手機(jī)里的隱私:蘋果首次承認(rèn)可提取短信和照片
據(jù)中國(guó)之聲《新聞縱橫》報(bào)道,當(dāng)手機(jī)成為我們隨身攜帶、必不可少的通訊工具,有多少人會(huì)對(duì)想到或許它正監(jiān)視著我們生活的一舉一動(dòng),當(dāng)我們哼著小蘋果,撥通電話、按下快門、語(yǔ)音微信時(shí),有多少人會(huì)想到,我們手里的這部”小蘋果“,身份可能不僅僅只是部手機(jī)。
在這個(gè)周末,因?yàn)橐粋€(gè)“黑客”,蘋果公司再度成為焦點(diǎn)。蘋果公司本周首次承認(rèn),公司員工可以通過(guò)一項(xiàng)此前并未公開的技術(shù)來(lái)提取iPhone中短信、通訊錄和照片等個(gè)人數(shù)據(jù)。這意味著執(zhí)法或其他人員可以利用這一技術(shù)通過(guò)“授信”電腦繞開備份加密,輕松進(jìn)入已聯(lián)網(wǎng)的iPhone中,也就是說(shuō),大約六億部蘋果IOS設(shè)備上,都可能出現(xiàn)信息被泄露。
蘋果手機(jī)的特有鈴聲,或許大家都不陌生,很多人使用這一鈴聲,都是迫于麻煩,因?yàn)槿绻皇褂锰囟ǖ奶O果工具iTunes,就無(wú)法將音樂拷貝進(jìn)手機(jī)之中,除了音樂、圖片、電影或其他文件都是這樣,因此,行業(yè)普遍認(rèn)為蘋果手機(jī)安全性能較高,不過(guò),事實(shí)可能讓大家失望了。
安全專家喬納森·扎德爾斯基近日在紐約舉辦的黑客大會(huì)上,展示了如何利用存在于iOS后臺(tái)的“后門”服務(wù)、 從iPhone中提取出大量數(shù)據(jù)。扎德爾斯基表示,iPhone用戶對(duì)此并不知情,而且無(wú)法禁用它們。這一發(fā)現(xiàn),引發(fā)業(yè)界關(guān)于蘋果是否與美國(guó)國(guó)家安全局存在合作的猜測(cè)。北京知道創(chuàng)宇信息技術(shù)有限公司安全研究負(fù)責(zé)人余弦分析,從技術(shù)上蘋果公司獲取用戶信息并不成問題:
余弦:技術(shù)上肯定是可以的,通過(guò)電腦跟IOS一個(gè)網(wǎng)絡(luò)訪問,可以繞過(guò)蘋果手機(jī)的一些保護(hù),再把里面的相關(guān)信息調(diào)試出來(lái)。
蘋果回應(yīng)稱,蘋果公司設(shè)計(jì)開發(fā)了iOS,它的“診斷功能”是向企業(yè)IT部門、開發(fā)者和蘋果維修人員提供所需信息,但在獲取這些受限數(shù)據(jù)前,需要用戶解鎖設(shè)備,同時(shí)獲得解鎖電腦的授信,并沒有為任何情報(bào)部門創(chuàng)建“后門技術(shù)”。不過(guò),這種解釋并沒有說(shuō)服安全專家扎德爾斯基,相反,他認(rèn)為,蘋果的說(shuō)法恰恰無(wú)意間承認(rèn)了,IOS存在特定后門,而且蘋果拿到的數(shù)據(jù)都是非常隱私的,因此不太相信,這些服務(wù)只是為了診斷。
根據(jù)近日發(fā)布的《美國(guó)全球監(jiān)聽行動(dòng)紀(jì)錄》,蘋果和安卓手機(jī)操作系統(tǒng)在美國(guó)國(guó)家安全局內(nèi)部被稱作“數(shù)據(jù)資源的金礦”,美英情報(bào)部門2007年就已合作監(jiān)控手機(jī)應(yīng)用程序,美國(guó)國(guó)家安全局一度將這方面預(yù)算從2.04億美元追加到7.67億美元。
國(guó)家信息技術(shù)安全研究中心總工程師李京春:在他們出口的一些設(shè)備,它都會(huì)預(yù)設(shè)這樣一些為它開展全球監(jiān)控設(shè)置一些條件,我們用的一些交換設(shè)備,包括路由器、交換機(jī),甚至操作系統(tǒng),這些里面都有一些便于他開展全球性的監(jiān)測(cè),提供了后門手段。
李京春強(qiáng)調(diào),美國(guó)肆無(wú)忌憚地對(duì)其他國(guó)家監(jiān)聽,這種行為悍然違反國(guó)際法,嚴(yán)重侵犯人權(quán),危害全球網(wǎng)絡(luò)安全,已經(jīng)受到國(guó)際社會(huì)廣泛批評(píng)。
普通用戶恐怕誰(shuí)也不會(huì)想到,在打電話、發(fā)短信,或使用各種社交工具時(shí),信息已經(jīng)被遠(yuǎn)在異國(guó)他鄉(xiāng)的公司或政府所掌握,當(dāng)不得不面對(duì)信息被泄露的風(fēng)險(xiǎn)時(shí),作為用戶又該如何維護(hù)自身的權(quán)益?
得知使用蘋果手機(jī)信息安全有所不保,很多消費(fèi)者都非常錯(cuò)愕:
消費(fèi)者:這不是我自己能解決的問題。
消費(fèi)者:我聽到這個(gè)消息覺得很生氣,這件事他們應(yīng)該告訴我一聲,我作為消費(fèi)者,應(yīng)該有知道他們獲取我們信息的權(quán)利。
不管是被美國(guó)政府監(jiān)控,還是被企業(yè)掌握,個(gè)人信息被泄露總是讓人非常不舒服,尤其是一些包括銀行卡等關(guān)鍵私密信息,對(duì)此,北京知道創(chuàng)宇信息技術(shù)有限公司安全研究負(fù)責(zé)人余弦建議,大眾首先應(yīng)該有謹(jǐn)慎的意識(shí),不要往手機(jī)上儲(chǔ)存太過(guò)敏感的一些信息:
余弦:包括一些照片,太過(guò)敏感的內(nèi)容就有泄露的可能性,因?yàn)樾孤兜那揽赡苡泻芏喾N,實(shí)際上,這次泄露只是暴露了其中的一種,可能會(huì)存在更多其他的方式導(dǎo)致信息泄露,所以說(shuō),消費(fèi)者心里一定要明白,當(dāng)你把隱私存在智能手機(jī)里,甚至同步到它的云端,那么,總有一天,可能因?yàn)楦鞣N原因,就被泄露了。
這是不是說(shuō),以后蘋果手機(jī)就不能用了呢?也不盡然,余弦認(rèn)為,蘋果手機(jī)上發(fā)生的問題,在其他很多手機(jī)上可能都存在:
余弦:因?yàn)槲冶旧硎歉惆踩模@么多年來(lái),我聽過(guò)太多的,比如,這個(gè)出了問題,其他人就會(huì)報(bào)以僥幸的心態(tài),幸好我沒有用它,這個(gè)觀念是錯(cuò)的,只要是人類開發(fā)的軟件,越復(fù)雜、越高級(jí),可能存在的問題就越多。
換句話說(shuō),對(duì)手機(jī)要形成包括設(shè)置安全密碼等安全的使用習(xí)慣才是更重要的:
余弦:如果有些功能不影響你的生活的話,盡量不要用。但如果覺得這個(gè)功能非常能夠加快生活效率的話,那是可以用的,但是要經(jīng)常對(duì)自己一些隱私要警惕。

























