>
Kategorie: Gry i aplikacje iOS Newsy

Apple oskarżony o pozostawianie backdoorów w iOS-ie

Jonatan Zdziarski podczas wystąpienia w ramach konferencji HOPE/X w Nowym Jorku oskarżył Apple’a o pozostawianie w swoim mobilnym systemie luk umożliwiających zewnętrznym osobom uzyskanie dostępu do danych użytkownika.

Zdziarski, wydawca pięciu książek na temat iOS-a i wieloletni członek słynnego DevTemu zajmującego się rozpracowywaniem zabezpieczeń iPhone’ów oraz iOS-a, w swojej prezentacji zarzucił Apple’owi, że ten umyślnie stosuje w iOS-ie luki, które mogą służyć nawet do udostępniania naszych danych agencjom rządowym, oczywiście bez naszej wiedzy. Programista, podsumowując swoje wystąpienie, wystosował w stronę Apple’a następujące zarzuty:

  • Apple przechowuje spore ilości naszych danych,
  • umożliwianie pominięcia szyfrowania kopii zapasowej godzi w prywatność i zaufanie użytkowników,
  • nie ma żadnej wymówki dla udostępniania danych użytkowników lub dla instalowania oprogramowania umożliwiających taki proceder bez wcześniejszego poinformowania użytkownika,
  • większość danych w normalnych warunkach nigdy by nie opuściła pamięci telefonu,
  • Apple zaimplementował w systemie wiele udogodnień dla różnych firm, które sprawiają, że system jest smacznym kąskiem dla agencji rządowych oraz hackerów.
  • ogólnie rzecz biorąc, „wielkie bezpieczeństwo” iOS-a jest naruszane przez samego Apple’a.

Oczywiście to nie wszystko. Zdziarski pokusił się również o wystosowanie otwartych pytań w stronę włodarzy z Cupertino:

  • Dlaczego sniffer jest zainstalowany na ponad 600 mln. urządzeń zwykłych użytkowników zamiast tylko u deweloperów?
  • Dlaczego dostępne są nieudokumentowane usługi umożliwiające pominięcie szyfrowania kopii zapasowej użytkownika, które narażają na wyciek ogromnych ilości danych z telefonu?
  • Dlaczego większość moich danych nie jest szyfrowana PIN-em lub innym kodem, co pozwala WAM naruszyć moją prywatność?
  • Dlaczego wciąż nie ma dostępnego mechanizmu umożliwiającego podejrzenie z jakimi innymi urządzeniami jest powiązany mój iPhone, aby mógł usunąć te, które już nie są z nim powiązane?

Kompletna prezentacja w formie PDF-u dostępna jest pod tym adresem. Natomiast Apple postanowił nie bagatelizować sprawy i szybko oraz dyplomatycznie ustosunkował się do powyższych zarzutów:

Tak zaprojektowaliśmy iOS-a, aby jego funkcje diagnostyczne nie naruszały prywatności i bezpieczeństwa użytkownika, a przy tym wciąż informowały odpowiednie departamenty IT, deweloperów oraz Apple’a o problemach technicznych. Użytkownik musi najpierw odblokować swoje urządzenie i wyrazić zgodę na zaufanie innemu komputerowi zanim będzie on mógł uzyskać dostęp do ograniczonych danych diagnostycznych. Użytkownik musi wyrazić zgodę na dzielenie się tą informacją i dane te nigdy nie są przesyłane bez jego zgody.

Jak mówiliśmy wcześniej, Apple nigdy nie współpracował z żadną agencją rządową ani z żadnym krajem w celu tworzenia backdoorów w którymkolwiek z naszych produktów lub usług.

My – zwykli użytkownicy – możemy się jedynie zastanawiać co takiego zaimplementowano w mobilnym systemie Apple’a. Jednak z uwagi na publikację różnych informacji przez Snowdena, dziś już niczego nie można być pewnym jeżeli chodzi o bezpieczeństwo danych.

źródło: ZDNet, AppleInsider

Krystian Bezdzietny

Najnowsze artykuły

  • Newsy
  • Telefony

Flagowiec Apple za 6000 złotych znowu z problemami. Kontrola jakości coraz gorsza?

Wydawałoby się, że Apple to synonim dbałości o każdy detal i skrupulatnej kontroli jakości. Tymczasem…

20 listopada 2025
  • Promocje

Ten promocyjny model bije na głowę markę JBL, Xiaomi oraz Samsunga. Za 374 złote nie znajdziesz lepszego głośnika

Jeden z najciekawszych głośników do 500 złotych doczekał się w Polsce przyjaznej przeceny. Niejaki Soundcore…

20 listopada 2025
  • Operatorzy
  • Orange

HA HA HA, takiej „promocji” Black Friday jeszcze nie widziałeś. Po prostu wstyd

Akcje promocyjne Black Friday od zawsze wzbudzały emocje. I prawidłowo, gdyż nie zawsze czarnopiątkowe "okazje"…

20 listopada 2025
  • Newsy
  • Technologie

Już wiadomo, czemu połowa internetu nie działała. To nie był atak DDoS

Ogromna awaria Cloudflare sparaliżowała tysiące stron i aplikacji. Początkowo podejrzewano potężny atak DDoS, ale rzeczywista…

20 listopada 2025
  • Bankowość
  • Newsy

Klienci ING muszą się na to przygotować. Inaczej doświadczą potężnej irytacji

Najważniejsze usługi zostaną tymczasowo wyłączone. Bank ING nie pozostawia złudzeń, że klienci, którzy odpowiednio się…

20 listopada 2025
  • Newsy
  • Realme
  • Telefony

Ważny wyciek średniaka realme, który tym razem nie powinien ominąć Polski

realme szykuje kolejną odsłonę swojej popularnej serii średniaków. Nowy realme 16 Pro może zadebiutować już…

20 listopada 2025