亲手铸就的枷锁 - iYouPort

2019-07-01 原文 #iYouPort 的其它文章

亲手铸就的枷锁

  • 所有使用苹果和谷歌产品/服务的人都可能会遭遇到”六行字绞死你”的噩梦 - - 并不一定需要后门和苹果谷歌泄漏数据。介绍一个现实的反面教材……

我们对特朗普政府和民主党的俄罗斯阴谋论没有任何兴趣。但是其中有一件事值得提一下,因为它是所有使用苹果和谷歌产品/服务的人都可能会遭遇到的 — — 并不一定需要后门和苹果谷歌泄漏数据。

这是一个现实的反面教材。当事人是特朗普的律师迈克尔科恩。

一个未开封的法庭文件显示了美国联邦调查局能够从特朗普的律师迈克尔科恩那里获得多少信息 — — 这些信息都是来自 Google 和 Apple 的产品。

值得注意的是,FBI 利用的是 Cohen 在 Apple 设备上使用的 Touch ID 和 Face ID,允许用户通过扫描他们的脸部或指纹而不是输入密码来快速登录 iPhone 和计算机 ……但这为执法部门提供了访问这些设备的额外便捷手段。

在一份授权申请中,FBI 特工要求授权“将 Cohen 的手指(包括拇指)按到主题设备的 Touch ID 传感器上,或者将主题设备放在 Cohen 面前,以便尝试通过面部识别码解锁设备….“。

一份授权要求不仅可以访问 Cohen 的三个 Gmail 帐户以及其他电子邮件帐户,还可以访问 Google 默认为其用户提供的一系列信息,包括搜索历史记录,与帐户关联的 Web Cookie,设备信息,以及许多其他元数据类别。

一份宣誓书描述了 FBI 如何通过手机位置数据定位了 Cohen 在纽约 Loews Regency 酒店的临时位置。然后特工使用了黄貂鱼或 IMSI 捕手,这是一种手提箱大小的设备,模仿一个手机信号塔以欺骗手机连接并显示其位置……

检察官还利用了特朗普最近签署的新法律。根据联邦调查局特工向法院提交的一份宣誓证词,纽约南区的调查人员强迫谷歌转交科恩的一些文件,但该科技巨头最初“拒绝提供存储在美国境外的计算机服务器上的数据”。

几周之后,特朗普将 CLOUD 法案签署为法律,这使得美国执法部门在海外追踪数据的途径更加合法……在2018年4月的一份宣誓书中,联邦调查局特工辩称,“根据新法律,提供者必须披露数据,即使数据存储在国外”。法官于当天晚些时候批准了新的搜查令,让调查人员可以访问 Google 提供的其他信息,包括 Cohen 的电子邮件,附件,地址簿和存储在 Google 云端硬盘中的文件。一位技术法专家告诉CNN,警方现在寻求获取越来越多的信息。

“我认为人们在这些服务上留下的任何电子碎片都可能被用来对付你。” 这句话是关键,与你究竟做错过什么事没有任何关系。不要自己为自己铸造一副枷锁,更不要把它交给你的敌人。

本周末之前的 Knowledge Node 栏目中 IYP 将发布一份比较详细的指南,关于如何避免这副枷锁。⚪️

H OW THE FBI EASILY RETRIEVED MICHAEL COHEN’S DATA FROM BOTH APPLE AND GOOGLE ? “I think any of the electronic debris that people leave online on these services is all potentially subject to being used against you.”


文章版权归原作者所有。
二维码分享本站