美國司法部:壟斷使iPhone不再安全
過去多年,蘋果的iOS生態(tài)系統(tǒng)都因技術(shù)和商業(yè)模式更封閉、(已知)漏洞和惡意軟件更少,以及較為嚴(yán)格的應(yīng)用審核而給人“更安全”的印象,但是近日美國司法部打破了“蘋果更安全”的神話,在對蘋果公司提起的反壟斷訴訟中,司法部的調(diào)查結(jié)果顯示iPhone的壟斷已經(jīng)威脅到了用戶的隱私和信息安全。
美國司法部反壟斷局近日提起訴訟,指控科技巨頭蘋果公司違反謝爾曼法第二條,涉嫌從事反競爭行為。該訴訟由來自16個(gè)州和地區(qū)的總檢察長聯(lián)合提起,于周四提交給新澤西州地方法院。
訴狀的核心是蘋果通過其封閉的iPhone“生態(tài)系統(tǒng)”非法維持智能手機(jī)壟斷地位,損害了開發(fā)者創(chuàng)新、消費(fèi)者選擇權(quán)和隱私安全。
阻止安全創(chuàng)新的“巨魔”
長期以來,蘋果一直堅(jiān)稱對第三方(包括iOS應(yīng)用和瀏覽器的開發(fā)者)的要求是必要的,可以維護(hù)其“業(yè)內(nèi)最佳”的安全和隱私標(biāo)準(zhǔn)。
但是,美國司法部引用調(diào)查結(jié)果和內(nèi)部蘋果文件中的內(nèi)容,指控蘋果通過限制開發(fā)人員的功能,阻止他們跨平臺(非iPhone和iOS系統(tǒng))運(yùn)行程序,以此將競爭對手拒之門外。
美國司法部聲稱,蘋果對第三方的諸多限制會(huì)抑制用戶使用更私密、更安全的第三方選項(xiàng),從而削弱用戶安全和隱私。訴狀還指出,蘋果故意不為iPhone發(fā)送到安卓手機(jī)的短信提供加密功能,部分原因是為了阻止用戶轉(zhuǎn)向安卓陣營。
“(由于iPhone的壟斷)智能手機(jī)用戶正在錯(cuò)失創(chuàng)新的安全功能,這些功能可以降低對昂貴硬件的需求,解鎖重大技術(shù)進(jìn)步,并實(shí)現(xiàn)更安全的通信,”美國司法部助理部長JonathanKanter在訴訟提交后的新聞發(fā)布會(huì)上表示。
一個(gè)顯著的例證是,本月《歐盟數(shù)字市場法案》(DMA)生效對歐盟區(qū)iPhone瀏覽器市場產(chǎn)生了顯著影響。在iOS17.4中,蘋果為了合規(guī)增加了第三方瀏覽器選擇屏幕,歐盟用戶可從隨機(jī)列出的瀏覽器列表中選擇默認(rèn)網(wǎng)絡(luò)瀏覽器,僅這一點(diǎn)變化就導(dǎo)致Opera和Brave等安全性和功能出色的第三方瀏覽器下載量暴增(法國蘋果用戶的Opera下載激增402%)。
第三方應(yīng)用商店戰(zhàn)火燒到美國本土
本月初,蘋果宣布遵守歐盟DMA法案啟動(dòng)歐盟市場的第三方應(yīng)用商店計(jì)劃,這標(biāo)志著蘋果密不透風(fēng)的壟斷生態(tài)系統(tǒng)在歐盟被打開缺口。
但蘋果警告稱,DMA法案要求蘋果允許(第三方應(yīng)用商店)應(yīng)用側(cè)載會(huì)削弱用戶保護(hù)并給網(wǎng)絡(luò)犯罪分子更多可乘之機(jī)。
事實(shí)上,蘋果以安全為由,對歐盟區(qū)的第三方應(yīng)用商店的用戶和開發(fā)者設(shè)置了很多“黑手黨條款”,不但限制用戶的全球漫游(時(shí)間),而且新的傭金條款還“恐嚇”流行應(yīng)用的開發(fā)者不要貿(mào)然轉(zhuǎn)移到第三方應(yīng)用商店。
蘋果對歐盟DMA法案的陽奉陰違策略是為了維持其高利潤的壟斷應(yīng)用生態(tài),但是越來越多的國家開始加入歐盟對蘋果應(yīng)用商店的“圍剿”,美國司法部也不例外。
除了指控蘋果故意阻止iPhone用戶向安卓用戶發(fā)送安全短信之外,美國司法部也將矛頭對準(zhǔn)了蘋果應(yīng)用商店。訴狀指出,蘋果通過強(qiáng)制第三方應(yīng)用和服務(wù)開發(fā)者使用蘋果自己的數(shù)字錢包和應(yīng)用商店,進(jìn)而削弱了隱私保護(hù)。
美國司法部聲稱,這使蘋果能夠收集用戶財(cái)務(wù)和個(gè)人數(shù)據(jù),以便用戶使用這些應(yīng)用或服務(wù),并限制公眾尋求更注重隱私和精選的替代應(yīng)用商店。
司法部訴狀認(rèn)為,蘋果將安全和隱私作為“擋箭牌”來為自己辯護(hù),同時(shí)又將這些價(jià)值觀置于一邊,以“維持其壟斷地位”。
“蘋果標(biāo)準(zhǔn)”面臨全球監(jiān)管挑戰(zhàn)
“司法部訴訟強(qiáng)調(diào)了蘋果設(shè)定安全標(biāo)準(zhǔn)的角色與開發(fā)者選擇獨(dú)立、潛在的更靈活和更具成本效益的安全和支付解決方案的權(quán)利之間的平衡,”移動(dòng)安全公司Approov的首席執(zhí)行官Ted Miracco評論道。
Miracco認(rèn)為,隨著美國、歐盟和英國都對蘋果提起反壟斷訴訟,全球監(jiān)管機(jī)構(gòu)正在傳遞一個(gè)信息,即蘋果認(rèn)為“只有他們自己才能為移動(dòng)生態(tài)系統(tǒng)提供安全”的想法是不現(xiàn)實(shí)的,這會(huì)讓蘋果用戶產(chǎn)生“虛假的安全感”。
“過去一年,蘋果修補(bǔ)的零日漏洞數(shù)量驚人,這表明蘋果用戶對高級威脅行為者(例如飛馬軟件和APT組織)而言極具吸引力,”Miracco說道:“所有移動(dòng)用戶都應(yīng)該認(rèn)識到,蘋果設(shè)備過去曾遭到惡意軟件和其他網(wǎng)絡(luò)攻擊,未來也將會(huì)繼續(xù)被攻擊和利用,因?yàn)槿缃駴]有任何一款設(shè)備或應(yīng)用程序是真正不可破解的。”