7月26日消息,據(jù)外媒報(bào)道,蘋(píng)果公司日前首次承認(rèn),通過(guò)此前未公開(kāi)的技術(shù),蘋(píng)果員工可以從iPhone手機(jī)提取用戶個(gè)人深層數(shù)據(jù),包括短信信息、聯(lián)系人列表以及照片等。

迫使蘋(píng)果承認(rèn)存在“預(yù)留后門(mén)”的安全專家喬納森·扎德?tīng)査够?Jonathan Zdziarski)稱,這種技術(shù)還可規(guī)避備份加密限制,幫助執(zhí)法機(jī)構(gòu)或其他進(jìn)入與“可信任”電腦聯(lián)機(jī)的設(shè)備。蘋(píng)果將其稱為幫助工程師的“診斷服務(wù)”,扎德?tīng)査够凇昂诳痛髸?huì)”(Hackers on Planet Earth Conference)上演示了通過(guò)可信任電腦從解鎖的iPhone手機(jī)中提取用戶大量數(shù)據(jù)的過(guò)程,并稱其為蘋(píng)果與美國(guó)國(guó)家安全局合作的證據(jù)。
扎德?tīng)査够f(shuō),在這種服務(wù)運(yùn)行時(shí),手機(jī)用戶不會(huì)得到通知,且無(wú)法阻止。對(duì)于iPhone手機(jī)用戶來(lái)說(shuō),他們也無(wú)法知道電腦此前已在備份過(guò)程或阻止未來(lái)連接過(guò)程中被設(shè)為可信任狀態(tài)。
蘋(píng)果否認(rèn)為情報(bào)機(jī)構(gòu)創(chuàng)作任何“后門(mén)”。該公司發(fā)表聲明稱:“我們?cè)O(shè)計(jì)出iOS系統(tǒng),它的診斷功能不會(huì)侵犯用戶隱私和安全。但這種服務(wù)可向蘋(píng)果IT部、軟件設(shè)計(jì)部以及處理技術(shù)故障的部門(mén)提供所需信息。用戶必須解鎖手機(jī),并同意信任另一臺(tái)電腦,這臺(tái)電腦才能訪問(wèn)其有限的診斷數(shù)據(jù)!
蘋(píng)果還在其網(wǎng)站上公布了這款服務(wù)的初步介紹,扎德?tīng)査够推渌踩珜<曳Q,他們希望蘋(píng)果公司未來(lái)能對(duì)其做出一些改變。扎德?tīng)査够Q,他不認(rèn)為蘋(píng)果提供這種服務(wù)的初衷是用于間諜。但蘋(píng)果提取的用戶信息顯然遠(yuǎn)超過(guò)他們所需部分。
安全研究公司Securosis的CEO和分析師里奇·莫古爾(Rich Mogull)說(shuō),扎德?tīng)査够恼f(shuō)法有些夸張,但從技術(shù)上說(shuō)很精確。他說(shuō):“蘋(píng)果公司收集的信息遠(yuǎn)比他們需要的更多,而唯一能達(dá)到此目的的方式就是在手機(jī)安全方面做手腳。”
莫古爾與扎德?tīng)査够颊J(rèn)為,“診斷服務(wù)”出現(xiàn)后,執(zhí)法機(jī)構(gòu)將會(huì)利用它們。比如,可以通過(guò)蘋(píng)果公司從目標(biāo)人物被沒(méi)收的臺(tái)式電腦中提取信息。莫古爾說(shuō):“政府機(jī)構(gòu)利用每個(gè)擁有的合法工具,甚至用這些工具做更多事!
當(dāng)被問(wèn)及是否曾利用這些服務(wù)幫助執(zhí)法機(jī)構(gòu)時(shí),蘋(píng)果沒(méi)有立即給出答復(fù)。在這種未知服務(wù)和其他偶然出現(xiàn)的BUG引發(fā)關(guān)注前,蘋(píng)果iPhone智能手機(jī)一直被認(rèn)為比谷歌的Android手機(jī)更安全,因?yàn)楣雀铔](méi)有直接向用戶設(shè)備上發(fā)送軟件修復(fù)的能力。
相關(guān)閱讀