Afinal Apple partilhou dados dos clientes com o governo dos EUA
A Apple sempre se mostrou contrária à vontade do governo norte americano de aceder aos dados dos utilizadores, de todas as formas possíveis. O seu CEO revelou diversas vezes esta posição inflexível de protecção dos dados e a privacidade dos seus utilizadores.
Mas a verdade é que a Apple poderá ter estado a passar dados dos utilizadores durante anos, podendo mesmo ainda o fazer. O que o prova é um email revelado pelo Wikileaks. Mas há também novidades sobre outro caso.
A Apple tem estado debaixo de fogo e há certas evidência, sobre algumas posições da empresa de Cupertino, que mostram algum desconforto com revelações e mensagens recentes.
A mensagem em causa, que a Wikileaks revelou publicamente, foi enviada pela vice presidente da Apple, Lisa Jackson, ao coordenador de campanha de Hillary Clinton. Nela a VP da Apple garante que a empresa está a colaborar com o governo há já bastantes anos e que mensalmente envia dados de centenas de utilizadores e de dispositivos.
O fornecimento destes dados respeita as ordens dos tribunais, mas não impõe qualquer limite. Esta ideia vai contra tudo aquilo que tem sido mostrado por Tim Cook.
Apple VP to Clinton chief: "Strong encryption does not eliminate Apple’s ability to give law enforcement meta-data" https://t.co/xzbukwld9F pic.twitter.com/InbDGluW2D
— WikiLeaks (@wikileaks) October 26, 2016
O mais grave deste email é a afirmação de Lisa Jackson, que revela que a encriptação aplicada não retira a possibilidade de serem partilhados os dados dos utilizadores, nomeadamente metadata e outra informação de diversas categorias.
Apesar de ser um email de 2015, não existe qualquer certeza se esta atitude tenha mudado ou se continuam a fornecer esta informação de forma tão directa e expedita como é descrito no email.
O caso de San Bernardino mostrou uma faceta da Apple que agradou aos consumidores, que sentiram confiança na Apple e na protecção que dá aos seus dados. O CEO da empresa veio várias vezes a público mostrar que não iam pactuar com o governo e com a sua vontade de aceder aos dados. A verdade é que à luz deste email agora revelado, a posição da Apple pode não ser tão clara e isenta.
Condenado Hacker da fuga de fotos das celebridades nuas do iCloud
O caso remonta a Setembro de 2014 onde um ataque ao sistema cloud da Apple fazia aparecer na Internet fotos de celebridades nuas. Depois de várias teorias e de conspirações (que davam conta da intervenção de hackers russos neste acto) em volta de como teria sido possível entrar nestas contas das celebridades, o culpado foi encontrado. A Apple, contudo, mais que uma vez tinha descartado qualquer fragilidade no seu sistema, dizendo sempre que o ataque foi conseguido com recurso a alguma engenharia social.
O hacker que obteve acesso a inúmeras contas iCloud de celebridades, a fim de obter fotos de nudez, foi condenado a 18 meses de prisão. A publicação pública das fotos com as celebridades nuas foi inicialmente rotulado como um hack ao iCloud. Várias foram as teorias que apontavam para esse desfecho, mas muitos indícios também foram mostrando que com alguma engenharia social o atacante conseguiu com uma combinação de phishing, adivinhar as respostas para questões de segurança. A Apple desde o início que dava essa possibilidade como certa.
Ryan Collins foi formalmente acusado em Março passado por violação de informação privada. Embora Collins se tenha declarado culpado de acesso não autorizado à conta, não havia evidências que o ligassem às publicações das fotos.
Este artigo tem mais de um ano
Quer dizer que ninguém sabia dos relatórios que a Apple periodicamente publica na sua página da internet a indicar a quantidade de mandatos a que responde vindos de autoridades governamentais de diversos países?
Quer dizer que ninguém ouviu o CEO da Apple a dizer basicamente o mesmo quando foi o caso do terrorista? Até usou as mesmas palavras, têm uma equipa disponível 24h para avaliar os pedidos.
“Strong encryption does not eliminate Apple’s ability to give law enforcement meta-data”
Ia jurar que eles apregoam exatamente o contrário…
Tu ías jurar, mas o facto é que eles já disseram publicamente que dão dados de contas iCloud em caso de mandato, a lei até obrigaria a isso dentro dos trâmites legais. E se leres o mail completo ficas a perceber como é dito basicamente o mesmo que já disseram antes. Uma coisa é defender a tecnologia de encriptação de dados dos dispositvos, outra seria eles negarem que não colaboram com as autoridades em nada.
Então a “strong encryption” é… Um faz de conta (no que a privacidade respeita)?
:S really? Encriptação protege dados estacionários no aparelho, protege a privacidade no aparelho.
Dados na rede é outra área de privacidade, e é impossível não deixar qualquer rasto de actividade nos servidores dos serviços que as pessoas querem usar na rede. A pessoa tem a escolha de usar ou não esses serviços, daquilo que partilha com esses serviços, e escolher com base nas garantias que esses serviços dão. Mas se quiser usar o aparelho que comprou não tem grande espaço para escolhas dos dados que usa, e esses devem estar bem protegidos.
Então isso quer dizer que os dados encriptados estão seguros?
Isso quer dizer que é preciso encriptação de dados para construir a segurança dos dados no aparelho, sem isso torna-se fácil pegar no aparelho e ler os seus dados, …
Os dados encriptados estão seguros ou não?
Num iPhone dados estacionários encriptados usando uma boa password estão seguros.
Tão seguros como os que estavam no telemóvel do terrorista a que os EUA acederam?
O telemóvel do terrorista não tinha uma boa password, tinha um PIN, fiz essa distinção.
não é verdade. sempre disseram que davam metadados. mas também sempre disseram que não íam quebrar a encriptção ou criar backdoors e não o fizeram, tanto quanto se saiba
Claro nao vao criar porque já tem maneira de o fazer.
há sempre uma maneira para tudo, sempre
“meta-data or any of a number of other very useful categories of data. “
não significa que quebrem encriptações ou construam backdoors. agora se ponho as mãos no fogo por alguém(?) nem por mim quanto mais
Claro que o comum policia não tem acesso a isto, nem FBI tem.
Isto só mesmo NSA e talvez CIA, agora que tem acesso a tudo não duvidem.
É o confirmar do que já havia sido dito anteriormente. Basicamente tudo o que passa por um aparelho da Apple vai parar às agências governamentais americanas e a quem eles mais quiserem. Idem para a Microsoft (já alguém se deu ao trabalho de ler as políticas de privacidade da Microsoft? Leiam na totalidade… e bons ataques cardíacos!). E idem para o Facebook. E supostamente idem para a Google, apesar de da Google ainda não haver muito fumo, penso eu.
Sempre que alguém publicitar que fazem isto e aquilo para a nossa conveniência e para nos dar mais isto e aquilo é chapa 5, é a conversa da treta para nos irem comer tudo o que está ou passa nos nossos aparelhos.
Um dia destes ainda vou é comprar um telemóvel que tenha o Ubuntu como sistema operativo, pelo menos aí é só o operador de rede que me anda a espiar. Digo eu, se calhar até o Ubuntu anda a ver as fotos que tenho nos meus aparelhos e a ler as mensagens que manda e recebo neles e a ler os meus documentos…
Qual era o sistema operativo do ZX Spectrum? Ainda vou é ver se dá para instalar esse em tudo o que tenho cá em casa! 😀
:S Não é nada disso que é dito. O que é dito não passa de uma repetição do que a Apple já falou sobre os dados que partilha com as autoridades sobre as contas de cliente, isto é, dados nas contas iCloud.
Mesmo que a própria apple não deixa-se bastava por ordem do presidente entrar em contacto com algum director da apple ou programador e pronto o “dever para com a pátria”.
Quer dizer a NSA/CIA investe milhões para terem contactos por todo o mundo e pensam que não iam mandar na sua própria casa?
Já vivi 4 anos na América, e posso vos dizer que o ppl Americano está sempre pronto quando se trata da bandeira americana!
La vem a história costume sobre a privacidade, seja la o que isso for. É evidente que as empresas, sejam quais forem, tem o dever de colaborar com as autoridades. E quem diz o contrário é porque sem sabe o que é isso de ter uma empresa.
para além de uma redação diferente do artigo, nada de novo.
contudo o último parágrafo é impreciso e tenta lançar a confusão. no caso referido o que foi recusado foi a criação de um backdoor universal, não o acesso a metadados ou dados da icloud.
É pior que impreciso, a Apple na altura chegou a dizer expressamente que colaborou com as autoridades e lhes forneceu dados que tinha relativo à conta iCloud associada ao aparelho, isto é, disse basicamente o mesmo que o que é descrito neste email.
Mas alguém tinha duvidas. Já se sabia que tinha sido buraco nas contas dos utilizadores e não do iCloud.
Deve ter sido através da porta USB-C. O FAB deve saber…..
*thunderbird 🙂
Vai vir com a desculpa que as outras empresas também o fazem, bláblá.
A verdade é que todas as fazem, ponto final.
eventualmente.
agora backdoors universais a apple sempre se recusou a fazer e não fez, embora quisessem que ele tivesse feito
Same shit different day.
Só os cegos que ñ querem ver, quanto mais você eu acreditamos que temos privacidade total, mais nos iludimos, e mais controlo têm de nós.
Ninguém no mundo que faz o uso de redes sociais, Marcas de telemóveis top, coloquem algo na cabeça estão longe de terem privacidade absoluta.
Pior quando se trata de produtos americano (USA).
A imagem do artigo encaixa (mesmo) muito bem 😀
São os americanos com os terrorista e os portugueses com a Apple. Mal ouvem, desligam o cérebro e mandam larachas.
Isto não é novidade. informem se, percebam as circunstâncias.
Onde é que anda a appledefenseforce tambem conhecido como FAB? É tudo protegido e não sei o que e eles nunca partilham nada. Afinal o MacOS é que é uma Botnet oh FAB.
Há certa informacao a ser enviada, a propria Apple assume isso, mas agora até onde vai esse envio é que já nao se sabe.
Segundo a Apple:
“The longer you use Siri and Dictation, the better they understand you and the better they work. To help them recognize your pronunciation and provide better responses, certain information such as your name, contacts, and songs in your music library is sent to Apple servers using encrypted protocols.
If you have Location Services turned on, the location of your device at the time you make a request will also be sent to Apple to help Siri improve the accuracy of its response to your requests”
Claro, e todas o fazem se querem ficar relevantes. Informaçao de usabilidade é uma coisa essencial para melhorar um produto.
O problema é que a Apple adora, mas adora mesmo, mandar areia para os olhos dos clientes e praticar uma segurança atraves de fumo.
Na conferencia do ano passado, disseram que nenhum tipo de data era enviado era tudo tratado no telemovel por exemplo, o que é uma barbaridade e qualquer pessoa que esteja minamente dentro da area sabe perfeitamente que isto é impossivel a não ser que eles queiram ficar completamente atras da concorrencia. Depois usam discursos que o sistema deles e o mais seguro e tentam fazer PR stunts em tribunal para dar essa ideia e que se preocupam com a privacidade dos seus clientes.
Mas isto não vem de agora, vem de ha muito tempo atras, eles escondem-se atras da falta de interesse que havia por parte de crackers e hackers no seu sistema para dizer que ele era seguro. Mas na realidade, quando alguem queria entrar, entrava e era bastante facil tal como foi demonstrado em varias competições de hacking. Depois temos aquele enorme fiasco que houve com os leaks da icloud em que eles mostraram bastante bem a incompetencia que vai dentro daquela companhia a nivel de segurança e boas praticas, em vez de terem um numero maximo de tentativas de acesso ou outra proteçao semelhante do lado da API de acesso, era necessario essas tentativas e proteçoes serem implementadas em cada app individualmente. Quando alguem se deu ao trabalho de ir a procura e aceder directamente a API, aperceberam-se que podiam fazer inumeras tentativas ate acertar na palavra pass certa, o que sendo feito com um ataque de dicionario e afins torna bastante facil aceder a umas quantas contas.
Com isto tudo quero dizer que o problema, a meu ver, não é tanto o facto de isto ter acontecido ou falhas que eles tenham(porque isso todas a companhias tem), é sim a maneira como eles tentam esconder e vir com discursos de markting e futeis, enquanto mandam pedras aos telhados dos outros quando eles nem telhados tem, é esse o tipo de atitude mediocre e sem qualquer base de apoio que faz a companhia ficar mal vista quando depois se vem a saber a verdade.
O pessoal tem a mania de colocar certas marcas em pedestais coisa que não faz sentido.
Apple é simplesmente uma empresa de tecnologia como qualquer outra, mas com uma máquina de marketing tremenda.
Todos os sistemas recolhem informação dos utilizadores, muitas assumem mais outras menos. A yahoo e a google já foram apanhadas a espiar o conteúdo dos emails, dropbox faz o mesmo.
Amazon, ebay, facebook, google partilham certa informação entre eles.
Windows e android recolhem informação, e são o diabo outros sistemas fazem o mesmo (incluindo algumas versões de Linux) e já está tudo bem.
A Apple tem uma patente em que ao pesquisar num site de e-commerce vai filtra os resultados consoante o saldo bancário. Se isso um dia for avante (duvido pq é ilegal) todos batem palmas e apoiam.
As coisas precisam de ser vistas como são na realidade e não como as vendem.
Tenho saudades de quando a tecnologia era uma ciência, agora parece religião
Digam um nome de um gigante tecnológico americano que não o faça…
Até a Disneyland é uma fachada para as secretas americanas 🙂
A diferença é que a Disney não ganha milhões com brainwashes de segurança.. certo?
Mas a Apple já por diversas vezes disse que colabora com as autoridades com os dados que tem nos seus servidores, dos serviços que as pessoas usam. O que aparece no email não diz que a Apple tem acesso aos dados do utilizador que estão encriptados
Ena! A sério?!…
Não acredito…
Estão a brincar…
PARABÉNS Pplware.
http://www.dn.pt/media/interior/conheca-os-vencedores-dos-primeiros-premios-blogs-do-ano-5467912.html
Claro que só se lembram de fazer acusações destas depois da Apple lançar novo hardware.
Não é só a Apple que percebe de marketing 😛
Esta deve te ter abalado mesmo para a unica barbaridade que consegues largar ser essa.
Na mensagem não é dito que foram passados dados encriptados. Diz que foram passados outros dados, nomeadamente meta-dados (ex: destinatário, data, local, …), que não são encriptados.
Não sou fanboy mas tenho de admitir que aqui a Apple está a “apanhar por tabela”. Com as capacidades que hoje em dia a NSA e outras empresas não governamentais tem as empresas ou partilham os dados a bem … ou a mal. Desengane-se quem pensa o contrário.