כשלים באבטחת הפרטיות של אפל
חברת אפל (Apple) מוכרת כאחת החברות הבטוחות והמתקדמות מבחינת אבטחת מידע וגישה לפרטי המשתמשים. אחד הסלוגנים הפופולריים של החברה הוא "מה שקורה באייפון שלכם, נשאר בתוך האייפון שלכם".
מחקר חדש מאוניברסיטת אלטו (Aalto University) שבפינלנד חושף, כי זה עלול להיות רחוק מהאמת. המחקר מצא, כי אפליקציות סטנדרטיות במכשירי אפל, בהן סמארטפונים מסוג אייפון, טאבלטים אייפד ולפטופים (MacBook), יכולים לאסוף ולשמור מידע רגיש גם כשנראה שהמכשיר מכובה או שירותי השיתוף אינם פעילים. לפי ההנחות שפורסמו במחקר, משתמשי אפל לעולם לא בשליטה מלאה על הפרטיות הדיגיטלית שלהם.
עורכי המחקר למדו את עקרונות הפעילות של שמונה אפליקציות פופולריות, בהן סירי (Siri), אפליקציות הודעות ושיחות וידאו ודפדפן ברירת המחדל של מערכות אפל (Safari). לדברי יאנה לינדקוויסט (Janne Lindqvist), פרופסור באוניברסיטת אלטו וראש מחלקת מדעי המחשב של האוניברסיטה, "במחקר התמקדנו בפעילות אפליקציות שמרכיבות חלק מרכזי ובלתי נפרד משגרת השימוש היומיומית. אפליקציות ותוכנות כאלו מותקנות בתוך המכשירים כברירת מחדל, וכמעט אי אפשר למחוק אותן."
בשנים האחרונות פורסמו דוחות ועבודות שחוקרים את אופן הפעילות ואיסוף המידע. המחקר של אוניברסיטת אלטו הוא הראשון מכולם שמתמקד דווקא באפליקציות סטנדרטיות של פלטפורמת אפל באופן בלעדי. מסתבר כי הממשק האינטראקטיבי של אפל בנוי באופן שהמשתמשים אינם מודעים לגבי אופן איסוף המידע. סירי, פלטפורמת הפעלה וחיפוש קולי ועוזר וירטואלי של אפל, יכולה לזכור ולאסוף מידע כגון תוצאות חיפוש, היסטוריית שימוש ועוד, כל זה רץ ברקע, בלי שום עדכון או התראה למשתמש שאיסוף מידע בשיטה כזאת מתרחש.
מנגנון אבטחת הפרטיות בפלטפורמות של אפל מסובך, ומורכב משלבים רבים. כל אפליקציה ותוכנה מצריכה תהליך כניסה ורישום אחר, שלא תמיד כולל את כל הצעדים ההכרחיים מבחינת האבטחה הדיגיטלית. בשביל להדגים את הפשטות שבה אפליקציות של אפל משתלטות על מידע רגיש, צוות החוקרים עשה ניסוי שבו ביקש מהמשתתפים לשנות כמה הגדרות בתוך המכשיר. רובם הסתבכו עם ההוראות אחרי שלבים אחדים.
עורכי המחקר לא הצליחו לגלות מה בדיוק אפל עושה עם המידע שנאסף ממכשירים אישיים. אחת ההערכות, שמבוססת על נתונים שזמינים בגישה חופשית, היא שהמידע שנאסף משרת את החברה בפיתוח מנועים ומודלים של בינה מלאכותית.
מכשירי אפל