压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

iOS安全專家:仍能繞過(guò)iOS設(shè)備密碼獲取敏感數(shù)據(jù)

  鑒于前段時(shí)間發(fā)生的好萊塢女星iCloud賬戶“艷照泄漏”事件,蘋(píng)果公司于近日對(duì)隱私政策進(jìn)行更新,并宣稱其“保護(hù)用戶隱私的承諾,不會(huì)因來(lái)自政府的信息請(qǐng)求而動(dòng)搖”,蘋(píng)果CEO蒂姆·庫(kù)克(Tim Cook)也親自撰寫(xiě)公開(kāi)信表示“我們尊重你的隱私,并使用強(qiáng)大的加密技術(shù)來(lái)保護(hù)它們,更以嚴(yán)格的政策來(lái)管理所有數(shù)據(jù)的處理方式”。

  蘋(píng)果稱公司未來(lái)將不會(huì)配合執(zhí)法和情報(bào)機(jī)構(gòu)來(lái)通過(guò)破解用戶的密碼而獲取后者的電郵、照片和其它數(shù)據(jù),同時(shí)還在其官方網(wǎng)站上針對(duì)“來(lái)自政府的信息請(qǐng)求”做出了單獨(dú)說(shuō)明:“在運(yùn)行iOS 8的設(shè)備上,諸如照片、信息(包括附件)、電子郵件、通訊錄、通話歷史記錄、iTunes內(nèi)容、備忘錄和提醒事項(xiàng)等個(gè)人數(shù)據(jù),均受到密碼保護(hù)。與我們的競(jìng)爭(zhēng)對(duì)手不同,蘋(píng)果無(wú)法繞過(guò)你的密碼,所以也無(wú)法訪問(wèn)相關(guān)數(shù)據(jù)。因此,如果一個(gè)設(shè)備運(yùn)行的是iOS 8,即便政府已經(jīng)掌握了這個(gè)設(shè)備,并下令要求我們從中提取數(shù)據(jù),我們也無(wú)法在技術(shù)上實(shí)現(xiàn)這樣的要求。”

  多家媒體和個(gè)人隱私支持者針對(duì)蘋(píng)果敢于向政府的信息請(qǐng)求說(shuō)“不”的態(tài)度表示肯定,但知名iOS安全專家喬納森·扎德?tīng)査够↗onathan Zdziarski)表示,即便沒(méi)有蘋(píng)果的幫助,即便設(shè)備運(yùn)行的是iOS 8操作系統(tǒng),警方也仍然能夠?qū)用躨Phone進(jìn)行破解,進(jìn)而獲得其中的敏感數(shù)據(jù),他們所需要的就是iPhone和一臺(tái)與該iPhone發(fā)生過(guò)數(shù)據(jù)交互的電腦。“我對(duì)庫(kù)克先生的公開(kāi)信非常認(rèn)可,這確實(shí)需要一定的勇氣,”扎德?tīng)査够谝黄┪闹姓f(shuō)道,“但是,這并不意味著執(zhí)法部門(mén)一定無(wú)法獲得用戶的數(shù)據(jù)。”

  就在蘋(píng)果發(fā)布聲明后不久,扎德?tīng)査够痛_認(rèn)應(yīng)通過(guò)自己的取證軟件成功從一臺(tái)iOS 8設(shè)備中獲得了所有第三方應(yīng)用的數(shù)據(jù),其中包括Twitter、Facebook、Instagram、瀏覽器以及照片和視頻等,具體做法就是將自己偽裝成曾經(jīng)與該iOS設(shè)備有過(guò)數(shù)據(jù)交互的電腦,隨后即可在無(wú)需設(shè)備密碼的情況下通過(guò)iTunes或iPhoto等軟件獲取用戶的敏感數(shù)據(jù)。

  “既然我都能做到這一點(diǎn),那么相信政府機(jī)構(gòu)也能做到,”扎德?tīng)査够f(shuō)道,“同時(shí)我敢肯定目前市面上至少還有三四種商業(yè)破解工具也能實(shí)現(xiàn)。”同時(shí),扎德?tīng)査够€指出,實(shí)際上iOS 8的安全性已經(jīng)得到大幅提升,蘋(píng)果已經(jīng)修復(fù)了多個(gè)安全漏洞,但是此次可能是忽略了iOS設(shè)備在與iTunes和iPhoto進(jìn)行數(shù)據(jù)交互時(shí)也是存在安全漏洞的。

  蘋(píng)果方面暫時(shí)未對(duì)扎德?tīng)査够恼f(shuō)法進(jìn)行回應(yīng)。

  客觀地講,蘋(píng)果并沒(méi)有在更新后的隱私政策中承諾iOS設(shè)備一定不會(huì)被政府機(jī)構(gòu)破解,只是明確表示不會(huì)再配合政府機(jī)構(gòu)去破解用戶的iOS設(shè)備,單單這一立場(chǎng)就要比谷歌來(lái)得更加大膽和強(qiáng)硬,后者曾表示將會(huì)積極配合執(zhí)法部門(mén)對(duì)指定的Android設(shè)備進(jìn)行破解。“很明顯蘋(píng)果正在致力于提升對(duì)用戶隱私的保護(hù)力度,相比之下Android的安全性越發(fā)令人擔(dān)心,”美國(guó)公民自由聯(lián)盟(ACLU)的技術(shù)專家克里斯·索霍安(Chris Soghoian)說(shuō)道,“而蘋(píng)果已經(jīng)向大家宣布了自己的底線。”

  不過(guò),扎德?tīng)査够跃娣Q蘋(píng)果用戶不應(yīng)因此而掉以輕心,“用戶往往會(huì)在這種情況下誤以為任何第三方都不能在未經(jīng)其許可的情況下獲得設(shè)備上的數(shù)據(jù),”他說(shuō)道,“至少在目前看來(lái),盡管iOS 8在安全方面做出了較大改進(jìn),但用戶的隱私數(shù)據(jù)仍然有可能會(huì)被別人獲取到,所以加強(qiáng)防范意識(shí)還是非常有必要的。”

 

上一篇:智能無(wú)懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:賽門(mén)鐵克解析新iPhone手機(jī)可能帶來(lái)的支付安全變革