新京報(bào)訊 (記者林其玲)日前,一位法國(guó)科學(xué)家兼iOS駭客在蘋(píng)果移動(dòng)作業(yè)系統(tǒng)iOS中發(fā)現(xiàn)多個(gè)未經(jīng)披露的“後門(mén)”。他認(rèn)為,這些後門(mén)可以幫助執(zhí)法機(jī)構(gòu)、美國(guó)國(guó)家安全局或其他惡意分子繞開(kāi)iOS的加密功能,竊取用戶的私人資訊。昨天外媒稱,美國(guó)蘋(píng)果公司已經(jīng)承認(rèn)iPhone確實(shí)存在“安全漏洞”,但否認(rèn)為情報(bào)部門(mén)服務(wù)。
蘋(píng)果承認(rèn)存漏洞
上周,法國(guó)研究人員喬納森在一次會(huì)議中展示了如何利用相關(guān)服務(wù),從iPhone中提取出大量數(shù)據(jù)。這些“服務(wù)”的運(yùn)作不會(huì)告知用戶,也無(wú)法被禁止。
昨天,美國(guó)蘋(píng)果公司承認(rèn),該公司員工可以通過(guò)一項(xiàng)未曾公開(kāi)的技術(shù)獲取iPhone用戶的短信、通訊錄和照片等個(gè)人數(shù)據(jù)。但蘋(píng)果同時(shí)聲稱,該功能僅向企業(yè)的IT部門(mén)、開(kāi)發(fā)者和蘋(píng)果維修人員提供所需資訊,在獲取這些受限制的診斷數(shù)據(jù)之前,需要用戶授權(quán)並解鎖設(shè)備。
喬納森稱,這一服務(wù)在所有iOS設(shè)備上都是默認(rèn)激活的,可以在用戶不知情的情況下,通過(guò)WiFi監(jiān)測(cè)用戶的資訊。
這一發(fā)現(xiàn)引發(fā)業(yè)界關(guān)於蘋(píng)果是否與美國(guó)國(guó)家安全局(NSA)存在合作的猜測(cè)。但蘋(píng)果否認(rèn)為情報(bào)部門(mén)創(chuàng)建相關(guān)服務(wù)。
疑為系統(tǒng)“後門(mén)”
瑞星安全專家唐威認(rèn)為,“安全漏洞”這個(gè)表述不準(zhǔn)確,這應(yīng)該是蘋(píng)果做系統(tǒng)時(shí),預(yù)留的“後門(mén)”。因?yàn)榘凑仗O(píng)果的説法,這個(gè)功能是為了進(jìn)行診斷服務(wù)準(zhǔn)備的。
唐威表示,從技術(shù)角度而言,這種能力並不“專屬”于蘋(píng)果。絕大多數(shù)手機(jī)廠商都能夠?qū)崿F(xiàn)這個(gè)功能,在沒(méi)有被駭客曝光前,大家不知道而已。除了手機(jī)廠商外,大量的網(wǎng)際網(wǎng)路應(yīng)用也可以實(shí)現(xiàn)類似的功能。
面對(duì)這一功能,消費(fèi)者“則完全沒(méi)有防範(fàn)手段可言。唯一的防範(fàn)手段就是不使用蘋(píng)果。但也並不能保證其他廠商的手機(jī)就一定不存在類似的問(wèn)題。在當(dāng)前這個(gè)科技社會(huì)裏,消費(fèi)者早已經(jīng)沒(méi)有隱私。”唐威稱。
■ 連結(jié)
蘋(píng)果曾多次因安全遭質(zhì)疑
實(shí)際上,蘋(píng)果公司已不止一次因類似問(wèn)題遭到指責(zé)。2011年,韓國(guó)2.76萬(wàn)用戶就曾對(duì)蘋(píng)果總部、蘋(píng)果韓國(guó)分公司發(fā)起訴訟,稱其通過(guò)手機(jī)周邊的無(wú)線網(wǎng)路收集用戶位置資訊。最後,因違反韓國(guó)《位置資訊保護(hù)法》,蘋(píng)果公司被處以300萬(wàn)韓元罰款。
2013年,斯諾登披露,蘋(píng)果手機(jī)故意設(shè)計(jì)電池拔不出,因此即使關(guān)機(jī)也照樣定位發(fā)情報(bào),可以調(diào)閱手機(jī)裏面的資訊。
本月初,央視對(duì)蘋(píng)果手機(jī)可蒐集記錄用戶位置的功能提出質(zhì)疑,認(rèn)為蘋(píng)果手機(jī)詳細(xì)記錄了用戶位置和移動(dòng)軌跡,並記錄在未加密數(shù)據(jù)庫(kù)中。該功能不僅記錄用戶常去的地點(diǎn)名稱,還詳細(xì)記錄用戶在這個(gè)地點(diǎn)停留的時(shí)刻及次數(shù)。
[責(zé)任編輯: 林天泉]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點(diǎn)煙...
關(guān)注臺(tái)灣食品油事件