7月26日消息,據(jù)外媒報道,蘋果公司日前首次承認(rèn),通過此前未公開的技術(shù),蘋果員工可以從iPhone手機(jī)提取用戶個人深層數(shù)據(jù),包括短信信息、聯(lián)系人列表以及照片等。

迫使蘋果承認(rèn)存在“預(yù)留后門”的安全專家喬納森·扎德爾斯基(Jonathan Zdziarski)稱,這種技術(shù)還可規(guī)避備份加密限制,幫助執(zhí)法機(jī)構(gòu)或其他進(jìn)入與“可信任”電腦聯(lián)機(jī)的設(shè)備。蘋果將其稱為幫助工程師的“診斷服務(wù)”,扎德爾斯基在“黑客大會”(Hackers on Planet Earth Conference)上演示了通過可信任電腦從解鎖的iPhone手機(jī)中提取用戶大量數(shù)據(jù)的過程,并稱其為蘋果與美國國家安全局合作的證據(jù)。
扎德爾斯基說,在這種服務(wù)運(yùn)行時,手機(jī)用戶不會得到通知,且無法阻止。對于iPhone手機(jī)用戶來說,他們也無法知道電腦此前已在備份過程或阻止未來連接過程中被設(shè)為可信任狀態(tài)。
蘋果否認(rèn)為情報機(jī)構(gòu)創(chuàng)作任何“后門”。該公司發(fā)表聲明稱:“我們設(shè)計出iOS系統(tǒng),它的診斷功能不會侵犯用戶隱私和安全。但這種服務(wù)可向蘋果IT部、軟件設(shè)計部以及處理技術(shù)故障的部門提供所需信息。用戶必須解鎖手機(jī),并同意信任另一臺電腦,這臺電腦才能訪問其有限的診斷數(shù)據(jù)!
蘋果還在其網(wǎng)站上公布了這款服務(wù)的初步介紹,扎德爾斯基和其他安全專家稱,他們希望蘋果公司未來能對其做出一些改變。扎德爾斯基稱,他不認(rèn)為蘋果提供這種服務(wù)的初衷是用于間諜。但蘋果提取的用戶信息顯然遠(yuǎn)超過他們所需部分。
安全研究公司Securosis的CEO和分析師里奇·莫古爾(Rich Mogull)說,扎德爾斯基的說法有些夸張,但從技術(shù)上說很精確。他說:“蘋果公司收集的信息遠(yuǎn)比他們需要的更多,而唯一能達(dá)到此目的的方式就是在手機(jī)安全方面做手腳。”
莫古爾與扎德爾斯基都認(rèn)為,“診斷服務(wù)”出現(xiàn)后,執(zhí)法機(jī)構(gòu)將會利用它們。比如,可以通過蘋果公司從目標(biāo)人物被沒收的臺式電腦中提取信息。莫古爾說:“政府機(jī)構(gòu)利用每個擁有的合法工具,甚至用這些工具做更多事!
當(dāng)被問及是否曾利用這些服務(wù)幫助執(zhí)法機(jī)構(gòu)時,蘋果沒有立即給出答復(fù)。在這種未知服務(wù)和其他偶然出現(xiàn)的BUG引發(fā)關(guān)注前,蘋果iPhone智能手機(jī)一直被認(rèn)為比谷歌的Android手機(jī)更安全,因為谷歌沒有直接向用戶設(shè)備上發(fā)送軟件修復(fù)的能力。
相關(guān)閱讀