iCloud a stocat și datele de navigare șterse din Safari fără ca utilizatorii să știe

0
982

Atunci când șterg istoricul de navigare din browserul Safari, utilizatorii de iPhone, iPad și Mac se așteaptă ca toate înregistrările să fie eliminate permanent de pe dispozitivele lor. Și așa ar și trebui. Cu toate acestea, caracteristica iCloud de sincronizare între dispozitive a datelor de navigare a păstrat până nu demult inclusiv istoricul de navigare șters de câteva luni sau chiar mai bine de un an de zile..

Compania specializată în dezvoltarea de instrumente pentru spargerea datelor protejate din dispozitivele iOS, ElcomSoft, a descoperit recent că iCloud stochează în secret istoricul de navigare șters de către utilizatori, la foarte mult după ce opțiunea de „Ștergere” a fost selectată. Discutând cu jurnaliștii de la Forbes, directorul general ElcomSoft, Vladimir Katalov, a explicat că firma sa a reușit recent să obțină istoricul de navigare șters de mai bine de un an.

Se pare că Apple a păstrat datele de navigare șterse într-o înregistrare iCloud separată intitulată „tombstone”. În comunicatul de presă în care au anunțat actualizarea programului de extragere a datelor de navigare, Phone Breaker, cei de la ElcomSoft opiniază că aceste date au rămas stocate din cauza unei funcționalități iCloud care sincronizează istoricul de navigare între dispozitivele utilizatorilor și se asigură că articolele șterse dispar de pe toate dispozitivele.

Ideea este că Apple păstrează sincronizat în cloud istoricul Safari pentru mai mult timp decât una, trei sau patru luni – inclusiv pentru intrările șterse. Cercetătorii ElcomSoft au reușit să acceseze înregistrări pe care le-am șters în urmă cu mai mult un an, ceea ce înseamnă că înregistrările șterse nu sunt de fapt curățate de pe iCloud.

Jurnaliștii de la Forbes au folosit software-ul Phone Breaker creat de ElcomSoft, găsind cu ajutorul lui aproape 7.000 de înregistrări șterse din istoricul de navigare Safari, unele dintre acestea datând încă din noiembrie 2015. Aceste înregistrări cuprind numele site-urilor, URL-uri, căutări de pe Google, numărul de accesări și data și ora la care articolele șterse au fost accesate. Momentan nu se știe motivul pentru care Apple a stocat datele șterse atât de multă vreme, dar totul pare a fi mai curând o omisiune generată de dorința de a se asigura că articolele șterse dispar de pe toate dispozitivele utilizatorului și nu o „portiță” lăsată în mod intenționat.

În susținerea ideii enunțate mai sus vine și reacția Apple. Imediat după ce Forbes și ElcomSoft au dezvăluit problema iCloud, rușii au descoperit că înregistrările șterse în urmă cu mai mult de două săptămâni au dispărut, deși cu doar câteva ore în urmă fuseseră disponibile. Așadar, inginerii de la Apple au actualizat serverele, făcând ca toate datele de navigare ce au fost șterse de către utilizatori în urmă cu mai mult de 14 zile să dispară de pe iCloud. Conform ElcomSoft:

Actualizare: am informat dinainte publicațiile cu privire la problema aceasta, iar acestea au contactat Apple pentru a obține o părere. Din câte știm, Apple nu a răspuns, dar a început să șteargă înregistrările mai vechi din istoric. Totuși, după cunoștințele noastre, se poate ca ei să le fi mutat pur și simplu pe alte servere, făcând articolele șterse inaccesibile din exterior; dar nu vom ști niciodată adevărul. În orice caz, din câte știm, pentru cele mai multe conturi de iCloud am putut vedea istoricul de navigare doar timp de două săptămâni (înregistrările șterse pentru aceste două săptămâni sunt tot acolo).

Bună mișcare, Apple. Totuși, am aprecia să primim o explicație.

Desigur, chiar și fără ca Apple să se fi mișcat într-atât de rapid și să elimine datele de navigare vechi, era foarte dificil de accesat istoricul de navigare șters din iCloud. Asta deoarece procesul de accesare implica folosirea unor programe specializate precum Phone Breaker, care nu sunt deloc ieftine. Mai mult decât atât, pentru ca aceste programe să poată extrage datele era necesară introducerea ID-ului Apple și a parolei utilizatorului ori introducerea unui token de autentificare extras de pe computerul utilizatorului.

Important de specificat este că începând cu iOS 9.3 și cu Safari 9.1, Apple a transformat toate URL-urile site-urilor șterse permanent din istoric în amestecuri de date imposibil de citit, încercând deci să îngreuneze accesarea lor. Chiar și așa, instrumentul celor de la ElcomSoft lucra și cu cele mai recente versiuni de Safari, descifrând deci și datele amestecate afișate.

Așadar, este important de reținut că până acum iCloud stoca datele de navigare șterse pentru perioade foarte lungi de timp. Începând de acum, însă, iCloud nu le va mai stoca decât timp de 14 zile, făcând imposibil ca, după această perioadă, istoricul șters să nu mai poată fi citit sau găsit. Utilizatorii care nici acum nu au încredere vor putea oricând să dezactiveze sincronizarea cu iCloud a datelor din Safari (din Configurări > iCloud > Safari > Dezactivat)

- Reclamă -