Як хакери, що зламують iPhone, заробляють на коронавірусі

Коронавірусна пандемія змінила багато чого в нашому житті. Люди були змушені перейти на віддалену роботу, зросла значимість сервісів відеодзвінків, а компанії начебто Apple змінили свою думку про таке явище, як стеження за користувачами. Але якщо перші дві зміни, загалом-то, можна назвати позитивними, то ось третій - вже навряд чи. Все-таки коли навіть Apple визнає, що контроль переміщень користувачів може стати ефективним засобом у боротьбі з поширенням коронавірусу, мимоволі починаєш розуміти, що світ вже ніколи не буде колишнім. Що й говорити про інші, не настільки принципові компанії.

За даними New York Times, ізраїльська компанія Cellebrite, що зламує iPhone в інтересах спецслужб різних країн, пропонує їм використовувати своє обладнання для стеження за порушниками карантину. Незважаючи на те що правоохоронцям буде потрібно отримати фізичний доступ до смартфона користувача, який порушив режим самоізоляції, з нього завжди можна отримати необхідну інформацію про переміщення і факти виходу за межі свого житла. Досить просто підключити iPhone до спеціального пристрою, який негайно отримає всі ці дані.


Як можна стежити за людиною з iPhone

Втім, це тільки одна з послуг Cellebrite. Як повідомляє New York Times, хакери пропонують урядам закупити в них спеціальний пакет з описом експлуатації вразливостей в iOS, які можна використовувати для контролю за переміщеннями громадян у реальному часі. Правда, щоб встановити ПЗ, яке буде отримувати інформацію від служб геолокації, буде потрібна пряма згода відстежуваних, оскільки провести примусову установку віддалено не вийде через роботу захисних механізмів iPhone.

Послуги Cellebrite, що дивно, виявилися дуже затребуваними серед урядів різних країн світу. За деякими даними, спеціалізоване обладнання вже закупили більш ніж 10 країн Латинської Америки, Європи та Азії. При цьому, якщо вірити інформації Cellebrite, до теперішнього моменту жодна країна не скористалася можливостями їх інструментарію для стеження. Однак це не означає, що обладнання було закуплено про запас. Швидше за все, спецслужби поки просто розбираються з принципами його роботи і готуються до пробного запуску.

Очевидно, що Cellebrite просто піариться на злачній темі коронавірусу. Адже, по суті, обладнання, яке вони пропонують владі для відстеження переміщень хворих на коронавірус, існувало і раніше. Тепер хакери просто роблять акцент на тому, що спецслужби можуть отримати доступ до служб геолокації, хоча фактично така можливість була доступна і раніше. Але, як видно, багато країн купилися на цей гнилий піар, організований фактично на кістках жертв коронавірусу, і спустили бюджетні гроші в трубу, замість того, щоб допомогти своїм громадянам фінансово.

Стеження за хворими на коронавірус від Apple

Однак, враховуючи суперечливість таких методів відстеження, починаєш мимоволі думати, що, мабуть, було б краще, якби стежила тільки Apple. Зрештою, компанія з Купертіно відповідає своєю репутацією за безпеку фірмової системи трекінгу, не кажучи вже про те, що вона не збирається ділитися отриманими даними з урядами, а має намір використовувати їх виключно для забезпечення безпеки своїх користувачів. Ну і нехай, що Apple дізнається про всіх, з ким я зустрічаюся і де це відбувається, адже, по суті, вона могла включити цей механізм і раніше і ніхто б цього не помітив.

Крім того, у випадку з обладнанням Cellebrite і урядовим стеженням виникає досить великий ризик банального витоку даних. Адже якщо інструментарій для контролю за порушниками режиму самоізоляції надає ізраїльська компанія, де гарантія, що вона не зможе отримати всю інформацію, яку отримують спецслужби? На мій погляд, цілком очевидно, що це навіть більш небезпечний сценарій, ніж той, що пропонує Apple, яка просто хоче фіксувати контакти і сповіщати користувачів про необхідність здачі аналізу, не порушуючи анонімності переносників COVID-19.

Інша справа, що немає ніяких гарантій того, що застосовувані заходи з відстеження переміщень користувачів взагалі будуть ефективними. На мій погляд, буде куди краще і корисніше з точки зору діагностики коронавірусу, якщо Apple отримає нарешті дозвіл на активацію пульсоксиметра в своїх Apple Watch. У результаті користувачі змогли б самостійно виробляти заміри рівня кисню в крові і отримали б зразкове уявлення про свій стан, оскільки прихована пневмонія з'являється все частіше і частіше, викликаючи гіпоксію і стаючи однією з причин смертності.


COM_SPPAGEBUILDER_NO_ITEMS_FOUND