В Сенате США призвали разрешить Apple и Google сообщать пользователям о государственной слежке через push-уведомления
Американский сенатор от штата Орегон Рон Уайден сообщил, что правительства по всему миру запрашивают у Apple и Google данные о push-уведомлениях пользователей с целью шпионажа. В Apple уже подтвердили, что это правда.
Рон Уайден написал письмо в Министерство юстиции США. В нём он заявил, что федеральное правительство ограничивает возможности Apple и других компаний делиться информацией о подобных запросах публично. Сенатор выступил с просьбой снять ограничения на публичное обсуждение того факта, что власти США и других стран запрашивают у Google и Apple доступ к push-уведомлениям для слежки за определёнными лицами.
«Apple и Google должны получить разрешение на прозрачность в отношении юридических требований, которые они получают, особенно от иностранных правительств, точно так же, как компании регулярно уведомляют пользователей о других типах требований властей в отношении данных», — заявил сенатор в своём письме.
В прошлом году офис сенатора получил от анонимного источника информацию о том, что правительства зарубежных стран требуют от Google и Apple информацию о push-уведомлениях. Так как push-уведомления передаются через серверы Apple и Google, это означает, что компании «выступают в качестве посредников в процессе передачи данных» и их можно принудить раскрыть эту информацию правительствам.
Благодаря сквозному шифрованию журнал обновлений не раскрывает тайны переписки, но показывает её наличие и число полученных сообщений. Благодаря журналу уведомлений можно, в частности, выяснить какие приложения использует конкретный пользователь и выяснить его местоположение.
Поскольку сенатор обратился в Минюст в открытом письме, требования к секретности вопроса были сняты автоматически. После этого в Apple и Google подтвердили, что действительно выдают властям информацию о push-уведомлениях по ордеру.
Apple сообщила агентству Reuters, что федеральное правительство ранее запретило компании «делиться какой-либо информацией» об этих практиках. Но теперь, когда все стало достоянием общественности, компания пообещала обновить свои отчёты о прозрачности и «подробно описывать подобные запросы».
Источник Reuters также сообщил, что как иностранные, так и американские госструктуры регулярно запрашивали у компаний данные о push-уведомлениях, чтобы в том числе связать анонимных пользователей мессенджеров с конкретным аккаунтам. Однако всё ещё неизвестно какие именно структуры и как давно принимали в этом участие.
Представитель Apple сообщил изданию Vice Motherboard, что компания уже обновила свои гайдлайны по соблюдению законов и начнёт раскрывать информацию о запросах на push-уведомления в следующем отчёте о прозрачности. Журналисты обнаружили, что в обновлённой документации компании действительно появился раздел, посвященный сервису push-уведомлений.
Представитель Google также заявил, что компания разделяет стремление сенатора Уайдена информировать людей о запросах на получение записей push-уведомлений.
«Мы были первой крупной компанией, которая обнародовала публичный отчет о прозрачности, рассказав о количестве и типах правительственных запросов на получение пользовательских данных, включая запросы, о которых упоминает сенатор Уайден. Мы полностью разделяем стремление сенатора информировать пользователей об этих запросах», — заявили представители Google.