Tags:
Node Thumbnail

ที่งาน Where 2.0 โดย O'Reilly แฮกเกอร์สองคนคือ Alasdair Allan และ Pete Warden ได้เปิดเผยว่ามีไฟล์ฐานข้อมูล "พิกัด" ของทุกอุปกรณ์ที่ใช้ iOS ซ่อนอยู่ในเครื่องโดยที่แอปเปิลตั้งใจจะเก็บข้อมูลนี้เอาไว้

ทั้งคู่พบว่าข้อมูลนั้นไม่เคยถูกล้างออกเลยตั้งแต่มีการออก iOS 4 มานั่นคือหากคุณใช้ iPhone รุ่นใดๆ ที่ใช้ iOS 4 อยู่แสดงว่าภายในอุปกรณ์ของคุณมีพิกัดของคุณตลอดมา ที่สำคัญคือตัวไฟล์ไม่ได้ถูกเข้ารหัสไว้ และเก็บเอาไว้ภายในไฟล์ RootDomain::Library/Caches/locationd/consolidated.db

การเก็บพิกัดนี้เป็นความจงใจโดยแอปเปิลอย่างชัดเจน โดยไฟล์ฐานข้อมูลนี้จะถูกแบคอัพเข้าสู่เครื่องเมื่อมีการซิงก์กับ iTunes และเมื่อคุณเปลี่ยนอุปกรณ์ใหม่ ฐานข้อมูลนี้ก็จะตามไปด้วย แต่ไม่มีหลักฐานว่าแอปเปิลส่งข้อมูลนี้กลับบริษัทแต่อย่างใด

วิดีโอของงาน Where 2.0 อยู่ท้ายข่าว

UPDATE: ผมได้รับคำยืนยันจากคุณ lancaster นะครับว่าการเก็บข้อมูลนี้ ทำบนทุกอุปกรณ์ ที่ใช้ iOS ซึ่งจะรวมถึง iPod Touch และ iPad แบบ Wi-Fi (ทดสอบบน iPod Touch) ดังนั้นผู้ใช้อาจจะต้องระวังกันสักหน่อยหากทำเครื่องหลุดมือหรือจะขายเครื่องต่อใครเข้า เพราะข้อมูลการเดินทางทั้งหมดของเราจะหลุดไปด้วย

ที่มา - O'Reilly Redar

Get latest news from Blognone

Comments

By: frank_-
iPhone
on 20 April 2011 - 23:17 #280332

เขาจะเก็บของเราเพื่ออะไรหรอครับ

By: iStyle
ContributoriPhoneAndroidSymbian
on 20 April 2011 - 23:19 #280333
iStyle's picture

ดราม่า..


May the Force Close be with you. || @nuttyi

By: mamazaki
AndroidSUSEUbuntuWindows
on 20 April 2011 - 23:20 #280334
mamazaki's picture

คิดในแง่ดี หากเราซื้อเครื่องมือสองเราอาจจะเอาเบาะแสของเจ้าของเครื่องไปคิดอะไรต่อได้

แต่ข้อเสียอย่างร้ายแรงคือถ้าแฟนคุณเก่ง และรู้เรื่องพอ ปัญหาที่พบคือเลี้ยวเข้า อาบ อบ นวด ถ้าเผลอเปิดเครื่องเจอดีแน่

By: Rine
iPhoneAndroidBlackberrySymbian
on 21 April 2011 - 09:51 #280447 Reply to:280334

New App! Find my husband :P

By: nowingnoid
iPhoneAndroidUbuntu
on 20 April 2011 - 23:21 #280336
nowingnoid's picture

ได้แต่ถอนใจ เก็บเอาไว้ไม่กล้าบอกเธอ

By: BreMen
iPhoneWindows PhoneAndroid
on 20 April 2011 - 23:25 #280338
BreMen's picture

เพื่อหาพิกัดให้แม่นยำยิ่งขึ้น (อะล้อเล่นนะ)

By: mylifeasdog
iPhoneAndroid
on 20 April 2011 - 23:31 #280341
mylifeasdog's picture

เป็นไปได้ที่มีไว้ใช้สำหรับบริการ Find My iPhone หรือเปล่าครับ

By: Sephanov
iPhoneUbuntu
on 20 April 2011 - 23:55 #280344
Sephanov's picture

ทั้งนี้ทั้งนั้น "มันไม่ได้เข้ารหัส" นี่สิ

By: Perl
ContributoriPhoneUbuntu
on 21 April 2011 - 00:36 #280365
Perl's picture

ถ้าใช้กับบริการ Find My Phone ผมว่าดีนะ อย่าง WP7 นี่ Find My Phone ตั้งอยู่บน Cloud (Live Services)
เวลาจะใช้งานทีก็ต้องเปิด Live Services ที่แสนเชื่องช้าอีก.. (แถมยังทะลึ่งหาไม่เจออีก..)

ถ้าใช้งานผ่าน iTune โดยตรง อะไรๆมันน่าจะเร็วขึ้นมากกว่านี้.. สั่งการจากคอมของเราได้โดยตรง

By: lew
FounderJusci's WriterMEconomicsAndroid
on 21 April 2011 - 00:38 #280366 Reply to:280365
lew's picture

ข้อมูลที่เก็บเป็น "ประวัติ" ครับ Find My Phone น่าจะต้องการข้อมูลปัจจุบันมากกว่า


lewcpe.com, @wasonliw

By: hisoft
ContributorWindows PhoneWindows
on 21 April 2011 - 00:46 #280371 Reply to:280365
hisoft's picture

ผมว่า me.com กับ device.live.com ก็พอ ๆ กันนะครับ แล้วก็ถึงจะหาไม่เจอก็มีให้ดูที่ล่าสุดพร้อมเวลาที่เจอด้วย

By: thedesp
WriterAndroidWindows
on 21 April 2011 - 00:50 #280374
thedesp's picture

ยาวไป

By: pcgheeramon
iPhoneWindows PhoneAndroid
on 21 April 2011 - 01:01 #280378

แอปเปิ้ล กำลังรวบรวมข้อมูล เพื่อทำของใหม่ๆ มาบริการให้ผู้ใช้(เสียตัง)ก็ได้ เช่น เครื่องย้อนเวลา เลยจำเป็นต้องเก็บตำแหน่งเอาไว้ เพื่อให้เครื่องย้อนเวลา คำนวณได้แม่นขึ้น ประมาณนี้ หุหุ

By: John
iPhoneWindows PhoneAndroidSymbian
on 21 April 2011 - 01:08 #280385
John's picture

ผมว่าข้อมูลที่เราเคยอยู่มันก็มีประโยชน์สำหรับบางโปรแกรมนะคัรบ เช่นตอนนี้อาจจะรับพิกัด GPS ไม่ได้แต่พอจะค้นเอาจากที่อยู่ล่าสุดมาใช้ชั่วคราวก่อนได้
* ถ้าใคร Jailbreak แล้วไม่เปลี่ยนรหัสผ่านให้เรียบร้อยก็ซวยไป โดนคนอื่นค้นเอาไปได้ง่าย ซึ่งส่วนมากเป็นแบบนี้ทั้งนั้น

By: lew
FounderJusci's WriterMEconomicsAndroid
on 21 April 2011 - 01:09 #280388 Reply to:280385
lew's picture

ข้อมูลนี้ย้อนหลังประมาณ "1 ปี" นับแต่ iOS 4 ออกมาครับ


lewcpe.com, @wasonliw

By: John
iPhoneWindows PhoneAndroidSymbian
on 21 April 2011 - 09:44 #280444 Reply to:280388
John's picture

มันมีบางโปรแกรมใช้นะครับย้อนหลัง 1 ปีเนี่ย ผมใช้อยู่ก็มีโปรแกรมที่กดดูได้ว่าวันไหนเวลาไหนเราโทรไปไหนจากที่ตำแหน่งไหน เช่นเราอยากจะรู้ว่าโทรไปหาเบอร์ xxxxxxxx เมื่อวันที่ 1 ก.พ. นี่เราโทรจากตำแหน่งไหนก็กดดูได้

By: lew
FounderJusci's WriterMEconomicsAndroid
on 21 April 2011 - 09:56 #280448 Reply to:280444
lew's picture

ถ้าการบันทึกนี้เกิดขึนหลังการลงโปรแกรมพวกนั้น และขออนุญาตผู้ใช้ก่อนก็คงไม่เป็นข่าวครับ


lewcpe.com, @wasonliw

By: wichate
Android
on 21 April 2011 - 13:50 #280539 Reply to:280448

+1 จริงด้วย เพราะเราเลือกได้ว่าจะเก็บ หรือจะไม่เก็บ

By: Not Available a...
ContributoriPhoneAndroidWindows
on 21 April 2011 - 20:03 #280688 Reply to:280448
Not Available at this Moment's picture

แต่มองในอีกมุมถ้าผมใช้ App นี้แล้วมันมีข้อมูลย้อนหลังให้มันก็ดีไปอีกอย่างคือไม่ต้องเริ่มเก็บข้อมูลใหม่ในวันที่ลงอ่ะครับ


ชื่อ : Not Available at this Moment (N/A)

By: ninja741 on 21 April 2011 - 01:13 #280390

มาคิดว่าเกิด iOS jailbreak ไม่ได้ เราคงไม่รู้ Apple แอบเก็บอะไร เอาเปรียบอะไรเราอยู่หรือเปล่า

By: Not Available a...
ContributoriPhoneAndroidWindows
on 21 April 2011 - 01:14 #280391
Not Available at this Moment's picture

ปัญหาอย่างเดียวน่าจะเป็นที่ ข้อมูลดังกล่าวไม่ได้เข้ารหัสไว้ นั่นแหละ

เพราะการเก็บข้อมูลไม่น่าจะเป็นปัญหาเพราะมันอยู่ที่เจ้าของตลอด เหมือน Feature อันนึงตามที่ชอบล้อกันนั่นแหละ

ที่ผมสงสัยคือเค้าบอกว่ามันเก็บพิกัด ละ/ลองติจูด หมายความว่า iDevice จะต่อ GPS เรื่อยๆตลอดเวลาอย่างนั้นหรือ? หรือถ้าไม่ใช่ก็คงเป็นพิกัดของ Cell Site? ถ้าอันหลังก็คงไม่มีอะไรมากมายนักเท่าอันแรกที่อาจจะเป็นปัญหาได้ง่ายกว่ามาก

ปล.มันจะอันตรายก็เพราะเค้าเอามาบอก/เผยแพร่เนี่ยแหละ ถ้าเจอแล้วแจ้ง Apple รอให้เค้าตอบกลับมาก่อนผมว่าก็ไม่สายเกินไปนะ หรือก็ไม่ต้องบอกว่าไฟล์นั่นอยู่ที่ไหนเข้าไปดูยังไงก็ยังดี

แต่นี่จากที่ไม่มีคนรู้กลายเป็นชี้โพรง+ปูพรมให้ฝูงกระรอกหิวโซซะอย่างนั้นเลย :(


ชื่อ : Not Available at this Moment (N/A)

By: geumatee
ContributoriPhoneAndroidWindows
on 21 April 2011 - 10:48 #280473 Reply to:280391

ไม่แน่ก่อนหน้านี้อาจจะมีคนเจอเคสนี้แล้ว และไม่เอามาบอก/เผยแพร่ รวมถึงไม่แจ้ง Apple ด้วย แต่เอาไปใช้หาประโยชน์เข้าตัวเองอีก... ซึ่งผมว่ามีแน่ๆ

พอสองคนนี้เจอ ก็วัดความสามารถ apple ล่ะครับ ว่าจะออก patch มาป้องกันได้เร็วแค่ไหน

ปล.ทำในที่ลับน่ากลัวกว่าเยอะครับ หึหึ

By: Not Available a...
ContributoriPhoneAndroidWindows
on 21 April 2011 - 20:02 #280687 Reply to:280473
Not Available at this Moment's picture

นั่นน่ะสิครับ

ผมถึงบอกว่าทีมที่เจอนี้ถ้าหวังดีกับผู้ใช้จริงๆ ควรจะนำไปแจ้ง Apple รอ Comfirm ก่อนแล้วค่อยออกข่าวมันก็ไม่น่าจะสายไปซักหน่อย

หรือไม่ก็คงอยากเป็นข่าวช่วงนี้ด้วยละมั้ง


ชื่อ : Not Available at this Moment (N/A)

By: geumatee
ContributoriPhoneAndroidWindows
on 21 April 2011 - 23:57 #280748 Reply to:280687

เกรงว่า Apple จะปิดปาก 555

By: sachart99 on 21 April 2011 - 01:17 #280392

ใครอยากรู้ว่าตัวเองอยู่ที่ให้มั่ง...ลองโหลด App นี้มาลองดูนะ

http://petewarden.github.com/iPhoneTracker/

มันน่ากลัวมากกก แสดงเป็นจุดแดงๆเลยว่าอยู่ตรงไหนมั่ง O.o

ปล. for MacOSX เท่านั้นนะ

By: myung
iPhoneWindows PhoneAndroid
on 21 April 2011 - 01:31 #280398 Reply to:280392
myung's picture

ใช้ apple ID หรือ เบอร์โทรเป้นการอ้างอิงครับ

พอดีไม่มี mac อิอิ

By: sachart99 on 21 April 2011 - 01:46 #280399 Reply to:280398

น่าจะใช้ เครื่องๆนั้นเป็นตัวอ้างอิง มั้งครับ ไม่แน่ใจเหมือนกัน เบอร์กับไอดีไม่น่าเกี่ยวอะไร

ใครไม่มีแมคลองเข้าไปดูคลิปวีดีโอนี้เล่นๆก็ได้ครับ

http://www.macrumors.com/2011/04/20/researchers-disclose-iphone-and-ipad-location-tracking-privacy-issues/

By: lancaster
Contributor
on 21 April 2011 - 01:29 #280396

iPod Touch

By: expextoz
In Love
on 21 April 2011 - 03:07 #280410 Reply to:280396

O_O

By: agent5 on 21 April 2011 - 05:52 #280425 Reply to:280396

ชิกหัยเลี้ยวอ่าา
ต้องไม่ให้เมียรู้ข่าวนี้

By: tekkasit
ContributorAndroidWindowsIn Love
on 21 April 2011 - 07:36 #280430 Reply to:280396
tekkasit's picture

โปรแกรมอะไรครับ

By: lew
FounderJusci's WriterMEconomicsAndroid
on 21 April 2011 - 09:43 #280443 Reply to:280430
lew's picture

ตัวฐานข้อมูลเป็น sqlite ครับ ใช้อะไรก็ได้ที่เปิด sqlite ได้


lewcpe.com, @wasonliw

By: superballsj2
iPhoneWindowsIn Love
on 21 April 2011 - 10:18 #280454 Reply to:280443
superballsj2's picture

ไฟล์มันจะเก็บไว้ที่ไหนหรอครับ (ใช้ windows xp)

By: Ford AntiTrust
ContributorAndroidBlackberryUbuntu
on 2 May 2011 - 00:17 #284262 Reply to:280396
Ford AntiTrust's picture

นำวิธีแงะฉบับเต็มมาส่งครับ

No Description

http://www.thaicyberpoint.com/ford/blog/id/1106/

By: ipats
ContributorNOOBIn Love
on 21 April 2011 - 03:10 #280413

android ไม่รู้เก็บไว้ไหม แต่ที่รู้คือ ส่งกลับ google หมด (เมื่อ join latitude + keep history) เปิด latitude history ดูสนุกสนาน ก็หวังว่าจะไม่หลุดไปไหน หรือใครเอาไปทำอะไร


iPAtS

By: massacre
AndroidUbuntu
on 21 April 2011 - 03:13 #280415

อย่างนี้ที่ต่างประเทศเขาฟ้องเรื่องละเมิดสิทธิส่วนบุคคลได้ไหม

By: Not Available a...
ContributoriPhoneAndroidWindows
on 21 April 2011 - 07:47 #280431 Reply to:280415
Not Available at this Moment's picture

เค้าละเมิดสิทธิคุณยังไงอ่ะครับ = ="

เค้าไม่ได้เอาข้อมูลอะไรคุณไปเลยสักอย่าง ข้อมูลอยู่ในมือถือ/คอมของคุณเอง

มันแค่รวยรวมข้อมูลไว้เผื่อจะใช้มากกว่านะผมว่า


ชื่อ : Not Available at this Moment (N/A)

By: xxxooo
Windows PhoneWindowsIn Love
on 21 April 2011 - 09:22 #280440 Reply to:280415

มันยังไม่มีหลักฐานว่า ข้อมูลนี้ ได้ส่งให้ Apple หรือไม่ ถ้ามีหลักฐานตรงนี้ Apple โดนแน่นๆ

By: NarzE
iPhoneUbuntu
on 21 April 2011 - 03:36 #280419
NarzE's picture

อยากลองเอาไป plot บน map

By: iCyLand
iPhoneAndroidRed HatUbuntu
on 21 April 2011 - 14:29 #280562 Reply to:280419
iCyLand's picture

ตำแหน่งเครื่องผมเอง ^^

By: Pinery
ContributoriPhoneAndroidIn Love
on 21 April 2011 - 14:42 #280573 Reply to:280562

dot เป็น grid เลยแฮะ อยากรู้ว่ามันคือตำแหน่งเสามือถือหรือ cell site รึเปล่าครับ?

By: iCyLand
iPhoneAndroidRed HatUbuntu
on 21 April 2011 - 14:49 #280576 Reply to:280573
iCyLand's picture

อันนี้ไม่แน่ใจนะครับ เป็นไปได้ทั้งทำตำแหน่ง cell site และตำแหน่งของเครื่องเอง

By: lew.★ on 21 April 2011 - 09:39 #280441
lew.★'s picture

มีปุ่มเคลียร์มั้ย ผมว่าต้องมีใครซักคนที่ต้องการปุ่มเคลียร์แน่ๆ

By: Ekae
AndroidUbuntuWindows
on 21 April 2011 - 10:25 #280458
Ekae's picture

อนาคตก่อนซื้ออะไรสงสัยต้องจ้างทนายมาอ่าน "เงื่อนไขการใช้งาน" ก่อน

By: maytee
iPhone
on 21 April 2011 - 14:14 #280553

iOS 4.3.3 soon....

By: khajochi
WriteriPhoneIn Love
on 21 April 2011 - 14:20 #280558
khajochi's picture

แย่จริงครับ ลองดูจาก db iphone ตัวเองก็เป็นดังว่า
รอดูคำตอบจากแอปเปิล คราวนี้น่าจะงานเข้าแน่นอน


แฟนพันธุ์แท้สตีฟจ็อบส์ | MacThai.com

By: Pinery
ContributoriPhoneAndroidIn Love
on 21 April 2011 - 14:45 #280574

ผมไม่มีปัญหานะ (ณ ตอนนี้) ถ้ามันเก็บบันทึกตำแหน่งไว้ตลอดเวลา

ส่วนใหญ่คนเราก็อยู่ในตัวอาคารกันอยู่แล้ว มันก็น่าจะบันทึกตำแหน่งจาก cell site แทนซะส่วนใหญ่

ซึ่งต่อให้คนแฮคมือถือเรา อยากได้ข้อมูลนี้ไปจริง ก็ไม่รู้จะเอาไปทำอะไรได้เหมือนกัน..

By: iCyLand
iPhoneAndroidRed HatUbuntu
on 21 April 2011 - 14:53 #280582 Reply to:280574
iCyLand's picture

ความจริงมันเป็น internal db ที่อยู่ในเครื่องเอง sdk ของ apple คงไม่ให้ access ได้ผ่าน app ส่วนตัวผมก็ไม่ได้มีปัญหาอะไรกับการที่เก็บข้อมูลแบบนี้ไว้เหมือนกันครับ ส่วนคนไม่รู้ แต่ปัญหาอยู่ที่ข้อมูลชุดนี้ไม่ได้เข้ารหัส และจะมีการส่งกลับไปที่ apple หรือไม่ นี้คือประเด็นสำหรับคนอื่น ๆ ครับ

By: Pinery
ContributoriPhoneAndroidIn Love
on 22 April 2011 - 11:42 #280939 Reply to:280582

ผมก็ไม่รู้ว่า ต่อให้ไม่เข้ารหัสและส่งกลับไปให้ Apple จริง เรามีอะไรให้ต้องกังวลเหรอครับ?

ผมไม่คิดว่า Apple จะนำข้อมูลนี้ไปละเมิดสิทธิส่วนบุคคลอะไรได้น่ะครับ รู้ที่อยู่เราแล้วยังไงอ่ะ - -" (ยังคิดไม่ออกน่ะ)

By: pines
Blackberry
on 1 May 2011 - 08:31 #284110 Reply to:280939

คิดว่าควรจะต้องแจ้งขออนุญาตเจ้าของก่อนนะครับ

By: cavaji
AndroidUbuntu
on 21 April 2011 - 15:08 #280596
cavaji's picture

มีการเก็บพิกัด ก็ดีน่ะ ถ้ามองไป ลึกๆๆ

By: ipeama on 22 April 2011 - 00:38 #280766

ตอนใช้ 3Gs ต้องโทรไป AIS ให้ปิดเน็ตทิ้งเลย กระทบทำให้ส่ง MMS ไม่ได้ด้วย

มันละเมิดสิทธิ์เราตั้งแต่ตอนนั้นแล้ว