難道iPhone=iSpy,時(shí)刻監(jiān)視用戶的行蹤?
你們有沒(méi)有收到過(guò)提供跟蹤設(shè)備的垃圾短信呢?依照現(xiàn)在的情形看來(lái),似乎沒(méi)有那些跟蹤設(shè)備,我們也能照樣知道你的行蹤,而這些隱私信息的提供者則是風(fēng)靡全球的iPhone!
兩位美國(guó)的技術(shù)人員阿拉斯代爾·艾倫(Alasdair Allan)和皮特·沃頓(Pete Warden)近日揭發(fā)了此事,其中一位還聲稱他曾在蘋(píng)果公司干過(guò)五年,他們對(duì)這件事也感到震驚,蘋(píng)果公司越過(guò)用戶直接記錄下用戶的位置信息實(shí)在是過(guò)分了點(diǎn)。上述圖則記錄了一位iPhone用戶在過(guò)去一年的到訪之處。依照現(xiàn)在的情形來(lái)看,從去年六月起,幾乎所有iOS 4系統(tǒng)的iPhone都在記錄你曾去過(guò)何處。這些數(shù)據(jù)儲(chǔ)存在你的手機(jī)、電腦之中,極易被他人獲取。
我們對(duì)此還束手無(wú)策,唯一可行的方法就是刪去你手機(jī)或者電腦中的備份文件。這樣造成的結(jié)果就是,你無(wú)法還原你的手機(jī)或者電腦了。但倘若你不這么做,你每同步一次電腦,它就會(huì)生成一個(gè)新文件。如果你把你的iPhone升級(jí),這些位置信息也不會(huì)丟失。由此看來(lái),我們最好還是對(duì)保持位置信息的備份文件進(jìn)行加密。
事已至此,我們還想知道其他品牌的智能手機(jī)是否也在做這種見(jiàn)不得人的事。早在去年,就有研究發(fā)現(xiàn)一些智能手機(jī)應(yīng)用會(huì)泄露用戶信息,接受這些信息的公司則包括蘋(píng)果、谷歌和一些廣告網(wǎng)絡(luò)。就拿android手機(jī)來(lái)說(shuō)吧,當(dāng)你開(kāi)啟手機(jī)時(shí),就需要接受以下的條款:“允許谷歌定位服務(wù)來(lái)收集匿名數(shù)據(jù),就算你沒(méi)有開(kāi)啟應(yīng)用程序,收集任務(wù)也會(huì)照舊進(jìn)行。”我們也曾問(wèn)過(guò)谷歌這到底是什么意思,但是他們拒絕對(duì)這些記錄是否會(huì)永久保存做解釋。
更加糟糕的是,這些被存儲(chǔ)的數(shù)據(jù)并未加密,毫無(wú)保護(hù)。你記錄也就記錄吧,好歹對(duì)這些數(shù)據(jù)加個(gè)密啊。不然若我不小心丟失了手機(jī),而拾到之人又恰好是個(gè)手機(jī)Geek,他就可以輕易進(jìn)入手機(jī)察看我近幾個(gè)月去了哪些地方,雖然這不是什么大不了的事,但是被人知道這些事情總是有點(diǎn)不爽。微軟手機(jī)雖然也收集用戶位置信息,但是它對(duì)外宣稱這些數(shù)據(jù)的保存之處極為隱秘。
我們知道移動(dòng)運(yùn)營(yíng)商可以儲(chǔ)存這些數(shù)據(jù),以便執(zhí)法機(jī)構(gòu)不時(shí)之需。但是現(xiàn)在的情況是,我們?cè)诓恢挥X(jué)之中就被iPhone記錄下了所到之處,還沒(méi)有選擇退出這種“服務(wù)”的權(quán)利!這可不是應(yīng)該發(fā)生在法治社會(huì)中的事。目前蘋(píng)果還未對(duì)此事作出解釋,在喬幫主作出解釋之前,是否還要繼續(xù)使用iPhone,是一個(gè)需要考慮的問(wèn)題。
更新1:安全專家凱文·米特尼克(Kevin Mitnick)對(duì)此表示震驚,他認(rèn)為這些數(shù)據(jù)對(duì)私人偵探、進(jìn)行配偶外遇調(diào)查的機(jī)構(gòu)來(lái)說(shuō)很有吸引力。 此外,政府也會(huì)對(duì)此感興趣。他覺(jué)得這件事背后可能有政府撐腰,這些數(shù)據(jù)不能用于廣告,因此感覺(jué)更像是政府對(duì)蘋(píng)果的要求。
更新2:谷歌拒絕對(duì)它的位置信息收集記錄作出任何評(píng)論。
更新3:微軟告知用戶:Windows phone 7中的位置信息存放咋很安全的地方,而且它是單個(gè)的數(shù)據(jù)點(diǎn),只要產(chǎn)生新數(shù)據(jù),就會(huì)抹去舊數(shù)據(jù)。
更新4:IT安全專家喬納森.詹姆斯(Jonathan James)認(rèn)真探索了番iPhone的位置信息文件夾,發(fā)現(xiàn)了名為“Harvest”和“HarvestCounts”的可疑文件。