Ifølge Moskva-baserede forensics selskab Elcomsoft, Apples iCloud har været at holde brugernes slettede internetbrowsing historier, optegnelser ældre end et år inkluderet. Selskabet kom til denne konklusion efter det slettede Safari browser historier fra iCloud-konti og var i stand til at trække dem tilbage.
Relaterede: Sådan omgå Apples iOS Activation Lock på iPhone og iPad
De hentede oplysningerne dato og tidspunkt webstedet blev besøgt, og hvor den særlige rekord blev fjernet.
Det er, hvad forskerne sagde i en blog indlæg:
Safari historie er synkroniseret på tværs af enheder. Når du sletter en post på én enhed, det vil forsvinde på alle andre enheder i løbet af sekunder (eller minutter), forudsat at disse komponenter er forbundet til internettet. Selv om disse registreringer kan bevares i SQLite database af tekniske årsager, en flush eller oprydning vil rense dem før eller senere (på en aktivt brugt enhed, dette kan ske i et par dage eller op til 2-3 uger).
Men, de samme poster vil blive holdt i Apple iCloud meget længere. Faktisk, vi var i stand til at få adgang til optegnelser dateret mere end et år tilbage. Brugeren ser ikke disse registre og ikke ved, at de findes stadig på Apple-servere.
Elcomsoft opdagede problemet ved hjælp af sin telefon Breaker produkt, som er en retsmedicinsk værktøj lavet til at strømline udvinder filer fra en iCloud-konto. Selvom holdt browser historie er afgjort "uvurderlig for overvågning og efterforskning", det er stadig uvist, om Apple vidste om spørgsmålet om slettede poster bliver gemt.
Når blogindlægget gik i luften, dog, Apple begyndte udrensning ældre browser historie optegnelser fra iCloud, de forensics eksperter siger.
Relaterede: Scam på Apple iCloud med ransomware Egenskaber
Dette er ikke den første opdagelse Elcomsoft har lavet om Apple, som tidligere det konstateret, at Applewas besparelse brugernes opkaldshistorik til iCloud uden at tilbyde en måde at slå synkronisering til eller fra. Dengang, Apple sagde, at opkaldet synkronisering funktionen kun tjente til bekvemmelighed som det tillod deres brugere til at returnere telefonopkald fra enhver enhed.
Er der en løsning? Privacy-kyndige brugere kan stadig fravælge synkronisering Safari browser-historik fra iCloud.