“苹果”可“悄悄”存储用户位置信息

  美国两名电脑安全专家发现,“苹果”iPhone手机和带3G功能的平板电脑iPad可以“悄悄”记录并存储用户位置信息,暴露用户行踪。
  易得到
  皮特沃登和阿拉斯代尔艾伦20日在美国旧金山参加定位技术大会“哪里2.0”时说,这两款“苹果”产品在用户不知情情况下记录用户所在位置信息并把信息存储在一个文件夹里,会随用户执行“同步”操作复制到其他电脑。
  文件夹内容包括用户去过地方的经纬度和时间标记,不加密。外人拿到手机或电脑,经由简单程序可以看出用户的行踪。
  英国《卫报》援引沃登的话报道:“‘苹果’让几乎任何人,如吃醋的配偶和私人侦探,只要拿到你的手机或电脑,就可以知道你的详细行踪。”
  沃登和艾伦研究对移动数据做可视化处理时发现“苹果”产品暗藏文件夹。
  “我们开始不确定里面有多少数据,”沃登说,“进一步挖掘并可视化处理提取出的数据后,发现与我们行踪相关的细节多得惊人。”
  他们说,“苹果”去年6月升级iOS4操作系统时开始“跟踪”用户。
  非偶然
  用户换用一部新手机或新平板电脑后,一经“同步”操作,旧机器中的位置文件夹会“转移”到新机器中。
  沃登和艾伦说,不清楚“苹果”为何收集位置数据,而数据没有传给苹果公司。文件夹可以同步至其他电脑并从旧机器中移入新机器,“表明收集数据不是偶然”。
  英国sophos杀毒软件公司高级技术顾问格雷厄姆克卢利说,如果保存位置信息没有任何用意,苹果公司没有必要在机器里设一个文件夹。
  不过,克卢利认为苹果公司不一定想监视用户,可能有意利用位置信息加强广告业务的针对性。
  轻隐私
  移动服务网络同样会掌握用户位置信息。只是,在美国,通常只有警方和其他获授权机构可以要求查询这些信息且需要法院批准。
  国际隐私组织负责人西蒙戴维斯说,位置是人们生活中最敏感的信息之一,沃登和艾伦发现的情况严重威胁用户的隐私,“令人担忧”。
  戴维斯认定,苹果公司之所以不告知用户,不让用户选择是否同意记录和存储信息,是因为“产品在设计阶段就忽视隐私”。
  沃登和艾伦说,他们曾经联系苹果公司产品安全团队,未获回应。
  “苹果”产品收集和存储用户位置信息涉及隐私,却难以指认它违反法律。
  “苹果”同步程序iTunes使用条款将近结尾处涉及“依据位置的服务”,写明“苹果”与合作伙伴和特许商户可能会收集、使用、分享用户位置信息,目的是提供和改善依据位置的产品和服务,不会特意告知用户。