2014年10月7日星期二

蘋果被曝搜集用戶行蹤 回應稱信息僅存於手機



蘋果被曝搜集用戶行蹤 回應稱信息僅存於手機


















蘋果被曝搜集用戶行蹤 回應稱信息僅存於手機






蘋果被曝搜集用戶行蹤 回應稱信息僅存於手機

一位用戶的日常行蹤被記錄在iPhone 5s中。

蘋果如何記錄你的蹤跡

儲存數據

蘋果通過數百萬臺蘋果手機等設備,收集各地已知的信號發射塔和Wi-Fi無線局域網熱點位置信息,組成一個參考數據庫。

定位申請

安裝於蘋果手機裡的購物、旅遊、餐飲等App軟件,向用戶發出授權定位的申請。

精確定位

蘋果通過上述預先儲存的數據, 結合當前正在被手機接收的無線局域網熱點和信號發射塔信息, 可在幾秒鐘定位出手機所在位置。

保存信息

在安裝iOS7.1.1及以上系統的蘋果手機裡依次打開“設置-隱私-定位服務”,便能查看“常去地點”,詳細記載何時去過何地、停留多久等信息,並自動分析常去位置是傢庭還是單位等。

該信息還保存在手機系統文件夾第6層文件夾下後綴名為.db的文件裡。

信息安全輕則涉及個人隱私,重則牽涉國傢安全,蘋果手機這次都“攤上瞭”。

7月11日,央視《新聞直播間》報道稱,隻要在蘋果手機上使用軟件,使用的時間、地點都會被記錄下來,即使關閉手機定位功能,仍被獲取用戶位置信息。更可怕的是,蘋果曾將用戶數據供給美國情報部門。

12日,蘋果手機官網發佈聲明,,稱用戶的定位信息僅存在自己的手機中,而且進行瞭加密設置,這些信息不會上傳到蘋果公司服務器中,蘋果公司從未追蹤過用戶的定位。

蘋果還首次披露定位技術操作方法,以證明自己並不會窺探用戶位置信息,也從未與任何國傢的任何政府機構就任何產品或服務,建立過所謂的 “後門”。

蘋果可記錄用戶行蹤

7月11日上午,央視在報道中以一部iPhone5s手機(安裝iOS7.1.1系統)做實驗,依次打開“設置-隱私-定位服務”,便能看到允許開啟定位服務的選項。

在這一頁面下方,還有一個“常去地點”功能,默認為打開狀態。進入“常去地點”,可以見到一串歷史記錄,上面詳細記載瞭用戶在什麼時間去過哪些地方,以及在該地點停留瞭多長時間。而根據用戶去過的地點、停留時間等,該功能還會自動分析,將這些地點歸類為傢庭、單位等。

央視在報道中稱,這些定位信息完全與軟件的使用同步,相對於手機基站、Wi-Fi定位,該種定位方式的精準度更高。

不僅如此,所謂的用戶信息加密文件,也能通過手機連接USB查詢到,用戶隻需查詢手機系統文件夾第6層文件夾下後綴名為.db的文件就能看到自己的信息記錄。

央視記者通過走訪北京、青島等城市,對60名蘋果手機用戶進行隨機采訪,僅有5人知道蘋果手機的這一功能,超過90%不知情。

關閉定位仍能獲取位置

中國人民公安大學網絡安全保衛學院院長馬丁使用蘋果手機這一功能,準確分析出相應手機用戶的日常行為軌跡,“這項功能可以顯示手機用戶經常活動的地點、時間、頻率,會把一個人完整的行為軌跡進行比較詳實的分析,是公開性的,沒有任何秘密。”

馬丁說,過去常常將數據和信息劃分為不同的安全級別,安全級別越高,防護措施越好。但在大數據時代,泄密的通常不是關鍵性的保密數據,而是普通的日常性信息。

馬丁還發現,即使用戶將蘋果手機的定位功能關掉,“還是能將手機軟件使用時所在地點、時間等信息完整記錄下來。”

蘋果稱定位須用戶同意

針對央視的報道,12日,蘋果公司在其官網發佈《關於你定位信息的隱私》的聲明稱,蘋果定位主要用於購物、旅遊、尋找餐館等應用,不會傳輸與隱私相關的敏感信息;應用程序獲取定位權限需經用戶同意;iOS設備定位信息存儲在手機中,並經過加密,不涉及雲服務。

聲明中還介紹瞭蘋果定位的技術:iPhone通過數百萬蘋果設備收集的已知的無線局域網熱點位置和信號發射塔位置數據,結合當前正在被iPhone接收的無線局域網熱點和信號發射塔信息,可以在幾秒鐘內實現定位。這個過程無害的理由,是沒有傳輸或發送與某位具體用戶相關的數據。

蘋果還強調,App需要獲取用戶位置時,需要彈出對話框,獲得用戶的授權;在iPhone隱私設置裡,用戶可以手動關閉位置信息功能。

聲明還稱,蘋果從未與任何國傢的任何政府機構就任何產品或服務建立過所謂的“後門”,“我們也從未開放過我們的服務器,並且永遠不會。”

但360公司的安全工程師陳先生說,目前,除瞭使用一些手機安全軟件的位置清除和粉碎功能,用戶暫無法通過常規手段對地點記錄功能進行卸載。

上海市無線電管理局局長周衛東則表示,從技術手段上說,確實關掉定位功能仍然可以定位得到,但這一系列過程比較復雜,一般隻在極端情況下或者特殊人群中才會用得到,這也是很多涉密場合要求關閉手機的原因。

定位功能被軟件商濫用

央視在報道中指出,蘋果官網2013年11月5日發佈的一篇報告顯示,當年上半年,美國執法部門向蘋果提出的涉及其用戶賬戶信息的請求在1000-2000個。而蘋果對美國提出的88%的涉及具體設備的請求,提供瞭信息。

中國信息協會副會長胡小明表示,把這些信息集中起來,就會帶來危險性,特別是對和國傢安全有密切關系的人來說,其行蹤被別人掌握“相對說來就比較嚴重瞭”。

究竟是誰在收集手機用戶的信息?軟件開發者陳先生稱,一些軟件為瞭改進服務,會在軟件中增加使用用戶位置的功能,尤其地圖、電商、新聞客戶端等手機軟件;不過,也有一些軟件常常使用用戶的位置信息,而實際上沒有什麼必要,比如一些鬧鐘類和計算工具類軟件等。但是,用戶的這些位置信息,普通用戶看不到,隻有該軟件的開發者通過專門的軟件才能看到。

一名網民也指責說,定位主要是一些軟件商的問題,“好多不需要定位的軟件都調用位置信息,還美其名曰是分析用戶行為提供精確服務,但其實就是在侵犯隱私。”

■ 背景

擅自搜集用戶位置 蘋果谷歌多次被罰

隨著移動互聯網以及大數據的發展,用戶數據保護顯得尤為重要。而不少互聯網公司如蘋果、谷歌等也因搜集用戶的位置信息而惹上麻煩,甚至做出賠償。

2011年,近3萬名韓國蘋果手機用戶起訴蘋果公司,稱其未經同意擅自搜集用戶行蹤信息,要求蘋果公司賠償約1.6億元人民幣。數月後,一名用戶勝訴,蘋果公司向其支付約合6100元人民幣的賠償款。

同時,蘋果就手機定位事件,收到瞭來自韓國廣播通信委員會開出的全球第一張罰單,被指控違反瞭位置信息保護法相關規定,並對蘋果處以300萬韓元的行政罰金。2012年,蘋果公司再次因搜集用戶位置信息,在美國聖何塞被集體訴訟。

另一手機操作系統巨頭—— 谷歌也曾因搜集用戶信息而惹上官司。2011年5月,谷歌在韓國首爾的公司被警方調查。警方表示,谷歌涉嫌擅自搜集用戶位置信息。同年,美國安卓手機用戶狀告谷歌過分跟蹤其地理位置信息,並向谷歌索賠5000萬美元。2012年,谷歌因侵犯用戶隱私遭美國政府罰款2250萬美元。








没有评论:

发表评论