iMessage jsou sice šifrované, Apple z nich ale ukládá velmi citlivá metadata

V iOS a macOS najdeme aplikaci Zprávy, kterou známe především pod původním názvem iMessage. Funguje pro bezplatnou textovou komunikaci napříč zařízeními od Applu a od počátku fungování se firma chlubí komunikací šifrovanou end-to-end. K obsahu zpráv se tedy nedostane ani samotný Apple. Jenže jak nyní zveřejnil web Intercept, Apple ze Zpráv doluje a ukládá poměrně citlivá metadata.

Zprávy na jablečných zařízeních fungují díky tomu, že jsou spárovány jak s telefonním číslem tak tzv. Apple ID (e-mailem). Pokud uživatel vlastní například pouze iPad bez datového připojení nebo Mac, pak mu lze psát zprávy pomocí Apple ID. Pokud ale tento účet používá zároveň s iPhonem, dojde ke spárování s jeho číslem. Apple si tuto informaci uloží a zařízení ji potom využívají ke kontrole toho, zda mohou na číslo odeslat iMessage nebo běžnou zprávu.

Pokud tedy na iPhonu zadáte příjemce zprávy v podobě telefonního čásla, iOS naváže komunikaci se serverem Applu, který mu vrátí informaci o tom, zda je telefonní číslo přiřazené k iMessage. Pokud ano, zadané číslo se v aplikaci změní na modré a uživatel ví, že komunikace proběhne pomocí iMessage nikoliv běžnou SMS zprávou.

Celý zádrhel tkví v tom, že Apple loguje tyto požadavky včetně telefonního čísla uživatele, vyhledávaného telefonního čísla, data a času a také IP adresy. Díky ní lze potom určit přibližnou polohu uživatele v době psaní zprávy, respektive ověřování telefonního čísla na serverech Applu.

Firma tato metadata ukládá po dobu jednoho měsíce a v případě soudních rozhodnutí je poskytuje právním orgánům. Komunikace prostřednictvím iMessage jim tedy poskytuje podobné údaje jako v případě operátorů, kteří mají ve většině států povinnost ukládat metadata o hovorech či textových zprávách.

Klepněte pro větší obrázek
Takto může vypadat záznam, který obdrží právní orgány od Applu v případě jejich vyžádání. Budou obsahovat obě telefonní čísla, datum a čas a také IP adresu (zdroj: The Intercept)

Pro Intercept tuto praxi potvrdil mluvčí Applu, nicméně nespecifikoval, v kterých případech jsou tato data ukládána. Kromě zmíněného ověření nového čísla, to může být kontrola při psaní každé zprávy, ale třeba také při každém otevření konkrétní konverzace v iMessage. Pokud by Apple metadata ukládat tímto způsobem, jednalo by se o poměrně přesné sledování pohybu uživatelů.

Témata článku: Apple, macOS (OS X), iOS, Šifrování, iMessage, Metadata, Share

25 komentářů

Nejnovější komentáře

  • lahvon 29. 9. 2016 19:56:35
    To je zas pseudoeféra. Tady je z toho fakt už normálně příloha Blesku o...
  • Karel Dvořák 29. 9. 2016 18:54:16
    Autor se zabývá nesmyslem, přestože podle titulku bulvárně sliboval, že...
  • dolph1888 29. 9. 2016 16:40:34
    Bože, bože, bože, kdo tomuto věří nemá všechna kolečka na svých místech...
Určitě si přečtěte

Kde nejlevněji uložit 1 TB dat: Srovnali jsme aktuální ceny cloudových úložišť

Kde nejlevněji uložit 1 TB dat: Srovnali jsme aktuální ceny cloudových úložišť

** Srovnali jsme známá cloudová úložiště podle toho, kolik měsíčně zaplatíte za 1TB ** Ceny se pohybují od dvou stovek až po tisíc korun ** Google umožní uložit až 30 TB dat

18.  3.  2017 | Stanislav Janů | 112

Pojďme programovat elektroniku: Meteostanice, která bude díky Sigfoxu posílat stav počasí třeba z vrcholu Sněžky

Pojďme programovat elektroniku: Meteostanice, která bude díky Sigfoxu posílat stav počasí třeba z vrcholu Sněžky

** Příští roky budou ve znamení internetu věcí ** Podívali jsme se podrobně na síť Sigfox ** Takhle s ní komunikují krabičky z celé Evropy

19.  3.  2017 | Jakub Čížek | 17

Obří Mechroboti jsou realitou, měří čtyři metry a mají hmotnost přes 1,5 tuny

Obří Mechroboti jsou realitou, měří čtyři metry a mají hmotnost přes 1,5 tuny

** Jihokorejská společnost Hankook Mirae Technology vyrábí obří Mechroboty ** Jsou určené pro ovládání člověkem uvnitř ** V prodeji se objeví koncem tohoto roku za 200 milionů korun

20.  3.  2017 | Karel Javůrek | 18

Google představil nový Android O. Na co se můžeme těšit?

Google představil nový Android O. Na co se můžeme těšit?

** Google vypustil vývojářskou verzi nového Androidu ** Přinese lepší notifikace nebo prodlouženou výdrž ** K uživatelům se dostane na podzim

Včera | Stanislav Janů | 46


Aktuální číslo časopisu Computer

Supertéma o počítačové bezpečnosti

AMD Ryzen přichází

Velké testy kinoprojektorů a levných sluchátek

Příslušenství do USB-C