手機里的隱私:蘋果首次承認(rèn)可提取短信和照片
據(jù)中國之聲《新聞縱橫》報道,當(dāng)手機成為我們隨身攜帶、必不可少的通訊工具,有多少人會對想到或許它正監(jiān)視著我們生活的一舉一動,當(dāng)我們哼著小蘋果,撥通電話、按下快門、語音微信時,有多少人會想到,我們手里的這部”小蘋果“,身份可能不僅僅只是部手機。
在這個周末,因為一個“黑客”,蘋果公司再度成為焦點。蘋果公司本周首次承認(rèn),公司員工可以通過一項此前并未公開的技術(shù)來提取iPhone中短信、通訊錄和照片等個人數(shù)據(jù)。這意味著執(zhí)法或其他人員可以利用這一技術(shù)通過“授信”電腦繞開備份加密,輕松進(jìn)入已聯(lián)網(wǎng)的iPhone中,也就是說,大約六億部蘋果IOS設(shè)備上,都可能出現(xiàn)信息被泄露。
蘋果手機的特有鈴聲,或許大家都不陌生,很多人使用這一鈴聲,都是迫于麻煩,因為如果不使用特定的蘋果工具iTunes,就無法將音樂拷貝進(jìn)手機之中,除了音樂、圖片、電影或其他文件都是這樣,因此,行業(yè)普遍認(rèn)為蘋果手機安全性能較高,不過,事實可能讓大家失望了。
安全專家喬納森·扎德爾斯基近日在紐約舉辦的黑客大會上,展示了如何利用存在于iOS后臺的“后門”服務(wù)、 從iPhone中提取出大量數(shù)據(jù)。扎德爾斯基表示,iPhone用戶對此并不知情,而且無法禁用它們。這一發(fā)現(xiàn),引發(fā)業(yè)界關(guān)于蘋果是否與美國國家安全局存在合作的猜測。北京知道創(chuàng)宇信息技術(shù)有限公司安全研究負(fù)責(zé)人余弦分析,從技術(shù)上蘋果公司獲取用戶信息并不成問題:
余弦:技術(shù)上肯定是可以的,通過電腦跟IOS一個網(wǎng)絡(luò)訪問,可以繞過蘋果手機的一些保護(hù),再把里面的相關(guān)信息調(diào)試出來。
蘋果回應(yīng)稱,蘋果公司設(shè)計開發(fā)了iOS,它的“診斷功能”是向企業(yè)IT部門、開發(fā)者和蘋果維修人員提供所需信息,但在獲取這些受限數(shù)據(jù)前,需要用戶解鎖設(shè)備,同時獲得解鎖電腦的授信,并沒有為任何情報部門創(chuàng)建“后門技術(shù)”。不過,這種解釋并沒有說服安全專家扎德爾斯基,相反,他認(rèn)為,蘋果的說法恰恰無意間承認(rèn)了,IOS存在特定后門,而且蘋果拿到的數(shù)據(jù)都是非常隱私的,因此不太相信,這些服務(wù)只是為了診斷。
根據(jù)近日發(fā)布的《美國全球監(jiān)聽行動紀(jì)錄》,蘋果和安卓手機操作系統(tǒng)在美國國家安全局內(nèi)部被稱作“數(shù)據(jù)資源的金礦”,美英情報部門2007年就已合作監(jiān)控手機應(yīng)用程序,美國國家安全局一度將這方面預(yù)算從2.04億美元追加到7.67億美元。
國家信息技術(shù)安全研究中心總工程師李京春:在他們出口的一些設(shè)備,它都會預(yù)設(shè)這樣一些為它開展全球監(jiān)控設(shè)置一些條件,我們用的一些交換設(shè)備,包括路由器、交換機,甚至操作系統(tǒng),這些里面都有一些便于他開展全球性的監(jiān)測,提供了后門手段。
李京春強調(diào),美國肆無忌憚地對其他國家監(jiān)聽,這種行為悍然違反國際法,嚴(yán)重侵犯人權(quán),危害全球網(wǎng)絡(luò)安全,已經(jīng)受到國際社會廣泛批評。
普通用戶恐怕誰也不會想到,在打電話、發(fā)短信,或使用各種社交工具時,信息已經(jīng)被遠(yuǎn)在異國他鄉(xiāng)的公司或政府所掌握,當(dāng)不得不面對信息被泄露的風(fēng)險時,作為用戶又該如何維護(hù)自身的權(quán)益?
得知使用蘋果手機信息安全有所不保,很多消費者都非常錯愕:
消費者:這不是我自己能解決的問題。
消費者:我聽到這個消息覺得很生氣,這件事他們應(yīng)該告訴我一聲,我作為消費者,應(yīng)該有知道他們獲取我們信息的權(quán)利。
不管是被美國政府監(jiān)控,還是被企業(yè)掌握,個人信息被泄露總是讓人非常不舒服,尤其是一些包括銀行卡等關(guān)鍵私密信息,對此,北京知道創(chuàng)宇信息技術(shù)有限公司安全研究負(fù)責(zé)人余弦建議,大眾首先應(yīng)該有謹(jǐn)慎的意識,不要往手機上儲存太過敏感的一些信息:
余弦:包括一些照片,太過敏感的內(nèi)容就有泄露的可能性,因為泄露的渠道可能有很多種,實際上,這次泄露只是暴露了其中的一種,可能會存在更多其他的方式導(dǎo)致信息泄露,所以說,消費者心里一定要明白,當(dāng)你把隱私存在智能手機里,甚至同步到它的云端,那么,總有一天,可能因為各種原因,就被泄露了。
這是不是說,以后蘋果手機就不能用了呢?也不盡然,余弦認(rèn)為,蘋果手機上發(fā)生的問題,在其他很多手機上可能都存在:
余弦:因為我本身是搞安全的,這么多年來,我聽過太多的,比如,這個出了問題,其他人就會報以僥幸的心態(tài),幸好我沒有用它,這個觀念是錯的,只要是人類開發(fā)的軟件,越復(fù)雜、越高級,可能存在的問題就越多。
換句話說,對手機要形成包括設(shè)置安全密碼等安全的使用習(xí)慣才是更重要的:
余弦:如果有些功能不影響你的生活的話,盡量不要用。但如果覺得這個功能非常能夠加快生活效率的話,那是可以用的,但是要經(jīng)常對自己一些隱私要警惕。