昨天我们提到美国参议院情报委员会议员接到举报称有美国盟友从苹果和谷歌那里获取 APNs 和 FCM 的推送元数据,通过元数据来找到最终用户的 Google 账号和 Apple ID。
因此即便是用户使用端到端加密的通讯程序,也可能会被找出真正的账号从而找到现实世界的身份。
苹果和谷歌对于这事儿都没有详细回应,苹果和谷歌称由于美国政府的保密条款它们不能公开说明此事,也不得在透明度报告里添加此类事件。
不过既然已经被曝光了,现在苹果也坐不住了,据蓝点网网友 @颜黎明提供的消息,苹果已经更新了该公司的法律程序指南,添加了有关 APNs 相关的说明。
苹果在法律程序指南中是这么说的:
当用户允许他们安装的应用程序接收推送通知时,就会生成 Apple 推送通知服务 (APNs) 令牌 (即 token) 并将其注册到该开发者和设备上。
某些应用程序可能在一台设备上为一个账户创建了多个令牌,用以区分消息和媒体。
与已注册的 APNs 令牌关联的 Apple ID 可以通过传票或更严格的法律程序获得。
简单来说就是苹果承认推送通知服务会被法院或政府机构获得元数据,包括用户的 Apple ID,这样无论用户是否使用匿名通讯工具都没有太大意义,即便消息无法解密,但可以通过观察某些特定的推送通知频率来缩小范围,最终锁定用户的真实身份。
目前谷歌尚未就此事发布回应,不过情况基本上是相同的。
版权声明:感谢您的阅读,除非文中已注明来源网站名称或链接,否则均为蓝点网原创内容。转载时请务必注明:来源于蓝点网、标注作者及本文完整链接,谢谢理解。