Tags:
iOS

ที่งาน Where 2.0 โดย O'Reilly แฮกเกอร์สองคนคือ Alasdair Allan และ Pete Warden ได้เปิดเผยว่ามีไฟล์ฐานข้อมูล "พิกัด" ของทุกอุปกรณ์ที่ใช้ iOS ซ่อนอยู่ในเครื่องโดยที่แอปเปิลตั้งใจจะเก็บข้อมูลนี้เอาไว้

ทั้งคู่พบว่าข้อมูลนั้นไม่เคยถูกล้างออกเลยตั้งแต่มีการออก iOS 4 มานั่นคือหากคุณใช้ iPhone รุ่นใดๆ ที่ใช้ iOS 4 อยู่แสดงว่าภายในอุปกรณ์ของคุณมีพิกัดของคุณตลอดมา ที่สำคัญคือตัวไฟล์ไม่ได้ถูกเข้ารหัสไว้ และเก็บเอาไว้ภายในไฟล์ RootDomain::Library/Caches/locationd/consolidated.db

การเก็บพิกัดนี้เป็นความจงใจโดยแอปเปิลอย่างชัดเจน โดยไฟล์ฐานข้อมูลนี้จะถูกแบคอัพเข้าสู่เครื่องเมื่อมีการซิงก์กับ iTunes และเมื่อคุณเปลี่ยนอุปกรณ์ใหม่ ฐานข้อมูลนี้ก็จะตามไปด้วย แต่ไม่มีหลักฐานว่าแอปเปิลส่งข้อมูลนี้กลับบริษัทแต่อย่างใด

วิดีโอของงาน Where 2.0 อยู่ท้ายข่าว

UPDATE: ผมได้รับคำยืนยันจากคุณ lancaster นะครับว่าการเก็บข้อมูลนี้ ทำบนทุกอุปกรณ์ ที่ใช้ iOS ซึ่งจะรวมถึง iPod Touch และ iPad แบบ Wi-Fi (ทดสอบบน iPod Touch) ดังนั้นผู้ใช้อาจจะต้องระวังกันสักหน่อยหากทำเครื่องหลุดมือหรือจะขายเครื่องต่อใครเข้า เพราะข้อมูลการเดินทางทั้งหมดของเราจะหลุดไปด้วย

ที่มา - O'Reilly Redar

Comments

By: frank_-
iPhone
frank_-'s blog
on 20/04/11 22:17 #280332 toggle
frank_-'s picture

เขาจะเก็บของเราเพื่ออะไรหรอครับ

By: iStyle
ContributorAndroidSymbianWindows
iStyle's blog
on 20/04/11 22:19 #280333 toggle
iStyle's picture

ดราม่า..


May the Force Close be with you.

By: mamazaki
AndroidSUSEUbuntuWindows
mamazaki's blog
on 20/04/11 22:20 #280334 toggle
mamazaki's picture

คิดในแง่ดี หากเราซื้อเครื่องมือสองเราอาจจะเอาเบาะแสของเจ้าของเครื่องไปคิดอะไรต่อได้

แต่ข้อเสียอย่างร้ายแรงคือถ้าแฟนคุณเก่ง และรู้เรื่องพอ ปัญหาที่พบคือเลี้ยวเข้า อาบ อบ นวด ถ้าเผลอเปิดเครื่องเจอดีแน่


http://blog.may.in.th >> @mamazaki ผู้ชายสีชาเย็น

By: Rine
iPhoneAndroidBlackberrySymbian
Rine's blog
on 21/04/11 8:51 #280447 Reply to:280334 toggle
Rine's picture

New App! Find my husband :P

By: nowingnoid
iPhoneAndroidUbuntu
nowingnoid's blog
on 20/04/11 22:21 #280336 toggle
nowingnoid's picture

ได้แต่ถอนใจ เก็บเอาไว้ไม่กล้าบอกเธอ


The world wants entertainment, but the world needs enlightenment! To be or not to be!? Hero or Zero!? Those are questions.

---

Living life with freedom in mind, in every limitation, that is the true freedom.

By: BreMen
iPhoneWindows PhoneAndroidIn Love
BreMen's blog
on 20/04/11 22:25 #280338 toggle
BreMen's picture

เพื่อหาพิกัดให้แม่นยำยิ่งขึ้น (อะล้อเล่นนะ)


ถึงจะยากเพียงใด ก็ต้องผ่านไปให้ได้

By: mylifeasdog
iPhoneAndroid
mylifeasdog's blog
on 20/04/11 22:31 #280341 toggle
mylifeasdog's picture

เป็นไปได้ที่มีไว้ใช้สำหรับบริการ Find My iPhone หรือเปล่าครับ

By: Sephanov
iPhoneAndroid
Sephanov's blog
on 20/04/11 22:55 #280344 toggle
Sephanov's picture

ทั้งนี้ทั้งนั้น "มันไม่ได้เข้ารหัส" นี่สิ

By: Perl
ContributorUbuntu
Perl's blog
on 20/04/11 23:36 #280365 toggle
Perl's picture

ถ้าใช้กับบริการ Find My Phone ผมว่าดีนะ อย่าง WP7 นี่ Find My Phone ตั้งอยู่บน Cloud (Live Services) เวลาจะใช้งานทีก็ต้องเปิด Live Services ที่แสนเชื่องช้าอีก.. (แถมยังทะลึ่งหาไม่เจออีก..)

ถ้าใช้งานผ่าน iTune โดยตรง อะไรๆมันน่าจะเร็วขึ้นมากกว่านี้.. สั่งการจากคอมของเราได้โดยตรง


ecution.style

By: lew
FounderJusci's WriterMEconomicsAndroid
lew's blog
on 20/04/11 23:38 #280366 Reply to:280365 toggle
lew's picture

ข้อมูลที่เก็บเป็น "ประวัติ" ครับ Find My Phone น่าจะต้องการข้อมูลปัจจุบันมากกว่า


LewCPE's Google+

By: hisoft
ContributorWindows PhoneWindows
hisoft's blog
on 20/04/11 23:46 #280371 Reply to:280365 toggle
hisoft's picture

ผมว่า me.com กับ device.live.com ก็พอ ๆ กันนะครับ แล้วก็ถึงจะหาไม่เจอก็มีให้ดูที่ล่าสุดพร้อมเวลาที่เจอด้วย


 

The Phantom Thief

By: thedesp
WriteriPhoneAndroidUbuntu
thedesp's blog
on 20/04/11 23:50 #280374 toggle
thedesp's picture

ยาวไป

By: pcgheeramon
iPhoneWindows PhoneUbuntu
pcgheeramon's blog
on 21/04/11 0:01 #280378 toggle
pcgheeramon's picture

แอปเปิ้ล กำลังรวบรวมข้อมูล เพื่อทำของใหม่ๆ มาบริการให้ผู้ใช้(เสียตัง)ก็ได้ เช่น เครื่องย้อนเวลา เลยจำเป็นต้องเก็บตำแหน่งเอาไว้ เพื่อให้เครื่องย้อนเวลา คำนวณได้แม่นขึ้น ประมาณนี้ หุหุ


ป๋มเป็นเกย์ หุหุ

By: John
iPhoneWindows PhoneAndroidSymbian
John's blog
on 21/04/11 0:08 #280385 toggle
John's picture

ผมว่าข้อมูลที่เราเคยอยู่มันก็มีประโยชน์สำหรับบางโปรแกรมนะคัรบ เช่นตอนนี้อาจจะรับพิกัด GPS ไม่ได้แต่พอจะค้นเอาจากที่อยู่ล่าสุดมาใช้ชั่วคราวก่อนได้ * ถ้าใคร Jailbreak แล้วไม่เปลี่ยนรหัสผ่านให้เรียบร้อยก็ซวยไป โดนคนอื่นค้นเอาไปได้ง่าย ซึ่งส่วนมากเป็นแบบนี้ทั้งนั้น

By: lew
FounderJusci's WriterMEconomicsAndroid
lew's blog
on 21/04/11 0:09 #280388 Reply to:280385 toggle
lew's picture

ข้อมูลนี้ย้อนหลังประมาณ "1 ปี" นับแต่ iOS 4 ออกมาครับ


LewCPE's Google+

By: John
iPhoneWindows PhoneAndroidSymbian
John's blog
on 21/04/11 8:44 #280444 Reply to:280388 toggle
John's picture

มันมีบางโปรแกรมใช้นะครับย้อนหลัง 1 ปีเนี่ย ผมใช้อยู่ก็มีโปรแกรมที่กดดูได้ว่าวันไหนเวลาไหนเราโทรไปไหนจากที่ตำแหน่งไหน เช่นเราอยากจะรู้ว่าโทรไปหาเบอร์ xxxxxxxx เมื่อวันที่ 1 ก.พ. นี่เราโทรจากตำแหน่งไหนก็กดดูได้

By: lew
FounderJusci's WriterMEconomicsAndroid
lew's blog
on 21/04/11 8:56 #280448 Reply to:280444 toggle
lew's picture

ถ้าการบันทึกนี้เกิดขึนหลังการลงโปรแกรมพวกนั้น และขออนุญาตผู้ใช้ก่อนก็คงไม่เป็นข่าวครับ


LewCPE's Google+

By: wichate
Android
wichate's blog
on 21/04/11 12:50 #280539 Reply to:280448 toggle
wichate's picture

+1 จริงด้วย เพราะเราเลือกได้ว่าจะเก็บ หรือจะไม่เก็บ

By: Not Available a...
iPhoneAndroidWindowsIn Love
Not Available at this Moment's blog
on 21/04/11 19:03 #280688 Reply to:280448 toggle
Not Available at this Moment's picture

แต่มองในอีกมุมถ้าผมใช้ App นี้แล้วมันมีข้อมูลย้อนหลังให้มันก็ดีไปอีกอย่างคือไม่ต้องเริ่มเก็บข้อมูลใหม่ในวันที่ลงอ่ะครับ


ชื่อ : Not Available at this Moment (N/A)

By: ninja741
ninja741's blog
on 21/04/11 0:13 #280390 toggle
ninja741's picture

มาคิดว่าเกิด iOS jailbreak ไม่ได้ เราคงไม่รู้ Apple แอบเก็บอะไร เอาเปรียบอะไรเราอยู่หรือเปล่า

By: Not Available a...
iPhoneAndroidWindowsIn Love
Not Available at this Moment's blog
on 21/04/11 0:14 #280391 toggle
Not Available at this Moment's picture

ปัญหาอย่างเดียวน่าจะเป็นที่ ข้อมูลดังกล่าวไม่ได้เข้ารหัสไว้ นั่นแหละ

เพราะการเก็บข้อมูลไม่น่าจะเป็นปัญหาเพราะมันอยู่ที่เจ้าของตลอด เหมือน Feature อันนึงตามที่ชอบล้อกันนั่นแหละ

ที่ผมสงสัยคือเค้าบอกว่ามันเก็บพิกัด ละ/ลองติจูด หมายความว่า iDevice จะต่อ GPS เรื่อยๆตลอดเวลาอย่างนั้นหรือ? หรือถ้าไม่ใช่ก็คงเป็นพิกัดของ Cell Site? ถ้าอันหลังก็คงไม่มีอะไรมากมายนักเท่าอันแรกที่อาจจะเป็นปัญหาได้ง่ายกว่ามาก

ปล.มันจะอันตรายก็เพราะเค้าเอามาบอก/เผยแพร่เนี่ยแหละ ถ้าเจอแล้วแจ้ง Apple รอให้เค้าตอบกลับมาก่อนผมว่าก็ไม่สายเกินไปนะ หรือก็ไม่ต้องบอกว่าไฟล์นั่นอยู่ที่ไหนเข้าไปดูยังไงก็ยังดี

แต่นี่จากที่ไม่มีคนรู้กลายเป็นชี้โพรง+ปูพรมให้ฝูงกระรอกหิวโซซะอย่างนั้นเลย :(


ชื่อ : Not Available at this Moment (N/A)

By: geumatee
iPhoneAndroidWindowsIn Love
geumatee's blog
on 21/04/11 9:48 #280473 Reply to:280391 toggle
geumatee's picture

ไม่แน่ก่อนหน้านี้อาจจะมีคนเจอเคสนี้แล้ว และไม่เอามาบอก/เผยแพร่ รวมถึงไม่แจ้ง Apple ด้วย แต่เอาไปใช้หาประโยชน์เข้าตัวเองอีก... ซึ่งผมว่ามีแน่ๆ

พอสองคนนี้เจอ ก็วัดความสามารถ apple ล่ะครับ ว่าจะออก patch มาป้องกันได้เร็วแค่ไหน

ปล.ทำในที่ลับน่ากลัวกว่าเยอะครับ หึหึ

By: Not Available a...
iPhoneAndroidWindowsIn Love
Not Available at this Moment's blog
on 21/04/11 19:02 #280687 Reply to:280473 toggle
Not Available at this Moment's picture

นั่นน่ะสิครับ

ผมถึงบอกว่าทีมที่เจอนี้ถ้าหวังดีกับผู้ใช้จริงๆ ควรจะนำไปแจ้ง Apple รอ Comfirm ก่อนแล้วค่อยออกข่าวมันก็ไม่น่าจะสายไปซักหน่อย

หรือไม่ก็คงอยากเป็นข่าวช่วงนี้ด้วยละมั้ง


ชื่อ : Not Available at this Moment (N/A)

By: geumatee
iPhoneAndroidWindowsIn Love
geumatee's blog
on 21/04/11 22:57 #280748 Reply to:280687 toggle
geumatee's picture

เกรงว่า Apple จะปิดปาก 555

By: sachart99
iPhone
sachart99's blog
on 21/04/11 0:17 #280392 toggle
sachart99's picture

ใครอยากรู้ว่าตัวเองอยู่ที่ให้มั่ง...ลองโหลด App นี้มาลองดูนะ

http://petewarden.github.com/iPhoneTracker/

มันน่ากลัวมากกก แสดงเป็นจุดแดงๆเลยว่าอยู่ตรงไหนมั่ง O.o

ปล. for MacOSX เท่านั้นนะ

By: myung
iPhoneWindows PhoneAndroid
myung's blog
on 21/04/11 0:31 #280398 Reply to:280392 toggle
myung's picture

ใช้ apple ID หรือ เบอร์โทรเป้นการอ้างอิงครับ

พอดีไม่มี mac อิอิ


ฉันไม่รู้ เธออธิบายที เธอไม่รู้ ฉันไล่เธอไปGoogle หึหึ

By: sachart99
iPhone
sachart99's blog
on 21/04/11 0:46 #280399 Reply to:280398 toggle
sachart99's picture

น่าจะใช้ เครื่องๆนั้นเป็นตัวอ้างอิง มั้งครับ ไม่แน่ใจเหมือนกัน เบอร์กับไอดีไม่น่าเกี่ยวอะไร

ใครไม่มีแมคลองเข้าไปดูคลิปวีดีโอนี้เล่นๆก็ได้ครับ

http://www.macrumors.com/2011/04/20/researchers-disclose-iphone-and-ipad-location-tracking-privacy-issues/

By: lancaster
ContributoriPhoneAndroidWindows
lancaster's blog
on 21/04/11 0:29 #280396 toggle
lancaster's picture

iPod Touch

By: expextoz
In Love
expextoz's blog
on 21/04/11 2:07 #280410 Reply to:280396 toggle
expextoz's picture

O_O

By: agent5
agent5's blog
on 21/04/11 4:52 #280425 Reply to:280396 toggle
agent5's picture

ชิกหัยเลี้ยวอ่าา ต้องไม่ให้เมียรู้ข่าวนี้

By: tekkasit
ContributorAndroidWindowsIn Love
tekkasit's blog
on 21/04/11 6:36 #280430 Reply to:280396 toggle
tekkasit's picture

โปรแกรมอะไรครับ

By: lew
FounderJusci's WriterMEconomicsAndroid
lew's blog
on 21/04/11 8:43 #280443 Reply to:280430 toggle
lew's picture

ตัวฐานข้อมูลเป็น sqlite ครับ ใช้อะไรก็ได้ที่เปิด sqlite ได้


LewCPE's Google+

By: superballsj2
iPhoneWindowsIn Love
superballsj2's blog
on 21/04/11 9:18 #280454 Reply to:280443 toggle
superballsj2's picture

ไฟล์มันจะเก็บไว้ที่ไหนหรอครับ (ใช้ windows xp)


WoW

By: Ford AntiTrust
ContributoriPhoneWindows PhoneBlackberry
Ford AntiTrust's blog
on 01/05/11 23:17 #284262 Reply to:280396 toggle
Ford AntiTrust's picture

นำวิธีแงะฉบับเต็มมาส่งครับ

http://www.thaicyberpoint.com/ford/blog/id/1106/

By: ipats
ContributorWindows PhoneAndroidExteen Official
ipats's blog
on 21/04/11 2:10 #280413 toggle
ipats's picture

android ไม่รู้เก็บไว้ไหม แต่ที่รู้คือ ส่งกลับ google หมด (เมื่อ join latitude + keep history) เปิด latitude history ดูสนุกสนาน ก็หวังว่าจะไม่หลุดไปไหน หรือใครเอาไปทำอะไร


iPAtS

By: massacre
AndroidUbuntu
massacre's blog
on 21/04/11 2:13 #280415 toggle
massacre's picture

อย่างนี้ที่ต่างประเทศเขาฟ้องเรื่องละเมิดสิทธิส่วนบุคคลได้ไหม

By: Not Available a...
iPhoneAndroidWindowsIn Love
Not Available at this Moment's blog
on 21/04/11 6:47 #280431 Reply to:280415 toggle
Not Available at this Moment's picture

เค้าละเมิดสิทธิคุณยังไงอ่ะครับ = ="

เค้าไม่ได้เอาข้อมูลอะไรคุณไปเลยสักอย่าง ข้อมูลอยู่ในมือถือ/คอมของคุณเอง

มันแค่รวยรวมข้อมูลไว้เผื่อจะใช้มากกว่านะผมว่า


ชื่อ : Not Available at this Moment (N/A)

By: xxxooo
Windows PhoneWindowsIn Love
xxxooo's blog
on 21/04/11 8:22 #280440 Reply to:280415 toggle
xxxooo's picture

มันยังไม่มีหลักฐานว่า ข้อมูลนี้ ได้ส่งให้ Apple หรือไม่ ถ้ามีหลักฐานตรงนี้ Apple โดนแน่นๆ


"My hardware, my rules. I brought back what you took away." by OtherOS++ Project Team

By: NarzE
iPhoneSymbianUbuntu
NarzE's blog
on 21/04/11 2:36 #280419 toggle
NarzE's picture

อยากลองเอาไป plot บน map


random geek in random places

By: iCyLand
iPhoneAndroidIn Love
iCyLand's blog
on 21/04/11 13:29 #280562 Reply to:280419 toggle
iCyLand's picture

ตำแหน่งเครื่องผมเอง ^^


iCyLand's Cool iSland

By: Pinery
ContributoriPhoneAndroid
Pinery's blog
on 21/04/11 13:42 #280573 Reply to:280562 toggle
Pinery's picture

dot เป็น grid เลยแฮะ อยากรู้ว่ามันคือตำแหน่งเสามือถือหรือ cell site รึเปล่าครับ?

By: iCyLand
iPhoneAndroidIn Love
iCyLand's blog
on 21/04/11 13:49 #280576 Reply to:280573 toggle
iCyLand's picture

อันนี้ไม่แน่ใจนะครับ เป็นไปได้ทั้งทำตำแหน่ง cell site และตำแหน่งของเครื่องเอง


iCyLand's Cool iSland

By: lew.★
lew.★'s blog
on 21/04/11 8:39 #280441 toggle
lew.★'s picture

มีปุ่มเคลียร์มั้ย ผมว่าต้องมีใครซักคนที่ต้องการปุ่มเคลียร์แน่ๆ


<' )))><

By: Ekae
AndroidUbuntu
Ekae's blog
on 21/04/11 9:25 #280458 toggle
Ekae's picture

อนาคตก่อนซื้ออะไรสงสัยต้องจ้างทนายมาอ่าน "เงื่อนไขการใช้งาน" ก่อน

By: maytee
iPhone
maytee's blog
on 21/04/11 13:14 #280553 toggle
maytee's picture

iOS 4.3.3 soon....

By: khajochi
WriteriPhoneIn Love
khajochi's blog
on 21/04/11 13:20 #280558 toggle
khajochi's picture

แย่จริงครับ ลองดูจาก db iphone ตัวเองก็เป็นดังว่า รอดูคำตอบจากแอปเปิล คราวนี้น่าจะงานเข้าแน่นอน


แฟนพันธุ์แท้สตีฟจ็อบส์

By: Pinery
ContributoriPhoneAndroid
Pinery's blog
on 21/04/11 13:45 #280574 toggle
Pinery's picture

ผมไม่มีปัญหานะ (ณ ตอนนี้) ถ้ามันเก็บบันทึกตำแหน่งไว้ตลอดเวลา

ส่วนใหญ่คนเราก็อยู่ในตัวอาคารกันอยู่แล้ว มันก็น่าจะบันทึกตำแหน่งจาก cell site แทนซะส่วนใหญ่

ซึ่งต่อให้คนแฮคมือถือเรา อยากได้ข้อมูลนี้ไปจริง ก็ไม่รู้จะเอาไปทำอะไรได้เหมือนกัน..

By: iCyLand
iPhoneAndroidIn Love
iCyLand's blog
on 21/04/11 13:53 #280582 Reply to:280574 toggle
iCyLand's picture

ความจริงมันเป็น internal db ที่อยู่ในเครื่องเอง sdk ของ apple คงไม่ให้ access ได้ผ่าน app ส่วนตัวผมก็ไม่ได้มีปัญหาอะไรกับการที่เก็บข้อมูลแบบนี้ไว้เหมือนกันครับ ส่วนคนไม่รู้ แต่ปัญหาอยู่ที่ข้อมูลชุดนี้ไม่ได้เข้ารหัส และจะมีการส่งกลับไปที่ apple หรือไม่ นี้คือประเด็นสำหรับคนอื่น ๆ ครับ


iCyLand's Cool iSland

By: Pinery
ContributoriPhoneAndroid
Pinery's blog
on 22/04/11 10:42 #280939 Reply to:280582 toggle
Pinery's picture

ผมก็ไม่รู้ว่า ต่อให้ไม่เข้ารหัสและส่งกลับไปให้ Apple จริง เรามีอะไรให้ต้องกังวลเหรอครับ?

ผมไม่คิดว่า Apple จะนำข้อมูลนี้ไปละเมิดสิทธิส่วนบุคคลอะไรได้น่ะครับ รู้ที่อยู่เราแล้วยังไงอ่ะ - -" (ยังคิดไม่ออกน่ะ)

By: pines
Blackberry
pines's blog
on 01/05/11 7:31 #284110 Reply to:280939 toggle
pines's picture

คิดว่าควรจะต้องแจ้งขออนุญาตเจ้าของก่อนนะครับ

By: cavaji
AndroidUbuntu
cavaji's blog
on 21/04/11 14:08 #280596 toggle
cavaji's picture

มีการเก็บพิกัด ก็ดีน่ะ ถ้ามองไป ลึกๆๆ

By: ipeama
ipeama's blog
on 21/04/11 23:38 #280766 toggle
ipeama's picture

ตอนใช้ 3Gs ต้องโทรไป AIS ให้ปิดเน็ตทิ้งเลย กระทบทำให้ส่ง MMS ไม่ได้ด้วย

มันละเมิดสิทธิ์เราตั้งแต่ตอนนั้นแล้ว