Android

Suas chamadas do iPhone podem não ser tão seguras quanto você pensa

iCloud Unlock Disabled Apple ID and Password 100% Success Any iPhone iOS

iCloud Unlock Disabled Apple ID and Password 100% Success Any iPhone iOS

Índice:

Anonim

A Apple nunca desistiu de brigas em relação à privacidade de seus usuários, tanto que eles entraram em uma briga com o FBI durante o incidente de San Bernardino, mas as coisas parecem ter mudado um pouco.

Segundo a The Intercept, uma firma de segurança russa Elcomsoft alega que a Apple está agora sincronizando os dados de chamadas do seu iPhone com o iCloud, que pode ser acessado pela empresa.

Abaixo listamos em pontos fáceis como isso pode afetar sua segurança pessoal.

Atualizaremos a história assim que as atualizações da posição oficial da Apple no relatório mencionado acima forem disponibilizadas.

Quais informações são acessadas pela Apple?

Se um usuário tiver o iCloud ativado em seu dispositivo iOS, todos os seus registros de chamadas, incluindo números de telefone, duração da chamada, data e hora das chamadas perdidas, discadas e recebidas serão armazenados na conta do iCloud do usuário por quatro meses.

Além das chamadas telefônicas padrão, a Apple também registra dados do seu FaceTime. Quer você faça uma chamada de áudio ou de vídeo, todo o histórico de chamadas é automaticamente sincronizado com os servidores do iCloud.

Você está seguro se possui um dispositivo com o iOS 10?

Não, absolutamente não. Pelo contrário, se você estiver usando a versão mais recente do iOS, as chamadas telefônicas e os registros do FaceTime não serão apenas enviados para o servidor, mas também chamadas usando aplicativos de terceiros.

As chamadas feitas por meio de aplicativos VoIP, como WhatsApp, Viber e Skype, que usam o CallKit da Apple, também terão seu próprio espaço nos servidores da nuvem.

Como isso ajuda na aplicação da lei?

Os prestadores de serviços de telefonia mantêm um registro de chamadas de até 60 dias, que podem então ser usados ​​por várias agências da lei para prender criminosos ou seguir um rastro.

A Apple mantém os dados por quatro meses, cerca de 120 dias, o que é um monte de registros e um período de tempo muito maior.

Agora, uma vez que a Apple detém a chave para desbloquear qualquer conta do iCloud, se necessário, as agências de aplicação da lei podem mantê-los em uma ordem judicial para obter acesso aos dados da chamada.

As agências de aplicação da lei podem extrair esses dados usando a ferramenta de software Phone Breaker. Essas ferramentas também são usadas pelos departamentos de segurança corporativa e pelos consumidores.

O iCloud é seguro de usar?

Se alguém puder obter suas credenciais do iCloud, como um hacker, seus dados poderão ser usados ​​da maneira que desejarem. Se você se lembrar do incidente de 2014 em que certas contas de celebridades foram invadidas, você terá a essência do assunto.

A ferramenta de software da Elcomsoft pode ajudar seus clientes - que incluem certas agências de segurança pública - a acessar uma conta do iCloud sem usar credenciais, tudo que você precisa é um token de autenticação para a conta em questão e isso permitirá que você ganhe acesso à conta do iCloud sem qualquer ajuda do lado da Apple.

Isso já aconteceu com alguém?

Os clientes da Apple relataram a sincronização automática dos dados de seus dispositivos entre dois dispositivos usando a mesma ID da Apple, causando confusão.

O documento online da Apple sobre como lidar com solicitações legais da lei afirma que os servidores da Apple podem conter dados do usuário, incluindo fotos, vídeos, configurações do dispositivo, configurações do aplicativo, iMessages, SMS, MMS e correio de voz também.

Um relatório do New York Times de fevereiro afirmou que a Apple deveria implementar atualizações em seus recursos de segurança para proteger melhor os dados dos usuários, mas isso ainda não aconteceu.

A melhor maneira de sair dessa bagunça para a Apple seria permitir que os usuários alternassem a sincronização automática de recursos em seus telefones, para que eles enviassem apenas os itens para os servidores em nuvem que eles realmente desejam salvar.