内容摘要:在全球安全专家乔纳森·扎德尔斯基对iPhone手机“后门”提出质疑后,近日苹果公司首次承认,公司员工可以通过一项此前未曾公开的技术来提取iPhone中的短信、通讯录和照片等个人数据。
关键词:iPhone;公职人员;专家建议;后门;苹果
作者简介:
图/CFP
在全球安全专家乔纳森·扎德尔斯基对iPhone手机“后门”提出质疑后,近日苹果公司首次承认,公司员工可以通过一项此前未曾公开的技术来提取iPhone中的短信、通讯录和照片等个人数据。这意味着,大约6亿部苹果iOS设备上,都可能发生信息泄露。
市场研究机构ComTech的第三方数据显示,2014年苹果手机在中国智能手机市场的占有率超过16%,“后门”事件令用户震惊。在苹果一次又一次暧昧的声明中,依然还有诸多疑点未清:第一,苹果故意留“后门”意欲何为?第二,此事的影响面究竟有多大?此外,我们也有必要重新思考,应该如何防患于未然?
质疑一:瞒而不报意欲何为?
7月21日,乔纳森·扎德尔斯基在纽约举办的骇客大会上,指出苹果系统存在人为预先设置的“系统后门”,危害用户的信息安全。他展示了如何利用存在于iOS后台的“后门”服务来提取数据,这意味着,执法或其他人员可以利用这一技术通过“授信”电脑绕开备份加密,轻松进入已联网的用户手机中。
随后,苹果公司承认了这个事实,但是回应称,这种避开硬件保护的系统设计是为了系统“诊断”使用,强调“并没有为任何情报部门创建‘后门技术’”。不过,这种解释并没有让扎德尔斯基信服,相反,他认为苹果拿到的数据都是非常隐私的。
苹果故意“留后门”,究竟有什么意图?中国工程院院士、北京邮电大学原校长、国家计算机网络与信息安全管理中心名誉主任方滨兴教授认为,在系统上“留后门”可以分为善意与恶意两种情况。善意的情况可以称作信息挖掘,比如通过通讯录挖掘人际关系网、在照片上嵌入地理定位来分析人与场景,以此创造商业价值。“善意的利用一般不带号码,只留内容,也就是今天所说的‘大数据’。”
方滨兴院士查阅了苹果官方的所有声明后提出质疑:“如果只是善意利用,聪明如苹果公司一定会在声明中做出类似的承诺,但可惜没有。”这让他不得不考虑最坏的情况,即“带号码与内容”的恶意“后门”,并且苹果能拿到十分隐私的内容,用于不得而知的目的。
德国《明镜》周刊曾在去年12月报道,美国国家安全局就曾开发过一个名为“出轨吉普”(Dropout Jeep)的软件,专门用于苹果手机,可以实现远程推拉文件、短信检索、打开摄像头等。方滨兴指出,如果苹果自己留有“后门”,似乎更为简单直接。截至记者发稿时,苹果公司始终没有公开回应这些数据的真正使用途径。








