Apple tajne ukladá používateľov iPhone deleted históriu prehliadača v iCloude rok po jej odstránení

Ak ste si mysleli, že po vymazaní histórie Safari boli vaše údaje prehliadania natrvalo odstránené z vášho iPhone alebo iPad, možno budete chcieť znova premýšľať? Zrejme sa zistilo, že Apple ukladá údaje o histórii prehliadača do svojho online úložiska iCloud mesiace aj potom, čo ho vymažete. To znamená, že ho odstráni iba z lokálneho zariadenia.

Ruská softvérová spoločnosť, Elcomsoft, špecialista na vývoj crackovacích nástrojov na extrakciu údajov zo zariadení iOS, objavil problém pri vytváraní aktualizovanej verzie svojej aplikácie Phone Breaker.

V jednom prípade Vladimir Katalov, generálny riaditeľ spoločnosti ElcomSoft, náhodou narazil na vlastnú históriu iCloud. Potom použil aplikáciu Phone Breaker svojej spoločnosti na extrahovanie údajov, ktoré Apple uchovával v jeho účte iCloud, a zistil, že vymazané záznamy spred viac ako roka sa stále uchovávajú. Apple volá rekordy cleared, nie deleted.

We have found that they stay in the cloud, probably forever, tvrdil Katalov.

Vyhľadávanie Elcomsoft iCloud v Phone Breaker zobrazuje webovú históriu Safari

Záznamy zahŕňali vyhľadávania Google, ktorých úplné znenie bolo viditeľné v softvéri Phone Breaker. Boli zadané vymazané položky deleted stav, zatiaľ čo aktivita Safari, ktorá nebola vymazaná, bola označená actual.

Apple uchovával vymazané informácie o prehliadači v samostatnom zázname iCloud s názvom tombstone. Podľa Elcomsoftu boli údaje pravdepodobne uchovávané ako súčasť funkcie iCloud, ktorá synchronizuje históriu prehliadania na viacerých zariadeniach a zaisťuje jej vymazanie zo všetkých zariadení po vymazaní histórie.

Aby sa uistil, že to nebola náhoda, Forbes najal forenzného experta na iOS, aby potvrdil Katalovove tvrdenia. Expert zistil, že nástroj Elcomsoft Phone Breaker obnovil 125 203 záznamov histórie prehliadania z novembra 2015, aj keď bola vyrovnávacia pamäť Safari vymazaná. Našli tiež vymazané poznámky, ale uchovávali sa iba 30 dní, čo naznačuje, že Apple ich pravidelne čistí.

Nie je jasné, ako alebo prečo Apple ukladá vymazanú históriu prehliadania na také dlhé obdobie. Zdá sa, že celý problém je skôr dizajnovým problémom spojeným s technológiou synchronizácie medzi iOS, Mac OS X a servermi Apple, než čímkoľvek podozrivým. Čo je však znepokojujúcejšie, je to, že Apple si ho ponecháva, ale nešifruje, čo znamená, že je ľahko dostupný pomocou nástrojov ako Phone Breaker.

Dobrou správou je, že keďže Phone Breaker funguje iba s Apple ID a heslom používateľa alebo s overovacím tokenom stiahnutým z počítača používateľa, nikto nemôže získať prístup k informáciám o vašom účte iCloud.

Zdá sa, že spoločnosť Apple už podniká kroky na nápravu problému a odstraňuje údaje o prehliadaní staršie ako dva týždne, čo znamená, že história prehliadania používateľa je teraz uložená v iCloude najmenej na obdobie dvoch týždňov.

Krátko po tom, čo bola spoločnosť upozornená na tento problém, Katalov a ďalší zdroj povedali Forbesu, že ich záznamy Safari zrazu začali miznúť, čo naznačuje, že Apple ich už začal čistiť. Apple však oficiálne nekomentoval.