聚焦源代码安全,网罗国内外最新资讯!
编译:奇安信代码卫士团队
苹果公司发布最新透明度报告,详细说明了该公司在2019年上半年收到的政府请求数量。
2019年1月1日至6月30日,苹果公司收到的政府请求包括基于设备的请求(和丢失的或被盗设备或欺诈调查有关)、基于财务标识符的请求(为可疑的欺诈性信用卡活动提供协助)和基于账户的请求(查找客户的 iTunes 或 iCloud 账户的详情)。
全球政府向苹果公司共发送31,778条设备请求,其中19,992条源自欧洲、中东和非洲 (EMEA) 地区,6207条源自亚太地区,4819条源自北美地区,而760条源自拉美地区。这些请求中共指定195,577台设备。报告指出,苹果公司总共为其中82%的请求提供了信息。
在2019年上半年,德国发送的设备请求数量最多,共13,558条(涉及21,368台设备),美国发送的请求数量排名第二,共4796条(涉及11,457台设备),而澳大利亚以1875条请求的数量名列第三(涉及121,011台设备)。
苹果公司表示,在2019年上半年收到的金融标识符请求中,74%的请求要求提供信息。数量最多的请求源自 EMEA 地区(2983条),其次为北美地区(933条)、亚太地区(734条)和拉美地区(14条)。德国再次以1072条请求名列第一位。
苹果公司还披露称在此期间共收到 6480条政府账户请求,共涉及37,605个账户。美国发送的请求数量最多,为 3619条请求。北美发送的请求数量最多 (3643),其次是EMEA (1459)、亚太地区 (916) 和拉美地区 (462)。
此外,苹果公司还收到2616条政府账户保留请求,其中2476条来自美国。位于美国的企业要求将用户数据保留90天,或者如果收到更新要求则保存180天。
苹果公司还收到12条关于账户限制/删除的请求以及598条紧急请求。另外,苹果公司收到0-499条 FISA非内容型请求、0-499条 FISA内容请求,0-499条国家安全信函请求,以及非保密要求的非国家安全信函。
2019年上半年,苹果公司共收到来自美国私营企业的243条信息请求(非政府)并提供其中69条请求(28%)。
苹果公司表示,还收到70条要求从 App Store 删除应用的政府请求。这些请求中共涉及541条请求,不过苹果公司共满足217条请求。
推荐阅读
谷歌发布安卓安全透明度报告
跟 0day 漏洞行业要透明度的这家公司能走多远?
苹果全面开放漏洞奖励计划:最高100万美元等你拿
原文链接
https://www.securityweek.com/apple-received-tens-thousands-government-requests-h1-2019
题图:Pixabay License
转载请注明“转自奇安信代码卫士 www.codesafe.cn”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
点个“在看”,bounty 不停~