóan nem sokáig lesz így. Több lap próbálta felvenni a kapcsolatot az Apple biztonsági illetékeseivel, ők azonban egyelőre nem reagáltak erre. Ideiglenes védelemként jelenleg a Backup titkosítása (az Encrypt iPhone Backup funkció az iTunes platformon belül) szolgálhat, mivel ez legalább minimális biztonságot jelent a tolvajokkal és behatolókkal szemben.
Az Apple által alkalmazott felhasználási feltételek egyébként lehetővé teszik ilyen adatok gyűjtését, így a körzetszám, a postafiók (ZIP kód), eszköz azonosító, a helyszín és pontos időpont listázása elméletileg nem jelent visszaélést.
Én úgy hiszem, hogy ez a mosakodás felesleges, mindegy, hogy egy, vagy egytrillió ember adatát szerzi meg valaki jogtalanul, de főleg, hogy egymillió, vagy tízmillió, ahol ez az arány nem olyan végletes.
Talán örüljek neki? Kinek nem inge, ne vegye magára, de engem ez felháborít, mert nem vagyok agymosott. Még az sem érdekel, hogy kikapcsolható, ugyanis sehol nincs leírva, hogy nem arra van, hogy én tudjam meg a pozíciómat, hanem, hogy más. Nevetséges, a szarrá levédett routerem alapján a saját telefonom adja ki azt, amit fingom sincs, hogy kiad, pedig nem átlag user vagyok, annál (ha csak kicsit is ;o) ) többet értek hozzá, ráadásul teszi ezt sokkal-sokkal-sokkal pontosabban, mint én bármilyen egyéb próbálkozással szándékosan képes vagyok.
De legalább védve lenne az a fájl, de még azt sem, minek az különben is. Ebből látszik leginkább, hogy az epülnél szarnak a fejetekre. Az adataid megvannak, az hogy utána valaki még csakúgy hozzáférhet, azt ki nem szarja le. Mint vásárló, kuss a neved.
Oh apple.Pofán fossák az embert akik ezért boldogon fizetnek,majd élvezettel lenyalogassák és repetát kérnek.
Félelmetes ez a szekta.
PS3,PS Vita, PC, 7" android táblapécé
"Tipikus internetes hulladék vagy akit el kellene égetni a pokol legmélyebb bugyrában utána meg jól leköpni" Tirexi hozzám intézett rézköpete
"A google android market-en latszik hogy mit ker az alkamazas es joga van a felhasznalonak megtagadni ezeket, mig az iphone appstore eseten ezt az apple latja csak."
Ket baj van ezzel: 1., Jelenleg rengeteg ember - tobbszorose az Apple vasarloinak - vesz Androidos telefont, foleg az olcsobbakat, ezeknek az embereknek halvany lila gozuk sincs, amit mi tudunk es tudjuk, hogy kapcsoljuk ki. Ha feltetelezzuk, hogy az iOS es Android userek 10%-a tudja mirol van szo, akkor is sokkal nagyobb tomeget jelent mara a Google altal megvezetett emberek osszesege 2., Location Services-ben ki lehet kapcsolni az adatkuldest, egyesevel, minden program neve mellett van kapcsolo. Te dontod el, nem az Apple.
A htc telefonjai megkerdezik hogy akarja-e hasznalni az ember a szolgaltatast. En eloszor igent akartam nyomni, de akkora eula-t nyomott a kepembe, hogy inkabb a nem-et valasztottam, mert nem igazan kell. A gps-t es a wifi-t is kikapcsoltam, mert tobbnyire csak az aksit fogyasztjak, a cellainfo alapu navigacio meg tobbnyire boven eleg.
Az apple huzasa kevesbe nyero, ok nem jelentettek be a funkciot es meg benan is csinaltak, meg kikapcsolni sem lehet.
Egyebkent a legveszelyesebb a kulonbozo alkalmazasok altal rogzitett info, mert azt nem a google vagy az apple gyujti hanem az adott alkalmazas keszitoi. Ezert nem szabad olyan alkalmazast engedelyezni ami a telefon helyzetehez vagy a kapcsolati adatainkhoz ker hozzaferest, esetleg hang, video felveteli vagy hivasinditasi joga van. A google android market-en latszik hogy mit ker az alkamazas es joga van a felhasznalonak megtagadni ezeket, mig az iphone appstore eseten ezt az apple latja csak.
Na, ez brutál, kész is vagyok tőle, valóban pontosan megmondta (kb. 300 m) a routerem Mac címéből hol vagyok, míg IP cím alapján kurvára téves eredményeket kapok, egy megyével arrébb tesz.
A nyitott ajton bemegyek pelda maximum a nyitott wifi halora valo csatlakozassal analog. A titkositatlan wifi jelek figyelesehez, amirol eredetileg szo volt, nem szukseges a halozathoz csatlakozni. A radiohullamok kijonnek a hazambol es behatolnak a szamitogepedbe az antennan keresztul. Ha valaki megserti valakinek a maganszferajat, akkor az en a tiedet. :)
Nem ismerem a jogi hatteret, de a felbujtashoz szerintem tobb kell, mint hogy valakivel johiszemuen kozolsz valamit. Ha az informacio eredetileg is nyilvanos volt, akkor szerintem semmi problema nincs a tovabbadasaval. De ertem, hogy attol felsz hogy valakik rossz dologra hasznaljak fel azt. Itt a felelosseget a legkevesbe felelosre (magadra) akarod haritani. Azt kell elovenni, aki buncselekmenyt kovet el, esetleg a felelotlen wifi uzemeltetot.
kovetes: biztos vagyok abba, hogy nem er annyit egy napom tortenete, mint amennyibe a kovetesem kerul. :)
A magyar joggal kapcsolatban igazad lehet. Valami olyasmit hallottam, hogy rendort is csak ugy lehet lefotozni, ha nem egyedul van a kepen.
ip címem 192.168.0.10 nehogy meghaxxoljátok mint a názát ;D
Age of Empires 3 kerülendő, egy bugos játszhatatlan foshalmaz. Multiplayer nem működik. Aoe2 HD szintén
Eros ferdites, a router MAC cimet kuldi el ha a wifin keresztul kapcsolodsz ra (ezt szamos egyeb program tudja es csinalja), itt lehet ellenorizni: link. Nalam: Google has not exposed anything for [MAC address]... Amugy volt mar rola szo lejjebb... Masreszt az egyfajta apple modszer a problema szonyeg ala sopresenek ha masra mutogatunk mint az oviban?? :)
pl. sok oldal ezért perképes (excsajom, meg csibefasz meg ilyesmi) A képen szereplő emberek engedélye nélkűl közlik a képeket. Csak hát többnyire csíra kistáskák vannak rajta és apu/anyu nem is tudja milyen képeket oszt meg a neten ezért max aszájkaratéig jutnak. Pedig simán perelhető az összes...
még valami: ha nyílvános helyen lefotózlak és a képen egyértelműen te vagy a lényeg, akkor a kép jogtulajdonosa Te vagy! Nem én! Az engedélyed nélkűl semmit nem tehetek vele max. otthon nézegethetem. (ellentében a jenkikkel ahhol a kép jogai a kép készítőéjé)
Nyílvános helyen készűlt a kép rólad. Még sem né vagyok a tulajdonosa a képnek, pontosabban a jogok nálad vannak a kép meg nálam. Ha az engedélyed nélkül közlöm akkor megüthetem a bokámat.
"A nyilvanos helyen/torvenyesen begyujott adat annak a tulajdona aki osszegyujti." nyilvános helyen, a lakásodból begyűjtött adatt. Ui. a wifi-d nem köztéren volt. Feltételezhetően. De ez már adatvédelmi törvénybe ütközik, hogy kinek mi a tulajdona és egyáltalán: mi az amit begyűjthet, milyen adabázist építhet belőle stb...
"Ha belepsz a lakasomba az engedelyem nelkul, akkor torvenyt sertesz, meg akkor is, ha nincs ajtom. Ha viszont en tarva nyitva hagyom az ajtot es te az utcarol csinalsz egy fenykepet, akkor csak magamat hibaztathatom."
sztem nem lehet. De utánna nézek a BTK-ban. De az biztos, hogy ha befotozók és azt egyéb infóval megosztom akkor az már gond. Pl. közzé teszem, hogy soha nem zárod be az ajtódat. Ezzel nem követtem el bűnt. De ha bizonyíthatóan ez miatt törtek be hozzád akkor már lehet felbujtóként szerepek a tárgylaáson, ui. az én infóm volta az ami a másikat inspirálta a betörésre.
Követés: aztán megy szép napodat láthatod a neten. MErre jártál, mit csináltál, meddíg voltál stb... Ja: és mellette, hogy nem zárod be az ajtót...
Tehát: tudjuk, hogy minden reggel 8-9 között elmész valahová, de addíg nyitva van az ajtód. Ez így már meredek nem? És az utcáról készűlt fotó alapján láthatjuk is, hanem is 100%-ban, hogy érdemes-e benézni.
Önmagában az adatok megosztása nem bűn ebbenaz esetben. DE a megosztott adatok már alkalmasak arra, hogy egy betörés áldozatává váljon az illető. És ezt én segítettem elő a megosztott adatokkal. (kinek mi köze van hozzá mere jársz és, hogy ez alatt nyitva az ajtód?)
Az infobrokerség (régen én is csináltam) pont arról szól, hogy az adat, az infó valakinek biztos, hogy kell. És a lekgisebb infó is nagyon sokat tud ám érni valakinek. Pl. a nyitott wifi végpontok koordinátával együtt igen komoly értéket tud képviselni. Pl. ezeket a nyílt pontokat felhasználva támadást kezdeményezünk egy szerver ellen. Egyébként meg elötte törtni kellett volna a dolgokat. Hát most nem. Szóval az infó hatalom. Ezt nem szabad elfelejteni, és ebből következik, hogy valakinek sok pénzt megérne, ha tudná pl., hogy te mit is csinálsz egy nap...
Mindenki olyan kurvafontosnak érzi magát :D Nem hinném, hogy az sg közösségben vagy akár magyarországon lenne olyan aki személy szerint érdekelné az applet vagy a googlet. Egy lenni a sok közül meg na bumm, akkor az utcára se menjünk ki mert bárki láthat minket és oda a privacy.
iPhone 4-em van a legújabb iOS szoftverrel, de figyeljenek ha akarnak - ez csak amerikába ér sokat (a megfigyelgetés), mert ott sokkal jobban tud targetálni a hírdető szval amíg egy SZEGÉNY országban vagy, addig a kutyát se érdekli, hogy hol vagy
(ha persze nem vagy bűnöző - de aki az, annak van egy másik telója a bizniszre) :)
szép napot mindenkinek és pihenjetek az "ünnepekben"!
Looking for a collage Maker? It's right here, Check out www.collagemaker.me
MyDreamBoard is an online tool, that helps you to create your own personalized dreamboard. www.mydreamboard.me
Az miert baj? Nem varom es nem is varhatom, hogy hozzajarulast kerjenek. A nyilvanos helyen/torvenyesen begyujott adat annak a tulajdona aki osszegyujti.
3. alkalommal hívnám a fel a figyelmet rá, hogy rossz az amit az apple csinál ( és az is amit a google) és könyörgöm ne védjétek az applet azzal hogy bezzeg a google is, mert ez olyan, mintha ülnétek az igazgató előtt ketten azért mert megvertetek 1 másik gyereket és azzal védekeznétek, hogy de a másik is verte én nem vagyok hibás ...
Ha belepsz a lakasomba az engedelyem nelkul, akkor torvenyt sertesz, meg akkor is, ha nincs ajtom. Ha viszont en tarva nyitva hagyom az ajtot es te az utcarol csinalsz egy fenykepet, akkor csak magamat hibaztathatom. A wifi forgalom gyujtese ez utobbinak felel meg.
Igen, sokaknak goze sincs a titkositasrol, de ez nem menti fel oket. A legtobb ember nem tud egy ajtot se beszerelni. De azt igen, hogy ilyenkor szolni kell egy szakinak, hogy csinalja meg.
Nyilvanos helyen nyugodtan kovethetsz, sot filmre is veheted amit csinalok. Valoszinuleg te unnad meg hamarabb. :)
Ahogy latom szamodra tovabbra is problema az olvasas es az ertelmezes. Szives figyelmedbe ajanlanam a cikk/topic cimet es azt amit itt lentebb olvashatsz. Arrol meg ne is beszeljunk, hogy te vagy az a legy altalaban, aki azonnal raszall a szarra, amit az Apple helyez az asztalra. Szamodra ez mar annyira addiktiv passzio lett, hogy nem is tudnal letezni az SG-s Apple cikkek alatti fikazas nelkul.
Nos miért ba az, hogy a nincs beázrva a lakásod ajtaja és én benézek és csak lefotózom amit ott találok? Aztán meg közzé teszem valahol... gondolom kissé idegbeteggé válnál.
Egyébként gondolom semmi kifogásod az ellen sincs, ha nyomdba szegődök és logolom minden lépésedet, minden percedet. Hiszen az utcán vagy. Közterület. Azért ha a rendőr jönne kínos magyarázkodásba kezdhetnék, hogy mi a fenéért is követlek és naplózom a napodat...
Más: önmagában az SSID megjegyzés nem baj. De ha ezzel párosítok egy MAC címet, és egy GPS koordinátát akkor az már komoly adabázis. Nem mindenki szgép guru! Több ezren vanank azok akinke fignjuk sincs mi az a WEP/WPA stb... Viszont forgalmi díjjas netjük van. És hála a két köcsög cégnek és simán tudom majd hadzálni az ő nyitott hálózatukat és jól megterhelem a forglamukat. Vagy: simán felhasználoma nyitott hálózatokat egy támadás erejéig. Még csak nagyon dolgoznom sem kell vele, mert elöbb v. utóbb de biztos, hogy fel fog kerűlni a netre az adatbázis... Ez kb. olyan mindha közzé tenném, hiogy FtranX soha nem zárja be a lakását amikor elmegy és adom a koordinátákat.
ip címem 192.168.0.10 nehogy meghaxxoljátok mint a názát ;D
Age of Empires 3 kerülendő, egy bugos játszhatatlan foshalmaz. Multiplayer nem működik. Aoe2 HD szintén
A wifi halozat tulajdonosat miert kene megkerdeznie? A hirdetett SSID olyan, mint ha a haz falara kitenne egy hirdetotablat. Mar a StreetView esetben sem ertettem, hogy miert baj, ha a titkositatlan wifi halozatok forgalmat osszegyujtik.
"Az androidos telefonok a készülék földrajzi helyét, a közelben lévő wifi-hálózatok nevét és jelerősségét rögzítik, és a telefon egyedi azonosítójának kíséretében küldik el az adatokat a Google-nek."
A telefon hasznalojat megkerdezi, de ha nem tiltod le, akkor az altala trackelt wifi halozatok tulajdonosat is megkerdezi? Likewise GoogleStreetCar-issue... Mert ez a nagy parasztsag, nem amit az Apple csinal. (az csak egy amator dolog, hogy nem volt alapallapotban vedve)
az android nem kemkedik. az android elso bekapcsolaskor megkerdezi hogy akarod-e a google gyorsabban bepozicionalo cuccat hasznalni amihez az is kell h elkuldjon adatokat a google-nek. lehet igent es nemet is mondani ra es kesobb is modosithato a beallitasokban. az apple ezzel ellentetben nem kerdez meg semmirol, megcsak nem is tudatja hogy csinalja es ki sem lehet kapcsolni.
Nos nekem se ájfonom se androidos telóm, viszont van wifim. Kérdés: mi a fenéért akarja a Google és az IPhone is az én wifi mac címemet???? A Google 1x már szarozott a wifi brózolással. Akkor sem tudta elárúlni minek kell neki, valami rizsát nyomot, hogy egy túlbuzgó programozó munkája és véletlenűl kerűlt a program a sztrítvjú autókba. Gondolom ugyan ez az indok az androidba való építésébvel is.
Más: nekem egy kicsit zavaros ez a wifi alapján belőt koordináta. Mert mi van akkor ha a marker wifi(k) nem működnek éppen? Vagy, ami durvább szitut tud teremteni, arrébb költöztették őket pár 100km-rel? Vagy, miért is gyorsabb a wifi ssid lekérése mint a gps-nek a műhold kapcsolat? MErt mi is van? Lekéri az ssid-t (vagy a MAC-et mert ez biztosabb). Aztán a tárolt infók lapaján eldönti, hogy ez MAc cím hol is van. Akés. És? Utánna? Fel kell vennie a kacspolatott a gps műholdakkal, hogy a tényleges koordinátákat me gis kapja ui. a wifinek pár métertől a pár száz méterig (esetleg kilóméterig) lehet lefedetsége. Ez baromira pontatlan. Tehát semmivel nem gyorsabb a wifi-n keresztűl azonosítani a pozitciónkat. Gyorsabb direkt a műholdakat kérdezni. Szánalmasak ezek a magyarázkodások. Miért kell tárolni pl. 1 évre visszamenőleg, hogy hol is jártam (Apple)??? Ez nem perelhető dolog? Nem vagyok ügyvéd, de úgy tudom, hogy ilyen szinten megfigyleni csak a bűnűldöző szerverknek lehet. Gy.k. a nap 24 órájában megfigyelés alatt vannak tartva a felhasználók.
Van itten egy ügyvéd? Ő neki mi a véleménye erről?
ip címem 192.168.0.10 nehogy meghaxxoljátok mint a názát ;D
Age of Empires 3 kerülendő, egy bugos játszhatatlan foshalmaz. Multiplayer nem működik. Aoe2 HD szintén
Hahó SE AZ ANDROID SE AZ APPLE ne gyűjtson adatokat a felhasználókról és az nem jó érv védeni az applet, hogy bezzeg az adroid is , egyik se gyűjtsön és kész csak az applenél most derült ki és nem is lehet letíltani ...
De jó... az android is kémkedik wifin át.. és ha ki van kapcsolva a wifi? Akkor valahogy nem tud infót gyűjteni. Amikor kell majd a hálózat akkor vélhetőleg be fogom kapcsolni magamnak..
Ráadásul kikapcsolható és nem titkos dolog (csak nem reklámozták :P), míg az alma az titokban, fű alatt szerezte be rólad az infót. Nem igazán mindegy szerintem.
"In the case of Google, according to new research by security analyst Samy Kamkar, an HTC Android phone collected its location every few seconds and transmitted the data to Google at least several times an hour. It also transmitted the name, location and signal strength of any nearby Wi-Fi networks, as well as a unique phone identifier."
"Apple, meanwhile, says it "intermittently" collects location data, including GPS coordinates, of many iPhone users and nearby Wi-Fi networks and transmits that data to itself every 12 hours"
Ez csak az androidra igaz, mert az rögzít hozzá wifi adatokat (ha akarod), ez az ios-es téma pedig nem rögzít wifi adatokat tehát tényleg csak arra használható hogy tudják hol a user...
ip címem 192.168.0.10 nehogy meghaxxoljátok mint a názát ;D
Age of Empires 3 kerülendő, egy bugos játszhatatlan foshalmaz. Multiplayer nem működik. Aoe2 HD szintén
azért én azt kétlem, hogy gyorsabb a gps lock, mint lekérni a wi-fi SSID-ket...
nekem az ilyesmiről mindig az a jelenet jut eszembe a blade runner-ből, amikor az arc új szemet rakatott be magának, és onnantól az utcai reklámok más néven szólították...
Canon EOS 5D | Canon EOS-1 | Bronica SQ-A | Fender Deluxe Stratocaster | Martin DC-15E
guglié igen, mert kikapcsolható (tehát azt is látod hogy ott van) appleé pedig úgy sunyiban volt ott, nem volt kikapcsolható, csak ott volt úgy hogy senki nem tudott róla.
ip címem 192.168.0.10 nehogy meghaxxoljátok mint a názát ;D
Age of Empires 3 kerülendő, egy bugos játszhatatlan foshalmaz. Multiplayer nem működik. Aoe2 HD szintén
ha jól olvastam, ez az egész arra való, hogy gyorsabban bepozícionáljon a gps, ugyanis eltárolja a körülötted lévő wifi hotspotokat is, és mivel a wifi-ket hamarabb látja a telefon mint a gps jelet, gyorsabban tudja bepozícionálni a felhasználót a térképen
gondolom az androidon is ugyanerre való, csak megint felfújta ezt valamelyik konkurencia embere:)
Hülyékkel vitázni olyan, mint egy galambbal sakkozni. Ledönti a bábukat, rászarik a táblára, aztán boldogan ugrál, hogy ő nyert.
http://www.vinylnirvana.hu
Hülyékkel vitázni olyan, mint egy galambbal sakkozni. Ledönti a bábukat, rászarik a táblára, aztán boldogan ugrál, hogy ő nyert.
http://www.vinylnirvana.hu
Megmagyarázzák majd hogy ez nem olyan, csak azt tudja hol van, semmi probléma. Amúgy ebben a hírben milyen gyors volt az sg, azért látszik hogy a flém megéri nekik :D
ip címem 192.168.0.10 nehogy meghaxxoljátok mint a názát ;D
Age of Empires 3 kerülendő, egy bugos játszhatatlan foshalmaz. Multiplayer nem működik. Aoe2 HD szintén