-
“蘋(píng)果”泄密格外嚴(yán)重:蘋(píng)果如何竊取你的秘密?
關(guān)鍵字: 蘋(píng)果竊密蘋(píng)果泄密監(jiān)控美國(guó)監(jiān)控網(wǎng)絡(luò)竊密蘋(píng)果新“品”頭條觀(guān)察者頭條近日,蘋(píng)果公司承認(rèn)非法搜集用戶(hù)信息,并存在嚴(yán)重泄密漏洞,立刻引起軒然大波。俄羅斯政府已經(jīng)要求蘋(píng)果提供源代碼,中國(guó)學(xué)者呼吁公職人員禁用蘋(píng)果……但讓人們感到疑惑的是,在這個(gè)大數(shù)據(jù)時(shí)代,搜集用戶(hù)信息是許多網(wǎng)絡(luò)公司的常用作法,“谷歌”、“微軟”,以及國(guó)內(nèi)不少網(wǎng)絡(luò)公司都在搜集用戶(hù)信息,那么,為何蘋(píng)果這次的事件如此嚴(yán)重?
蘋(píng)果的安全性問(wèn)題有多嚴(yán)重?
觀(guān)察者網(wǎng)IT業(yè)觀(guān)察員指出,蘋(píng)果公司的iOS系統(tǒng)是一個(gè)封閉系統(tǒng),且與iCLOUD云服務(wù)緊密綁定,用戶(hù)的所有數(shù)據(jù),包括圖片、通訊錄等都會(huì)以“備份”為名被上傳到蘋(píng)果的服務(wù)器,這意味著,一旦出現(xiàn)泄密漏洞,用戶(hù)的全部重要信息都面臨泄露危險(xiǎn)。
第二,由于其封閉架構(gòu),第三方安全公司無(wú)法參與提高安全性的工作,蘋(píng)果自身存在的漏洞很可能長(zhǎng)期存在并被利用。
第三,蘋(píng)果公司至今自詡“高貴冷艷”,不肯向中國(guó)、俄羅斯等國(guó)政府提供iOS系統(tǒng)源代碼,官方也就無(wú)從對(duì)其進(jìn)行審查,結(jié)果就是其代碼中的“后門(mén)”很可能為美國(guó)情報(bào)機(jī)關(guān)利用。相比之下,同樣采用封閉系統(tǒng)的微軟公司在這方面就比“蘋(píng)果”積極得多。
正是因?yàn)樯鲜鋈c(diǎn)原因,蘋(píng)果公司的iOS系統(tǒng)“泄密門(mén)”事件要比其他IT公司的搜集用戶(hù)信息和泄密事件嚴(yán)重得多。以下文章詳細(xì)介紹了如何通過(guò)蘋(píng)果iOS系統(tǒng)竊取用戶(hù)機(jī)密的技術(shù)細(xì)節(jié),值得一讀:
不管你是否越獄,蘋(píng)果都能掌握你的機(jī)密
長(zhǎng)期以來(lái),蘋(píng)果公司的iOS系統(tǒng)由于其封閉性,被認(rèn)為是世界上安全性最好的消費(fèi)級(jí)操作系統(tǒng)之一。然而,從引入應(yīng)用商店,并賦予開(kāi)發(fā)者更多的權(quán)利和控制權(quán)之后,每一代iOS系統(tǒng)的版本更新便迎來(lái)一次“越獄”狂潮。由于安全原因,iOS系統(tǒng)中所有應(yīng)用程序都被限制在一定的權(quán)限中,不能進(jìn)行高于系統(tǒng)級(jí)別的操作。同時(shí),用戶(hù)只能通過(guò)蘋(píng)果官方的應(yīng)用商店,安裝經(jīng)過(guò)蘋(píng)果公司審核過(guò)的軟件。所謂越獄,便是黑客通過(guò)iOS的系統(tǒng)漏洞,植入特定的后門(mén)軟件,從而獲得對(duì)系統(tǒng)底層的讀寫(xiě)權(quán)限。可以說(shuō),如果把iOS比作一個(gè)自視“十分安全”的監(jiān)獄,一旦被“越獄”,并被植入后臺(tái)軟件,蘋(píng)果手機(jī)便可以成為任黑客擺布的工具,用戶(hù)的幾乎所有個(gè)人信息將會(huì)毫無(wú)保留地暴露。
雖然蘋(píng)果公司不斷通過(guò)強(qiáng)制升級(jí)系統(tǒng)版本,力圖封堵漏洞,但遺憾的是,隨著iOS系統(tǒng)越來(lái)越龐大與復(fù)雜,漏洞反而越來(lái)越多。以最新版本的iOS7為例,在其正式版公布的同時(shí),便有黑客組織已經(jīng)利用其漏洞開(kāi)發(fā)出“越獄”工具,令蘋(píng)果公司十分尷尬。
隨著蘋(píng)果手機(jī)用戶(hù)群體的不斷擴(kuò)大,iOS漏洞的交易已經(jīng)逐漸成為一個(gè)龐大的地下市場(chǎng)。中國(guó)知名“越獄”組織“盤(pán)古團(tuán)隊(duì)”的成員此前曾撰文透露,有天賦的黑客發(fā)現(xiàn)漏洞,再將其高價(jià)販賣(mài)給一些公司和機(jī)構(gòu), 后者會(huì)將其用于手機(jī)取證、獲取數(shù)據(jù)等項(xiàng)目。
事實(shí)上,蘋(píng)果公司曾多次因涉嫌暴露用戶(hù)個(gè)人隱私而卷入麻煩。上月初,中國(guó)中央電視臺(tái)曾曝光蘋(píng)果手機(jī)可搜集記錄用戶(hù)位置。報(bào)道中揭示,蘋(píng)果手機(jī)可詳細(xì)記錄用戶(hù)位置和移動(dòng)軌跡,并記錄在未加密數(shù)據(jù)庫(kù)中。
NSA與蘋(píng)果說(shuō)不清道不明的關(guān)系
去年底,德國(guó)《明鏡》周刊曝光了一份美國(guó)國(guó)家安全局(NSA)的文檔,這份DROPOUT JEEP的項(xiàng)目稱(chēng),NSA開(kāi)發(fā)出可以植入蘋(píng)果所有產(chǎn)品的后臺(tái)軟件,用以攔截短消息,獲取聯(lián)系人列表,使用基站數(shù)據(jù)定位手機(jī),甚至激活手機(jī)的麥克風(fēng)和攝像頭。根據(jù)被曝光的文檔,NSA表示,在向iOS設(shè)備植入間諜軟件的操作中,成功率為100%。文檔顯示,NSA需要實(shí)際獲得設(shè)備,隨后才能安裝間諜軟件。通過(guò)將在線(xiàn)購(gòu)買(mǎi)的設(shè)備首先發(fā)貨至某個(gè)特定地點(diǎn),NSA能做到這一點(diǎn)。不過(guò),一個(gè)遠(yuǎn)程安裝的版本也在開(kāi)發(fā)中。
泄密NSA大量?jī)?nèi)部資料的前雇員愛(ài)德華·斯諾登還披露,蘋(píng)果手機(jī)故意設(shè)計(jì)成電池拔不出,因此即使關(guān)機(jī)也照樣定位發(fā)情報(bào),可以調(diào)閱手機(jī)里面的信息。
安全問(wèn)題如何解決?
中國(guó)知名IT人方興東此前撰文,呼吁國(guó)家公務(wù)員棄用蘋(píng)果手機(jī)。隨后他在接受東方早報(bào)獨(dú)家采訪(fǎng)時(shí)表示,對(duì)國(guó)民社會(huì)生活有重大影響的行業(yè),比如民航、交通、能源、廣電的關(guān)鍵人員都應(yīng)該禁用蘋(píng)果手機(jī),“目的不是封閉,也不是走極端”。在安全性要求比較高的崗位,需要個(gè)人做出一定舍棄。
自去年斯諾登事件曝光美國(guó)無(wú)孔不入的竊密手段以來(lái),世界上許多國(guó)家在信息安全領(lǐng)域都向美國(guó)IT公司亮起“紅燈”。不過(guò)被“亮燈”的美國(guó)公司作出的回應(yīng)卻有很大區(qū)別。
谷歌公司在搜集用戶(hù)信息方面走得最遠(yuǎn),該公司和美國(guó)政府關(guān)系也極為緊密,在撤出中國(guó)后還推出了針對(duì)“網(wǎng)絡(luò)封鎖”的“翻墻”服務(wù)。幾乎就成了美國(guó)政府進(jìn)行意識(shí)形態(tài)滲透的馬前卒和竊密的公開(kāi)工具。谷歌的安卓系統(tǒng)是目前另一種流行的手機(jī)系統(tǒng),該系統(tǒng)采用開(kāi)放式架構(gòu),盡管有專(zhuān)家認(rèn)為安卓安全性或許更好,但谷歌的態(tài)度實(shí)際上仍應(yīng)該引起警惕和懷疑。只有經(jīng)過(guò)認(rèn)真“除蟲(chóng)”和審查的訂制安卓系統(tǒng)才能說(shuō)安全性比iOS高。
微軟作為世界上最大的軟件公司,也遇到了類(lèi)似的麻煩,中國(guó)今年宣布政府機(jī)關(guān)禁用windows8系統(tǒng)。據(jù)觀(guān)察者網(wǎng)IT觀(guān)察員的消息,中國(guó)有關(guān)部門(mén)不久前剛剛完成對(duì)windows7系統(tǒng)源代碼的全面檢驗(yàn),此后才允許該系統(tǒng)在中國(guó)政府機(jī)關(guān)內(nèi)使用。然而windows8系統(tǒng)的源代碼又必須重新經(jīng)過(guò)檢驗(yàn)審核,而且該系統(tǒng)內(nèi)搜集用戶(hù)習(xí)慣信息的功能也令人擔(dān)憂(yōu)。微軟當(dāng)時(shí)就做出積極回應(yīng),表示愿意配合中國(guó)政府進(jìn)行審查工作,同時(shí)表示將繼續(xù)向中國(guó)政府提供windows7系統(tǒng)的服務(wù)。這種積極接受審查,尤其是積極向?qū)彶榉教峁┰创a的行動(dòng)至少證明了該公司積極面對(duì)問(wèn)題的態(tài)度。
而相比之下,專(zhuān)注于個(gè)人消費(fèi)領(lǐng)域的蘋(píng)果總是強(qiáng)調(diào)自己“非政治化”,也沒(méi)有如谷歌一般公開(kāi)與中俄政府進(jìn)行“對(duì)抗”,它對(duì)于自己軟件源代碼的保密,更多是出于商業(yè)考慮,目的更多是以此保證蘋(píng)果的智能手機(jī)和電腦系統(tǒng)只能使用蘋(píng)果認(rèn)證過(guò)的第三方程序。此次俄羅斯已經(jīng)向蘋(píng)果提出了提交iOS源代碼的要求,或許這對(duì)于蘋(píng)果來(lái)說(shuō),是一個(gè)改善這方面形象的機(jī)會(huì)。觀(guān)察者網(wǎng)IT評(píng)論員認(rèn)為,俄羅斯的這一做法,更值得中國(guó)政府借鑒。
當(dāng)然,對(duì)于中國(guó)來(lái)說(shuō),最根本的解決信息安全問(wèn)題的辦法還是加強(qiáng)自己的軟件開(kāi)發(fā),減少對(duì)外國(guó)操作系統(tǒng)的依賴(lài)。今年8月1日,戴爾公司宣布,與中國(guó)自主研發(fā)操作系統(tǒng)品牌中標(biāo)軟件有限公司簽署戰(zhàn)略合作協(xié)議,今后戴爾計(jì)劃在商用電腦系列產(chǎn)品預(yù)裝中標(biāo)基于Linux的麒麟軟件操作系統(tǒng)。中標(biāo)麒麟操作系統(tǒng)由民用的“中標(biāo)Linux”操作系統(tǒng)和解放軍研制的“銀河麒麟”操作系統(tǒng)合并而成。它采用了強(qiáng)化的Linux內(nèi)核,分成桌面版、通用版、高級(jí)版和安全版等,目前已經(jīng)應(yīng)用在能源、金融、交通、政府、央企等行業(yè)領(lǐng)域。
- 請(qǐng)支持獨(dú)立網(wǎng)站,轉(zhuǎn)發(fā)請(qǐng)注明本文鏈接:
- 責(zé)任編輯:堵開(kāi)源
-
“2027年起,整個(gè)產(chǎn)業(yè)將拱手讓給中國(guó)” 評(píng)論 3“不如申請(qǐng)成中國(guó)一省” ,德國(guó)鋰企竟如此激將歐盟 評(píng)論 67美兩員“大將”施壓未果,日本反倒成了“難啃的骨頭” 評(píng)論 87美國(guó)放風(fēng):伊朗有動(dòng)作了 評(píng)論 86靠萬(wàn)斯“決勝一票”,“大而美”法案驚險(xiǎn)闖關(guān)參議院 評(píng)論 184最新聞 Hot
-
“2027年起,整個(gè)產(chǎn)業(yè)將拱手讓給中國(guó)”
-
特朗普威脅:敢礙事,就逮捕你
-
“7年前就發(fā)現(xiàn)問(wèn)題了,一直沒(méi)修”
-
“不如申請(qǐng)成中國(guó)一省” ,德國(guó)鋰企竟如此激將歐盟
-
終于換了,特朗普:我很滿(mǎn)意
-
要跟中國(guó)對(duì)著干?“剛果(金),別斷送發(fā)展機(jī)遇”
-
美兩員“大將”施壓未果,日本反倒成了“難啃的骨頭”
-
白宮找補(bǔ):美國(guó)很強(qiáng),不信去問(wèn)伊朗
-
何君堯:建議給皇后大道、維多利亞公園改名
-
“美國(guó)自毀長(zhǎng)城,中企憑高性?xún)r(jià)比一路高歌猛進(jìn)”
-
兩國(guó)矛盾激化,阿媒突然發(fā)文:收到匿名材料,是俄軍擊中的
-
裝不裝空調(diào),法國(guó)政客都能吵起來(lái)
-
潛入醫(yī)院裝電詐設(shè)備,騙走30萬(wàn)!今年已發(fā)生多起
-
美報(bào)告炒作:中企占比近10%,“五角大樓供應(yīng)鏈極其脆弱”
-
“歐洲定居者對(duì)澳大利亞原住民,犯下種族滅絕罪”
-
好一個(gè)“舉賢不避親”,特朗普推薦兒媳參選
-