正确的提示信息
扫码打开虎嗅APP
从思考到创造
打开APP
资讯
视频
前沿科技
车与出行
商业消费
社会文化
金融财经
出海
国际热点
游戏娱乐
健康
书影音
医疗
3C数码
观点
其他
榜单
虎嗅视界
24小时
妙投APP
虎嗅智库
登录
极速注册
取消
搜索历史
删除
完成
全部删除
数码
互联网
数码
互联网
热搜词
GPT-4
OpenAI
高管
消费者
餐饮业
武汉
小龙虾
Altman
培训机构
账号或密码错误
2014-07-28 13:18
你自以为安全的那些年,苹果卖了你多少次?
虎嗅
今天,苹果公司首次承认了iPhone确实存在“安全漏洞”,苹果员工可以利用此前未公开的技术提取用户个人深层数据,包括短信信息、联系人列表以及照片等。事实上,苹果近年来已经多次遭遇安全质疑风波,斯诺登也早已爆出苹果等科技公司存在泄露用户数据的行为。
美国政府“棱镜门”事件之后,苹果就发表声明保证 iPhone 用户隐私的安全,在人们对手机信息安全问题日益关注之际,苹果的此次承认再度刺激了用户们本就紧绷的神经。而在过去的时间里,苹果曾经遭受过哪些安全质疑?
窃取用户位置隐私?
此前,苹果被质疑可以秘密窃取用户位置隐私。iPhone可以详细记录用户位置和移动轨迹,并记录在未加密的数据库中。在iPhone手机“设置-隐私-定位服务-系统服务”下面,有一项默认开启的“常去地点”功能,不仅记录了用户常去的地点名称,还详细记录了用户在这个地点停留的时刻及次数。而且,苹果iOS系统中有一个隐藏目录,在这个目录下面有一个英文名称为“加密”的文件,文件中详细记录了用户的位置信息以及移动的轨迹和时间。更令人感到吃惊的是该文件记录的位置信息精确到了小数点后8位,同时还对位置数据的可信度进行了评估。
其实,早在2011年苹果在韩国就曾被爆出利用用户周边的无线网络搜集用户位置信息。最后,因违反韩国《位置信息保护法》,苹果公司被处以300万韩元罚款。
给美情报机构“开后门”?
根据美国情报监控计划曝光者斯诺登的爆料,美国国家安全局下属一个秘密部门开发出特殊装置,可在全球范围内入侵并监控计算机设备,包括手机。而美国国安局开发的名为“Dropout Jeep”的系统可以入侵并监控苹果公司的iPhone手机。“Dropout Jeep”系统是一种“植入软件”,可使得监控人员检索来自iPhone的数据,如联系人名单等,也可以帮助黑客渗透受保护系统。
不过,苹果对此质疑作出了否认,称“从来没有与国家安全局合作,在我们的任何产品中、包括iPhone手机开设后门,“从不知道”媒体报道中所称国安局利用苹果产品窃取用户信息的行动。
未封堵的安全漏洞?
除了用户隐私问题,苹果此前也被曝出安全漏洞问题。在 SSL 安全漏洞被披露之后,苹果更新了Mavericks 和 iOS系统,以保护用户免受该漏洞的影响。但苹果在之后的较长时间内并没有修复 Windows iTunes 的漏洞,也就是说Windows 用户如果使用 iTunes ,会很容易因为 SSL 安全漏洞遭到攻击,如果用户使用共享的有线或无线网络,就有可能导致通讯信息被黑客拦截,从而泄露敏感数据。
不仅是Windows 系统上的iTunes存在漏洞,苹果iCloud 也被爆出存在惊天漏洞。此前,一群来自荷兰和摩洛哥的黑客称,可以通过一系列的安全漏洞来绕过苹果iCloud的激活锁,漏洞可以允许被盗的 iPhone 一下子就被解锁。
查看用户iMessage信息?
早在去年,媒体就已经曝出苹果员工可以查看用户信息。因为苹果掌握了公共 iMessage 密钥,当 iMessage 信息发送出去后,假设苹果内部人员要截取这条 iMessage,他可以替换或添加一个公共密钥到这条信息,发送方根本察觉不出异样。
指纹识别真的安全?
苹果iPhone 5S的最大创新点在于“Touch ID”,即指纹识别技术的应用。不过,04年的旧方法就可以破解Touch ID。
去年,一家计算机俱乐部声称已成功使用用户的指纹照片绕过了苹果的Touch ID指纹识别系统。要偷取用户的指纹也不难,可以从他使用过的杯子上获取。该俱乐部还在网上放出视频展示了整个破解过程。在获取了用户的指纹照片后,利用粉红色乳胶或白色木胶复制了指纹的纹理,然后就可以放到传感器上用来解锁手机了。
iPhone 5S的Touch ID存储了用来识别用户的指纹数据,如果存储位置不安全或者当iOS 7被越狱之后iPhone 5S的指纹识别的安全性也仍然存疑。
苹果公司在安全、隐私方面屡遭到指责已不足为奇,奥巴马也表示由于安全原因无法使用iPhone。面对这一现实,消费者可不像美国总统奥巴马,他们完全没有防范手段可言。唯一的防范手段就是不使用苹果。但这也不代表其他公司的产品就没有问题。也许在当前这个科技时代,消费者的方便和安全隐私已不能两全。
如对本稿件有异议或投诉,请联系tougao@huxiu.com
打开虎嗅APP,查看全文
支持一下
赞赏
0人已赞赏
分享至:
0
大 家 都 在 看
苹果在中国又输一场官司!iPad之后,这次轮到Siri倒霉
虎嗅
08:17
你的隐私,是怎么被手机扒光的
张博文
活力难现,那些活在苹果阴影下的日本巨头们到底怎么了?
虎嗅
苹果财报解读:中国地区 iPhone 销量上升 48%,iPhone 6 备受瞩目
虎嗅
【早报】苹果承认iPhone存在“安全漏洞”,否认为情报部门服务
虎嗅
50000账号被入侵,苹果手机成了“监控器”?
黄青春
苹果的数据保护服务,目标客户是斯诺登?
旗舰
黑客不讲武德,苹果“耗子尾汁”
极客邦科技InfoQ
为了你,苹果准备跟一个行业对着干
张博文
放弃iCloud数据加密计划,苹果低头了?
机器之心
苹果iOS 15再推隐私保护新功能,意欲何为?
财经e法
06:48
#AI有多智能
隐私保护的终点是自发上传“果照”?
ECO新势
08:40
#苹果又来了
“壁垒森严”的苹果能保护隐私安全吗?
馒头De爸爸
14:30
令人绝望的是,就连黑客也无法阻止隐私数据被记录和传输
造就Talk
07:05
#老司机侃车
即使赔破产,也不交赎金,蔚来做对了吗?
花狸胡说
08:42
#想通了吗
“偷听”太简单,隐私早完蛋
想通了吗
07:13
互联网垄断来袭,谁来守住用户的隐私底线?
动动枪DongDongGun
05:38
#内幕大揭秘
蔚来遭遇数据勒索,但普通人无需恐惧
脑极体
07:48
#科技树点歪了
互联网安全进化论:生物识别凭什么消灭密码?
虎学研究
10:17
#小行业大作为
为了消灭密码,人类都做了些什么?
量子位
大 家 都 在 搜
GPT-4
OpenAI
高管
消费者
餐饮业
武汉
小龙虾
Altman
培训机构
APP内打开
好的内容,值得赞赏
您的赞赏金额会直接进入作者的虎嗅账号
自定义
支付:
元
匿名赞赏
支付