92 подписчика
Apple обновила свое руководство по юридическим процессам, отразив в нем обязательства компании выполнять запросы правоохранительных органов в части предоставления информации о связи push-уведомлений и учетных записей Apple ID. Это изменение последовало за вчерашним разоблачением, когда выяснилось, что правительства активно используют данные уведомлений на смартфонах в качестве инструмента слежки за пользователями.
В разделе "Информация, доступная от Apple" компания добавила подраздел "AA. Служба Apple Push Notification Service (APNs)", который гласит:
Когда пользователи разрешают установленному ими приложению получать push-уведомления, генерируется токен Apple Push Notification Service (APNs), который регистрируется для данного разработчика и устройства. Некоторые приложения могут иметь несколько токенов APNs для одной учетной записи на одном устройстве, чтобы различать сообщения и мультимедиа.
Apple ID, связанный с зарегистрированным токеном APNs, может быть предоставлен [заинтересованной стороне] по судебной повестке или в рамках судебного процесса.
Правительства стран мира — конкретные страны не называются, но отмечалось, что это США и ее союзники — вынуждали Apple и Google предоставлять данные пользователей по их push-уведомлениям, сообщил в среду сенатор США Рон Уайден в письме в Министерство юстиции, привлекая внимание к новой проблеме конфиденциальности смартфонов.
Минюст отказалось комментировать письмо, но Apple и Google подтвердили, что получали такие запросы. Компании объяснили, что им было запрещено делиться информацией о том, как правительства контролируют push-уведомления, пока письмо Уайдена не было обнародовано и не дало им для этого необходимую юридическую возможность.
При включении push-уведомлений Apple и Google создают небольшой фрагмент данных, известный как маркер, который связывает устройство пользователя с информацией об учетной записи, которую он предоставил компании, например, с именем и адресом электронной почты.
Источник Reuters, знакомый с этим вопросом, подтвердил, что как иностранные, так и американские правительственные агентства запрашивали у Apple и Google информацию о пользователях, связанную с push-уведомлениями. Эти данные, как утверждается, использовались для того, чтобы попытаться привязать анонимных пользователей приложений для обмена сообщениями к конкретным аккаунтам Apple или Google.
В среду газета Washington Post сообщила, что обнаружила в судебных документах более двух десятков заявлений на выдачу ордеров на обыск и других документов, связанных с федеральными запросами на данные о push-уведомлениях. Хотя многие из них были отредактированы и было непонятно о ком идет речь, девять документов касались федеральной охоты на участников беспорядков в Капитолии США 6 января 2021 года.
2 минуты
8 декабря 2023