压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

蘋果設(shè)計(jì)電池拔不出被指為跟蹤留后門

  如果人們早點(diǎn)了解iPhone的定位功能,也許以調(diào)查婚姻忠誠度為生的私家偵探就會(huì)失業(yè)了。

  就像豪車的車主不會(huì)去使用80%的附加功能,普通人甚至不了解一部智能手機(jī)80%的功能。央視最近做了一些科普教育。7月11日,央視曝光蘋果手機(jī)有一項(xiàng)大眾知之甚少的定位服務(wù),打開設(shè)置中的“常去地點(diǎn)”,機(jī)主每天去過哪里,停留多長時(shí)間,去過幾次都被記錄在案,數(shù)據(jù)之詳盡,完全可能達(dá)到引發(fā)家庭矛盾的級(jí)別。難怪路人看著央視記者操作自己手機(jī),脫口而出:這可不能被男朋友看到!

  蘋果的“定位服務(wù)”始于2010年,搭載iOS操作系統(tǒng)的iPhone4手機(jī)可以追蹤用戶每分鐘的行蹤,記錄用戶在任何一個(gè)地方停留的時(shí)間,并且將用戶資料上傳至蘋果公司服務(wù)器上。此后,蘋果手機(jī)的換代產(chǎn)品iPhone 4S、iPhone 5、iPhone 5C以及 iPhone 5S都有定位功能。

  在央視采訪中,專業(yè)人士在計(jì)算機(jī)上調(diào)出深藏在6層目錄下的定位數(shù)據(jù)包,機(jī)主停留地點(diǎn)的經(jīng)度、維度、高度、速度等值,精確到了小數(shù)點(diǎn)后8位。而用戶在留下這些軌跡時(shí),根本無需開啟手機(jī)的定位功能。也就是說,你可能只是在有WiFi 的咖啡館旁邊走過,甚至沒有蹭一下網(wǎng),或者只是打開了一款和定位無關(guān)的新聞或游戲App,你的行蹤就暴露了。

  這款隨身攜帶的“手機(jī)形狀追蹤器”讓人感覺芒刺在背。如果關(guān)閉定位服務(wù)會(huì)怎么樣?首先,關(guān)閉后可能讓 iPhone 的地圖、導(dǎo)航等一些功能失效。更讓人抓狂的是,即使用戶將定位功能關(guān)掉,在你使用看似無關(guān)緊要的App時(shí),后臺(tái)系統(tǒng)還是能默默地將你所在地點(diǎn)、時(shí)間等信息完整記錄下來。

  針對央視的曝光,蘋果公司很快發(fā)出聲明,這項(xiàng)功能是為了更好地為用戶提供服務(wù),強(qiáng)調(diào)不會(huì)將手機(jī)用戶的詳細(xì)資料透露給任何第三方,但是并未對傳送用戶數(shù)據(jù)至數(shù)據(jù)庫進(jìn)行否認(rèn)。

  很快有人拿起法律武器對準(zhǔn)蘋果。7月24日,一位名為馬晨(Chen Ma 音譯)的華人女性在美國加州圣何塞法院向蘋果公司提起集體訴訟,代表個(gè)人及其他iPhone用戶起訴蘋果手機(jī)利用定位信息獲取用戶資料,侵犯用戶隱私。原告訴求最重要的一條是,在蘋果公司不對消費(fèi)者進(jìn)行有效通知、在傳輸數(shù)據(jù)前未經(jīng)用戶明確同意前提下,永久性禁止蘋果繼續(xù)搜集由定位服務(wù)產(chǎn)生的高度敏感隱私的用戶數(shù)據(jù)。

  事實(shí)上,蘋果的定位服務(wù)惹上官司,這已不是第一次。2011年,韓國2.76萬用戶就曾對蘋果總部、蘋果韓國分公司發(fā)起訴訟,稱其通過手機(jī)周邊的無線網(wǎng)絡(luò)收集用戶位置信息。最后,因違反韓國《位置信息保護(hù)法》,蘋果公司被處以300萬韓元(約合人民幣(6.1515, 0.0105, 0.17%)18200元)罰款。

  當(dāng)時(shí)美國、法國、德國也對蘋果公司進(jìn)行了類似的疑惑調(diào)查,韓國最先做出違法裁決以及處罰決定,一時(shí)間備受關(guān)注,只是過輕的處罰力度讓這個(gè)官司更像是對蘋果的一種保護(hù)。

  2013年,美國一名法官也審理了類似的侵權(quán)訴訟,原告表示在使用任何蘋果手機(jī)時(shí),沒有收到蘋果公司追蹤、記錄以及傳送用戶信息的通知。但法官最終裁定原告在購買 iPhone 前沒有閱讀蘋果的隱私條款。

  后門鑰匙在誰手中?

  就在iPhone“定位服務(wù)”鬧得沸沸揚(yáng)揚(yáng)之際,美國安全專家喬納森·扎德爾斯基又為蘋果補(bǔ)上一刀——你以為手機(jī)泄露的只是你的行蹤,那就年輕又天真了。

  7月18日,在每年一度的HOPE/X黑客和開發(fā)會(huì)議上,老牌iOS黑客扎德爾斯基演講時(shí)抖出猛料,iOS存在多個(gè)后門,用來攫取iPhone 和iPad中用戶短信、通訊錄和照片等個(gè)人數(shù)據(jù)。

  扎德爾斯基曾出版《iOS應(yīng)用安全攻防》(Hacking and Securing iOS Applications)一書,在黑客界算得上大神級(jí)人物,他的這一曝光讓人們意識(shí)到,一臺(tái)iPhone在手,不止是自己的行蹤盡在蘋果掌握,其他個(gè)人信息也不是秘密,蘋果公司唾手可得。

  比如一款名為com.apple.pcapd的服務(wù),通過libpcap網(wǎng)絡(luò)數(shù)據(jù)包捕獲流入和流出iOS設(shè)備的HTTP數(shù)據(jù)。據(jù)扎德爾斯基稱,這一服務(wù)在所有iOS設(shè)備上都是默認(rèn)激活的,在用戶不知情的情況下,能通過WiFi網(wǎng)絡(luò)監(jiān)測用戶的信息。

  而一款名為com.apple.mobile.file_relay的服務(wù)讓用戶為個(gè)人信息上的安全鎖形同虛設(shè)。這一服務(wù)完全繞開了iOS的備份加密功能,泄露的情報(bào)包括用戶的地址簿、CoreLocation日志、剪貼板、日程表、語音郵件等。這一服務(wù)最早出現(xiàn)在iOS 2中,在后來的版本中不斷得到擴(kuò)充。

  扎德爾斯基指出,黑客甚至能利用這一服務(wù)從推特內(nèi)容中竊取用戶最近的照片、最近的時(shí)光軸內(nèi)容、用戶的DM數(shù)據(jù)庫、認(rèn)證令牌等,認(rèn)證令牌能用于“遠(yuǎn)程竊取未來所有的推特信息”。

  專業(yè)人士的指控讓蘋果難以淡定,7月23日,蘋果公司在回應(yīng)中首次提到“后門程序”基本信息,稱這是為iOS診斷功能服務(wù),向企業(yè)的IT部門、開發(fā)者和蘋果維修人員提供所需信息。

  “不管用戶有沒有開啟‘向蘋果公司發(fā)送診斷數(shù)據(jù)’選項(xiàng),這些服務(wù)都在傳送數(shù)據(jù)。如果這些服務(wù)是為了診斷功能服務(wù)的,那應(yīng)該在用戶啟用診斷模式時(shí)才工作。不幸的是,用戶根本沒辦法關(guān)閉這些服務(wù)。事實(shí)就是,每臺(tái)手機(jī)上這些服務(wù)都是默認(rèn)激活的,而且無法關(guān)閉。用戶也沒有收到任何關(guān)于是否將個(gè)人信息從手機(jī)上發(fā)出去的詢問。很難相信蘋果公司說的是實(shí)話。”扎德爾斯基認(rèn)為。

  蘋果的辯解沒有讓內(nèi)行的扎德爾斯基滿意,7月25日,扎德爾斯基在其個(gè)人網(wǎng)站上回應(yīng),稱這些“后門程序”可以突破加密的備份文件,獲取用戶數(shù)據(jù),并非是開發(fā)者或運(yùn)營商用來測試網(wǎng)絡(luò)或調(diào)試應(yīng)用。

  “我從不認(rèn)為這些服務(wù)僅僅是為了診斷功能設(shè)計(jì)的。這些泄露的信息完全是個(gè)人性質(zhì)的。而且蘋果獲取這些信息時(shí)完全沒有知會(huì)過用戶。一款真正的診斷工具在設(shè)計(jì)時(shí)會(huì)尊重用戶,在它需要獲取某些數(shù)據(jù)時(shí)告知用戶,并且遵守備份加密協(xié)議。告訴我,為什么蘋果向用戶保證手機(jī)上所有備份的文件信息是加密的,卻又設(shè)計(jì)一個(gè)后門去繞過加密?”

  既然遠(yuǎn)超診斷維修的必須性,蘋果收集這么多個(gè)人信息數(shù)據(jù)流到了哪里?扎德爾斯基的研究一經(jīng)公開,各國媒體的箭頭都指向了美國國家安全局(NSA)。

  “我沒有指控蘋果和NSA合作,不過就現(xiàn)有的資料來看,我懷疑蘋果的某些服務(wù)可能被NSA用來收集潛在目標(biāo)的信息。我并沒有推測蘋果和NSA之間存在某種巨大的陰謀,但是iOS上運(yùn)行的某些服務(wù)確實(shí)不應(yīng)該存在,這些服務(wù)是被蘋果公司有意強(qiáng)加的,用來突破備份加密,獲取用戶那些本不應(yīng)該被獲取的個(gè)人信息。”

  竊聽風(fēng)云

  在美國電影《鷹眼》中,美國五角大樓地下藏著一臺(tái)超級(jí)計(jì)算機(jī),監(jiān)聽全美國人上網(wǎng)、電話通訊。只要你拿著手機(jī),就算關(guān)機(jī),只要不拆卸電池,超級(jí)計(jì)算機(jī)都能監(jiān)聽到你說的話。

  不幸的是,這不僅發(fā)生在電影中。

  早在去年9月,《明鏡》周刊就曾披露過美國國家安全局(NSA)的竊密行為。該媒體披露了一份NSA內(nèi)部文件,顯示NSA已經(jīng)破解了iPhone、黑莓[微博]和安卓設(shè)備內(nèi)的數(shù)據(jù)保護(hù)措施。文章的作者之一是美國電影制作人勞拉·波伊特拉斯,她與美國中情局前情報(bào)人員斯諾登關(guān)系密切。

  根據(jù)《明鏡》周刊展示的文件,NSA和英國政府通信總部(GCHQ)聯(lián)合收集情報(bào)。每個(gè)工作小組分別承擔(dān)破解一個(gè)智能手機(jī)系統(tǒng)的任務(wù)。在情報(bào)人員破解密碼之后,他們就可以讀取用戶智能手機(jī)的許多信息,包括電話簿、通話記錄等。比如NSA對一款iPhone設(shè)備進(jìn)行電腦同步跟蹤后,其腳本程序至少可以代理訪問iPhone手機(jī)的38項(xiàng)功能。

  即便是安全性有口皆碑的黑莓,也沒擋住NSA的專業(yè)黑客。谷歌[微博]董事長施密特(Eric Schmidt)曾被發(fā)現(xiàn)隨身攜帶黑莓手機(jī)——連施密特都對Android的保密能力缺乏信心,要靠黑莓來保護(hù)搜索引擎龍頭的商業(yè)機(jī)密。黑莓于2009年5月開始使用新方法壓縮數(shù)據(jù)。美聯(lián)社說,此后大約1年之內(nèi),情報(bào)部門無法讀取黑莓通信的部分信息。但英國的GCHQ解決了這個(gè)問題,分析人員慶功時(shí)高呼“香檳”。最難的堡壘也被突破了,用戶拿iPhone或“谷歌眼鏡”拍下的照片、記錄下來的資料,在NSA更不是什么秘密。

  去年底,《明鏡》周刊再一次將矛頭對準(zhǔn)NSA和蘋果之間不清不楚的關(guān)系,披露NSA在全球范圍內(nèi)入侵并監(jiān)控蘋果公司的iPhone手機(jī)。

  一份2008年的美國國家安全局圖表,描繪了當(dāng)時(shí)正在開發(fā)的“Dropout Jeep”系統(tǒng)。“Dropout Jeep”項(xiàng)目是一個(gè)植入到iPhone的軟件,能夠利用模塊化任務(wù)應(yīng)用程序來提供特定的SIGINT信號(hào)(signals intelligence,信號(hào)情報(bào),指對無線電信號(hào)監(jiān)聽、截獲和破譯獲得的情報(bào)),抓取來自設(shè)備的文件、短信、通話清單、語音郵件、地理位置、麥克風(fēng)、攝像頭截圖、手機(jī)發(fā)射塔位置等數(shù)據(jù)信息。這款“后門”無疑是幫助黑客滲透受保護(hù)系統(tǒng)的“特洛伊木馬”。

  蘋果公司隨即發(fā)布聲明,“從未與美國國家安全局合作,在任何產(chǎn)品中留有‘后門’,包括iPhone在內(nèi)”。并且“對美國國家安全局計(jì)劃毫不知情”。而NSA沒有回應(yīng)。

  更嚴(yán)重的是,NSA被公開的內(nèi)部資料顯示,不止是蘋果,韓國三星[微博]、美國思科及其競爭對手中國華為、美國電腦制造企業(yè)戴爾[微博]和硬盤制造企業(yè)希捷公司等,都變成了NSA的目標(biāo)。

  手機(jī)泄密的普遍程度讓各國政要都無法淡定。2013年,美國“棱鏡”情報(bào)監(jiān)視項(xiàng)目曝光者、美國情報(bào)機(jī)構(gòu)承包商前雇員斯諾登爆料稱,美國國家安全局每個(gè)月跟蹤德國公民在電信網(wǎng)絡(luò)的5億個(gè)聯(lián)系,其中可能包括默克爾。

  斯諾登提供的信息促使德國政府懷疑默克爾的通信遭監(jiān)視。去年10月,德國總理默克爾的發(fā)言人稱,德國政府已得到情報(bào),美國或曾監(jiān)控默克爾的手機(jī),默克爾致電美國總統(tǒng)奧巴馬,要求其立即給予解釋。

  美國的回應(yīng)很巧妙地運(yùn)用了時(shí)態(tài),現(xiàn)在沒有監(jiān)控,未來也不會(huì)。——只談現(xiàn)在和未來,不談過去。

  默克爾并不是唯一一位私人通訊可能被美國監(jiān)控的外國領(lǐng)導(dǎo)人。巴西總統(tǒng)羅塞夫曾因類似原因取消了對美國的國事訪問。法國《世界報(bào)》援引斯諾登披露的文件報(bào)道,2012年末至2013年初,美國國家安全局監(jiān)視超過7000萬人次法國公民電話通信,不僅包括恐怖嫌疑人,也包括商界和政界重要人物。總統(tǒng)奧朗德與奧巴馬通電話予以譴責(zé)。在意大利,總理萊塔則要求到訪的美國國務(wù)卿克里就意大利公民通信遭監(jiān)視的報(bào)道作出解釋。

  德國鐵娘子的自衛(wèi)措施只有換手機(jī)。默克爾使用的新手機(jī)是為其度身定做的黑莓Q10,可防止監(jiān)聽。手機(jī)安裝Secusmart公司的密碼芯片,芯片價(jià)值2500歐元(約合人民幣2.1萬元),確保電話談話和收到的電子信息的保密。

  拿什么拯救隱私?

  普通人沒辦法讓黑莓專門為自己定制一部手機(jī),拿什么保護(hù)自己的隱私?一些人從電影里學(xué)到一招,最好的方式是把電池取下來,但是,蘋果公司的手機(jī)設(shè)計(jì)成電池不可拆卸。名義上是為了讓蘋果手機(jī)更薄、更好看。

  斯諾登曾表示,蘋果手機(jī)故意設(shè)計(jì)電池拔不出,因此即使關(guān)機(jī)也照樣定位發(fā)情報(bào),別人可以調(diào)閱手機(jī)里的信息。斯諾登早前在香港與何俊仁等律師慶祝生日時(shí),要求這些人先將手機(jī)放進(jìn)冰箱屏蔽信號(hào),否則美國一下子就可以追蹤定位到機(jī)主。

  不過,真正熱衷捍衛(wèi)自己的隱私權(quán)的只是少數(shù)人,大部分人對蘋果手機(jī)泄密的反應(yīng)是“So what?”雖然人們對蘋果公司每天詳細(xì)記錄自己行蹤并上傳至數(shù)據(jù)庫的行為感到驚訝,但也不會(huì)因此把自己的蘋果牌“追蹤器”扔進(jìn)河里。

  在信息時(shí)代,人們已經(jīng)習(xí)慣了讓渡一部分隱私,作為從傳統(tǒng)封閉生態(tài)邁入現(xiàn)代便利生活的代價(jià)。接受手機(jī)泄密,就像習(xí)慣各種封閉空間和開放空間無死角無盲點(diǎn)的監(jiān)控探頭,只要有需要,隨時(shí)隨地能拼湊出一個(gè)人的行動(dòng)軌跡。

  大多數(shù)人對泄密漸漸無感,是因?yàn)椴徽J(rèn)為自己的個(gè)人數(shù)據(jù)重要到會(huì)被單獨(dú)提煉,這些只是大數(shù)據(jù)中的一粒塵埃。蘋果公司2010年時(shí)曾向美國國會(huì)解釋手機(jī)定位功能,稱用戶數(shù)據(jù)只會(huì)被匿名儲(chǔ)存,不會(huì)暴露用戶身份。

  而對于商業(yè)機(jī)構(gòu)而言,在大數(shù)據(jù)時(shí)代,成千上萬的記錄經(jīng)過建模分析就是無價(jià)之寶。飯店會(huì)根據(jù)客戶的行動(dòng)線路推送餐飲廣告,互聯(lián)網(wǎng)金融公司會(huì)根據(jù)用戶的消費(fèi)記錄確定其經(jīng)濟(jì)能力,決定授信額度。憑借收集的用戶個(gè)人資料、所在位置信息,蘋果、安卓能輕而易舉地向廣告主銷售個(gè)人化廣告。

  隨著人們的生活越來越依賴智能手機(jī),對隱私泄露的容忍度也越來越高,至少在這把劍真正落下來之前是這樣。

  相關(guān)報(bào)道:

  蘋果生蟲?

  蘋果很炫,蘋果也一直很危險(xiǎn)。從帕里斯的蘋果,伊甸園的蘋果,直到毒死圖靈的那一只……

  如今,最炫的當(dāng)然數(shù)喬布斯種出的蘋果。iPhone6的發(fā)布進(jìn)入了倒計(jì)時(shí),然而這一次,中國內(nèi)地還將是蘋果公司的金礦嗎?

  封閉的系統(tǒng)、無法拔掉的電池、沒有征得用戶同意的“后門”……隨著一系列質(zhì)疑被提出,忠實(shí)果粉會(huì)不會(huì)心生疑慮?

  是的,黑客說了,無論蘋果還是安卓,甚至看似戒備森嚴(yán)的黑莓,黑掉一切只是時(shí)間問題。如果你是獵物,人家就能探囊取物。于是,我們漸漸麻木,漸漸無感,讓自己相信自己手機(jī)上的數(shù)據(jù)不過是大數(shù)據(jù)中的一粒小小塵埃,不值得成為人家的獵物——姿色平平,即便裸奔也沒多少人關(guān)注。

  但是,當(dāng)問題上升到國家安全層面,我們就很難用這種邏輯說服自己了。認(rèn)為陰謀論無處不在當(dāng)然是一種病態(tài),但如果患上了相信世上沒有陰謀的天真,同樣不能放棄治療。這兩種病哪一種更接近真實(shí)的世界呢?斯諾登肯定會(huì)告訴你答案。

 

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:報(bào)告指蘋果iMessage被垃圾信息占領(lǐng)