Новости и события » Hi-Tech » Российские эксперты обнаружили, что Apple продолжает хранить в iCloud удаленные пользователями фотографии

Российские эксперты обнаружили, что Apple продолжает хранить в iCloud удаленные пользователями фотографии

Российские эксперты обнаружили, что Apple продолжает хранить в iCloud удаленные пользователями фотографии

Фотографии пользователей смартфонов и планшетов под управлением iOS 8.1 и более поздних версий невозможно удалить физически - они остаются в iCloud. Об этом сообщили специалисты российской компании Elcomsoft. Как долго «удаленные» изображения хранятся в облаке, неизвестно, однако наиболее старая фотография, обнаруженная экспертами, пролежала в iCloud более шести месяцев.

«Мы исследовали низкоуровневые протоколы доступа к iCloud и выпустили программный продукт Elcomsoft Phone Breaker 6.0, который умеет выгружать из iCloud фотографии, сделанные мобильным устройством. Обнаружилось, что фотографии, которые пользователь удалил, и которые в альбоме «Недавно удаленные» ему не видны, в действительности продолжают храниться в iCloud и могут быть извлечены оттуда», - приводит издание D-russia слова руководителя Elcomsoft Владимира Каталова.

Как пояснили эксперты, начиная с версии 8.1 в iOS появилась функция Медиатека iCloud, позволяющая не сразу удалять снимки. После удаления фотографии попадают в альбом «Недавно удаленные», и в течение 30 дней пользователь может их восстановить. Через месяц снимки удаляются, по крайней мере так кажется пользователю. Тем не менее, по словам экспертов Elcomsoft, на самом деле фотографии не исчезают, а остаются в iCloud. «Они неопределенное время продолжают быть доступны неопределенному кругу лиц, но не своему законному владельцу», - пояснили эксперты.

По словам Каталова, данные российских пользователей хранятся на территории США в арендованных Apple дата-центрах Amazon, Microsoft, Google и AT&T. Ключи шифрования хранятся вместе с информацией, поэтому получить доступ к «удаленным» фотографиям может как Apple, так и вышеупомянутые компании. Кроме того, согласно документу, описывающему взаимодействие Apple с правительственными спецслужбами, компания обязана передавать по их запросу хранящиеся на ее серверах данные.

Тем не менее эксперты Elcomsoft считают, что обнаруженная ими уязвимость является ошибкой в ПО, а не преднамеренно оставленным бэкдором.

Российские эксперты обнаружили, что Apple продолжает хранить в iCloud удаленные пользователями фотографии

Российские эксперты обнаружили, что Apple продолжает хранить в iCloud удаленные пользователями фотографии


загрузка...

 

Вверх