伊莉討論區

標題: [新訊]Android 系統無視隱私權設定,持續分享位置資訊 [打印本頁]

作者: offman    時間: 2017-11-23 01:51 PM     標題: [新訊]Android 系統無視隱私權設定,持續分享位置資訊

[attach]121176679[/attach]

大家會特意到設定頁裡關掉分享定位資訊的功能,無非就是為了盡可能保護自己的隱私,可是 Android 系統卻被發現陽奉陰違啊。Quartz 獲得官方證實,指 Android 手機在 2017 年開始,持續把鄰近的訊號塔位址發回給 Google,無視隱私權裡的定位資訊設定,而且更不管裝置有沒有電訊服務或是使用任何 app。理論上,Google 或其他有心人士能夠透過分析多座訊號搭的三角定位,推算裝置的位置。

Google 的發言人表示訊號塔的資訊,即 Cell ID 代碼,並沒有被使用過,而且在接收到資訊時也隨即消除。他們是曾經「研究過」使用這些數據來提升訊息的傳送速度。不過 Google 已經承諾完結此等做法,Android 手機在本月底停止傳送 Cell ID。

雖然這次事件沒有對使用者帶來即時的隱私威脅、Google 方面無意監控使用者,而且駭客也無法在伺服器裡找到這些資訊作惡。不過真正叫人擔心的是 Google 決定無視使用者的隱私權,繞過不希望被傳送定位資訊的使用者設定,直接透過無法選擇開關的網路同步系統來蒐集資料,這已經是我們使用者的權利不被尊重的問題了。但這也再一次提醒我們,當拿起連網裝置時,我們的隱私就要承受著不同的風險。

作者: 香港朋友    時間: 2017-11-23 06:54 PM

本帖最後由 香港朋友 於 2017-11-23 07:03 PM 編輯

不管裝置有沒有電訊服務或是使用任何 app。理論上,Google 或其他有心人士能夠透過分析多座訊號搭的三角定位,推算裝置的位置???????????

沒有電訊服務,  但可以連接到訊號(塔)?
是什麼黑科技來的?


=====================================================

蘋果承認可提取iPhones用戶個人深層數據

蘋果公司承認,通過此前未公開的技術,蘋果員工可以從iPhones手機提取用戶個人深層數據,包括簡訊信息、聯繫人列表以及照片等。

迫使蘋果承認存在「預留後門」的安全專家喬納森·扎德爾斯基(Jonathan Zdziarski)稱,這種技術還可規避備份加密限制,幫助執法機構或其他進入與「可信任」電腦聯機的設備。蘋果將其稱為幫助工程師的「診斷服務」,扎德爾斯基在「黑客大會」(Hackers on Planet Earth Conference)上演示了通過可信任電腦從解鎖的iPhones手機中提取用戶大量數據的過程,並稱其為蘋果與美國國家安全局合作的證據。

扎德爾斯基說,在這種服務運行時,手機用戶不會得到通知,且無法阻止。對於iPhones手機用戶來說,他們也無法知道電腦此前已在備份過程或阻止未來連接過程中被設為可信任狀態。

蘋果否認為情報機構創作任何「後門」。該公司發表聲明稱:「我們設計出iOS系統,它的診斷功能不會侵犯用戶隱私和安全。但這種服務可向蘋果IT部、軟體設計部以及處理技術故障的部門提供所需信息。用戶必須解鎖手機,並同意信任另一台電腦,這台電腦才能訪問其有限的診斷數據。」

蘋果還在其網站上公布了這款服務的初步介紹,扎德爾斯基和其他安全專家稱,他們希望蘋果公司未來能對其做出一些改變。扎德爾斯基稱,他不認為蘋果提供這種服務的初衷是用於間諜。但蘋果提取的用戶信息顯然遠超過他們所需部分。

安全研究公司Securosis的CEO和分析師里奇·莫古爾(Rich Mogull)說,扎德爾斯基的說法有些誇張,但從技術上說很精確。他說:「蘋果公司收集的信息遠比他們需要的更多,而唯一能達到此目的的方式就是在手機安全方面做手腳。」

莫古爾與扎德爾斯基都認為,「診斷服務」出現后,執法機構將會利用它們。比如,可以通過蘋果公司從目標人物被沒收的台式電腦中提取信息。莫古爾說:「政府機構利用每個擁有的合法工具,甚至用這些工具做更多事。」

=======================================================

先顧好自己的爛果唉瘋吧







歡迎光臨 伊莉討論區 (http://ww.eyny.com/) Powered by Discuz!