Apple guardou no iCloud histórico apagado do Safari

18 Comentários

A eliminação dos registos das páginas vistas num browser pressupõe que estes sejam apagados do disco do computador onde este corre, independentemente da forma como estão guardados.

Uma investigação recente descobriu que afinal a Apple não respeita esta vontade dos utilizadores e, no caso do Safari no iOS, esse histórico é mantido por muito tempo no iCloud.

Safari

A descoberta dos registos eliminados no Safari

O anúncio da descoberta desta situação anormal foi feito por Vladimir Katalov, o CEO da empresa Elcomsoft, que revelou que após uma pesquisa no histórico do seu iPhone e dos dados que tem alojados no iCloud, descobriu uma pasta onde teve acesso a todo o seu histórico do Safari, mesmo o que tinha antes ordenado que fosse eliminado.

Recorrendo ao Phone Breaker, foi possível a Vladimir Katalov extrair os seus dados do iCloud e garantir o acesso a estes. A descoberta não lhe agradou, uma vez que todos os registos não era suposto existirem há mais de 1 ano.

Safari´

A utilização do iCloud

A utilização do iCloud para manter o histórico do Safari é bem conhecida. É com esse método que é mantida a sincronização entre os diferentes dispositivos da Apple.

Ao ordenar que esse histórico seja eliminado, é esperado que ele desapareça de todas as plataformas do utilizador, mesmo aquelas onde os dados são apenas registados para serem transmitidos.

Safari

A resposta silenciosa da Apple

Após este problema ter sido tornado público, sabe-se que a Apple emitiu uma atualização interna que terá resolvido este problema. Na prática, a pasta onde estes registos estavam guardados foi eliminada, deixando de estar acessível a quem navegava no iCloud.

Para além desta solução, a Apple não forneceu qualquer informação adicional, não se sabendo para já se a manutenção desses registos seria propositada ou se era efetivamente uma falha. A verdade é que os dados dos utilizadores estiveram guardados e acessíveis à Apple durante mais de 1 ano, sem que o utilizador tivesse conhecimento.

Via Forbes

Comentários

18

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de pedro
    pedro

    a Apple sempre a enganar os seus clientes …. não é novidade!!!

    1. Avatar de V.T.
      V.T.

      Bom remédio, mudem para Android!

    2. Avatar de Rodrigo
      Rodrigo

      O que dizer das fabricantes do android que nem fazem updates a tlms de 600euros passado 1 ano mesmo que isso implique corrigir erros graves..Criticar a apple por uma medida de seguranca que pode ser desativada é ridiculo ainda para mais alguem que defende um SO onde tudo é controlado pela google e nem desativar podes

    3. Avatar de Sujeito
      Sujeito

      Continua a enganar-te e a achar que és tu o iluminado e não olhes à tua volta.

  2. Avatar de Delta
    Delta

    O filme que fizeram com a privacidade do telemóvel do terrorista foi bonito, merecedor de um Óscar.

    1. Avatar de Sujeito
      Sujeito

      Se soubesse do que está a falar, saberia que nem tem nada a ver com essa situação.

      1. Avatar de Delta
        Delta

        Há privacidade e privacidade… lol!

        1. Avatar de Sujeito
          Sujeito

          Um caso não tem nada a ver com o outro. Informe-se.

  3. Avatar de Nope
    Nope

    Há vários aspectos envolvidos.
    Duração actual: duas semanas em vez de vários meses
    O histórico do Safari era guardado como “hashs” ilegíveis, mas pelos vistos o investigador conseguiu ler alguma coisa.
    Quem não quiser que o iCcloud guarde o histórico do Safari (serve para sincronizar entre vários equipamentos) pode pôr a opção facilmente em off.
    https://www.macrumors.com/2017/02/09/icloud-storing-deleted-safari-browser-history/

      1. Avatar de Tecnical
        Tecnical

        E acreditas mesmo que a informação desapareceu? ou será que foi apenas oculta?
        E quem te garante que mesmo estando a opção desligada não continua a enviar os dados?
        Eu não acredito em empresas “boazinas”, seja apple, google, microsoft. São todas iguais.

  4. Avatar de 123logi
    123logi

    Mais do mesmo, smoke and mirrors. So os fanáticos ingénuos é que acham que a companhia quer saber dos utilizadores e não guarda nada.

    1. Avatar de José Quintas
      José Quintas

      Não chores, muda logo para android ou win. Existe escolha, para quê andar a chorar?

    2. Avatar de Sujeito
      Sujeito

      Frase um bocado paradoxal essa.

  5. Avatar de Vitor Correia
    Vitor Correia

    Tenho de admitir que sou um cadinho anti Apple, mas se há quem ache que a MS ou a Google faz diferente, desenganem-se …

    1. Avatar de Marco B.
      Marco B.

      Penso que aqui o caso é o facto de ser a empresa que diz que se preocupa com a privacidade do cliente e segurança, no mínimo irónico.
      Mas yup Google e MS fazem o mesmo,

      1. Avatar de Sujeito
        Sujeito

        Nao há aqui ironia. Manter os dados mais tempo do que o suposto devido a um erro que já foi corrigido não põe em causa eles preocuparem-se com privacidade e segurança. Talvez até mostre o contrário.

  6. Avatar de FeMeireles
    FeMeireles

    “Na prática, a pasta onde estes registos estavam guardados foi eliminada, deixando de estar acessível a quem navegava no iCloud.”

    …mas foi ELIMINADA ou simplesmente DEIXOU DE ESTAR ACESSIVEL?!

    É que sao duas coisas diferentes, eliminar e retirar o acesso ao utilizador!