最近的一個啟示暴露了對蘋果iPhone和Google的Android用戶的潛在威脅:外國政府可能正在利用推送通知來收集用戶數據。這一啟示增加了越來越多的實例清單,政府,執法和聯邦調查局已向科技巨頭施加壓力以共享用戶數據。
參議員羅恩·威登(Ron Wyden)的辦公室正在領導透明度的指控,要求科技巨頭蘋果公司(Apple)和Google闡明了他們如何處理推送通知數據並解決對用戶隱私的影響。此要求透明度的呼籲對於確保用戶了解與推送通知相關的潛在風險以及讓Apple和Google同時負責保護用戶隱私的潛在風險至關重要。
在深入研究推送通知監視的細節之前,回顧歷史,這揭示了政府迫使Apple和Google等技術巨頭的趨勢令人不安的趨勢,以獲取用戶數據。 2015 - 2016年,臭名昭著的Apple-FBI加密爭議使聯邦調查局要求使用聖貝納迪諾攻擊者的iPhone,引發了有關平衡加密與國家安全和個人隱私的全國性辯論。
同樣,據報導,據報導,蘋果面臨FBI的壓力,要放棄iCloud備份的端到端加密,這可能會使用戶數據脆弱。此外,Apple和Google都會定期收到執法部門的數據請求,通常伴隨著插科打命令,使他們對披露用戶信息保持沉默。僅在2020年,Google就收到了39,000多種此類請求,突出了政府數據收集的廣泛範圍。
2013年Prism計劃的啟示進一步揭示了NSA的廣泛監視,直接從包括Apple和Google在內的主要科技公司那裡收集數據。這一事件引起了人們對大規模監視和隱私侵蝕的令人震驚的擔憂。
此外,Google參與了使用AI進行軍事無人機瞄準的Maven項目,面臨道德反彈,促使人們討論了負責任的AI發展和政府潛在的濫用。最後,在公司承認即使在禁用時儲存位置信息之後,蘋果的2019年位置數據爭議強調了對個人數據的透明度和用戶控制的需求。
這些過去的實例表明了政府對用戶數據的持續壓力模式,強調了了解當前推動通知監視的嚴重性所需的關鍵歷史環境。
當局要求蘋果的特定類型的元數據可能會根據情況而異。但是,一些常見類型的元數據包括:
- 帳戶信息:這可能包括用戶的姓名,電子郵件地址,物理地址,電話號碼和IP地址。
- 設備信息:這可能包括用戶使用的設備類型,操作系統版本,設備的唯一標識符(IMEI或UDID)以及設備的位置。
- 應用使用數據:這可能包括用戶在其設備上安裝的應用程序,用戶訪問應用程序的日期和時間以及應用程序版本號。
- 網絡活動數據:這可能包括用戶訪問的網站,用戶訪問網站的日期和時間以及用戶的IP地址。
- 位置數據:這可能包括用戶的GPS坐標,電池塔信息和Wi-Fi訪問點。
至於推送通知,它們似乎無害,但是這些警報並非直接源自該應用程序。取而代之的是,他們通過了蘋果和Google的服務器,從而造成了潛在的政府監視的脆弱性。作為此過程中的中介機構,這些公司擁有敏感信息,包括有關應用程序的元數據,通知的時間和相關的用戶帳戶。在某些情況下,即使是未加密的內容也可以暴露,這引起了人們對外國政府訪問私人信息的潛力的擔憂。
這意味著政府,執法和其他類似機構可以要求科技巨頭的推送通知數據。儘管通知本身的內容仍然看不見,但僅此信息就可以描繪出個人的在線活動和溝通模式的詳細圖片。通過分析與推送通知相關的元數據,當局可以對用戶的應用程序使用,通知時機和相關電話帳戶獲得寶貴的見解,從而有效地構建了其數字交互的全面時間表。
威登參議員的調查顯示,蘋果和谷歌都收到了尋求推送通知記錄的外國政府的要求。但是,這些公司聲稱由於政府限制,他們無法公開披露此信息。儘管蘋果斷言聯邦法規禁止透明度,但兩家公司都表示承諾向用戶通報Wyden參議員干預參議員的數據請求。
該公司在一份聲明中說:“在這種情況下,聯邦政府禁止我們共享任何信息。” “既然這種方法已公開,我們正在將透明度報告更新以詳細介紹這些請求。”
[…]
Google表示,它分享了Wyden“致力於使用戶了解這些請求的承諾”。
懷登參議員敦促司法部解除對蘋果和Google的限制,使他們能夠披露有關推送通知數據的需求的信息。他強調需要透明度,倡導科技巨頭向公眾通報此類請求並發布匯總統計數據,除非法院命令禁止。此外,他建議直接通知個人用戶對數據的任何請求,從而使他們能夠了解潛在的政府監視,並與其他類型的數據請求的現有實踐保持一致。
(通過路透社)
閱讀更多:
- 對蘋果和Google的元電話需要父母同意青少年應用程序下載