蓝星新时代网 | 版权所有 | 联系信箱及支付宝 fozairenjian#126.com (使用时#改@) 本站域名 www.lxxsd.cn 豫ICP备08106469号-4 站内
|
苹果公司本周承认,该公司的员工的确能够透过此前未公开的技术从用户iPhone智慧手机中提取用户个人资料,包括简讯、联络人列表和照片等。
根据推动苹果承认上述事宜的安全专家表示,这种能够避免备份加密的技术可以被执法机构或其他机构利用,从而帮助这些机构进入『值得信任』的电脑设备,而且这种电脑拥有多种设备与其相连。
在本周组织的大会展示中,安全研究人员乔纳森·扎德兹尔斯基展示了苹果服务获取大量资料的过程,而苹果方面只是表示,这些资料只是用来帮助工程师从事『诊断服务』。
扎德兹尔斯基表示,这种服务在运行时,用户并不会被通知,而且iPhone用户也无法知道哪些电脑在备份过程或阻止未来连接过程中被授予了『值得信任』状态。扎德兹尔斯基在周五的『地球骇客大会』上展示视讯短片时表示:『除了洗清手机资讯之外,没有其他任何办法。』扎德兹尔斯基在影片中展示了他透过值得信任电脑从解锁手机中提取的内容。随著扎德兹尔斯基展示的内容逐渐传播开来,一些人也认為,这就是苹果与国家安全机构合作的重要证据。
但是,苹果一直否认為情报机构创建任何『后门』。為此,苹果表示:『我们已经设计了iOS系统,这样其诊断功能就不会弱化用户隐私和安全,但是,其仍能够可向企业IT部、开发者以及苹果公司提供解决技术故障所需的资讯。用户必须解锁手机,并同意信任另一台电脑,这样,这台电脑才能够利用这种受限的诊断资料。』
苹果还在自己的网站对这款工具进行了初步描述,扎德兹尔斯基和其他人表示,他们希望未来至少能对这种程式进行一些改变。
扎德兹尔斯基表示,在他看来,这种服务并不是针对间谍活动。但他还表示,苹果的确提取了超过需求量的资讯,而且几乎没有公开过这种情况。
安全行业专家——Securosis公司首席执行官里奇·莫古尔(Rich Mogull)表示,扎德兹尔斯基做法尽管过於夸张,但从技术角度来看却非常正确。莫古尔表示:『苹果正在收集大大超过需求量的资讯,而实现这一目标的唯一方式就是在採取措施弱化手机安全。』莫古尔也赞同扎德兹尔斯基的观点,他们都认為,由於这些工具的存在,执法机构将能够利用这些工具,例如可以查抄被锁定目标个人的电脑,或入侵这些电脑。莫古尔在谈到政府调查机构时表示:『他们将充分利用每个合法工具,甚至会利用这些工具开展更多的行动。』
在被问及是否曾利用这些工具来完成执法机构布置的任务时,苹果没有立即回应。当人们的所有的关注都集中到此前未知的工具和其他偶尔出现的漏洞方面时,多数人还是认為,苹果手机要比搭载谷歌Android作业系统的手机更加安全,其中部分原因就是,谷歌缺乏直接向用户设备发送软件修復工具的能力。
蓝星新时代网 | 版权所有 | 联系信箱及支付宝 fozairenjian#126.com (使用时#改@) 本站域名 www.lxxsd.cn 豫ICP备08106469号-4 站内
|