危险的苹果

来源 :新民周刊 | 被引量 : 0次 | 上传用户:lzxhno
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  苹果牌“跟踪器”
  如果人们早点了解iPhone的定位功能,也许以调查婚姻忠诚度为生的私家侦探就会失业了。
  就像豪车的车主不会去使用80%的附加功能,普通人甚至不了解一部智能手机80%的功能。央视最近做了一些科普教育。7月11日,央视曝光苹果手机有一项大众知之甚少的定位服务,打开设置中的“常去地点”,机主每天去过哪里,停留多长时间,去过几次都被记录在案,数据之详尽,完全可能达到引发家庭矛盾的级别。难怪路人看着央视记者操作自己手机,脱口而出:这可不能被男朋友看到!
  苹果的“定位服务”始于2010年,搭载iOS操作系统的iPhone4手机可以追踪用户每分钟的行踪,记录用户在任何一个地方停留的时间,并且将用户资料上传至苹果公司服务器上。此后,苹果手机的换代产品iPhone 4S、iPhone 5、iPhone 5C以及 iPhone 5S都有定位功能。
  在央视采访中,专业人士在计算机上调出深藏在6层目录下的定位数据包,机主停留地点的经度、维度、高度、速度等值,精确到了小数点后8位。而用户在留下这些轨迹时,根本无需开启手机的定位功能。也就是说,你可能只是在有WiFi 的咖啡馆旁边走过,甚至没有蹭一下网,或者只是打开了一款和定位无关的新闻或游戏App,你的行踪就暴露了。
  这款随身携带的“手机形状追踪器”让人感觉芒刺在背。如果关闭定位服务会怎么样?首先,关闭后可能让 iPhone 的地图、导航等一些功能失效。更让人抓狂的是,即使用户将定位功能关掉,在你使用看似无关紧要的App时,后台系统还是能默默地将你所在地点、时间等信息完整记录下来。
  针对央视的曝光,苹果公司很快发出声明,这项功能是为了更好地为用户提供服务,强调不会将手机用户的详细资料透露给任何第三方,但是并未对传送用户数据至数据库进行否认。
  很快有人拿起法律武器对准苹果。7月24日,一位名为马晨(Chen Ma 音译)的华人女性在美国加州圣何塞法院向苹果公司提起集体诉讼,代表个人及其他iPhone用户起诉苹果手机利用定位信息获取用户资料,侵犯用户隐私。原告诉求最重要的一条是,在苹果公司不对消费者进行有效通知、在传输数据前未经用户明确同意前提下,永久性禁止苹果继续搜集由定位服务产生的高度敏感隐私的用户数据。
  事实上,苹果的定位服务惹上官司,这已不是第一次。2011年,韩国2.76万用户就曾对苹果总部、苹果韩国分公司发起诉讼,称其通过手机周边的无线网络收集用户位置信息。最后,因违反韩国《位置信息保护法》,苹果公司被处以300万韩元(约合人民币18200元)罚款。
  当时美国、法国、德国也对苹果公司进行了类似的疑惑调查,韩国最先做出违法裁决以及处罚决定,一时间备受关注,只是过轻的处罚力度让这个官司更像是对苹果的一种保护。
  2013年,美国一名法官也审理了类似的侵权诉讼,原告表示在使用任何苹果手机时,没有收到苹果公司追踪、记录以及传送用户信息的通知。但法官最终裁定原告在购买 iPhone 前没有阅读苹果的隐私条款。
  后门钥匙在谁手中?
  就在iPhone“定位服务”闹得沸沸扬扬之际,美国安全专家乔纳森·扎德尔斯基又为苹果补上一刀——你以为手机泄露的只是你的行踪,那就年轻又天真了。
  7月18日,在每年一度的HOPE/X黑客和开发会议上,老牌iOS黑客扎德尔斯基演讲时抖出猛料,iOS存在多个后门,用来攫取iPhone 和iPad中用户短信、通讯录和照片等个人数据。
  扎德尔斯基曾出版《iOS应用安全攻防》(Hacking and Securing iOS Applications)一书,在黑客界算得上大神级人物,他的这一曝光让人们意识到,一台iPhone在手,不止是自己的行踪尽在苹果掌握,其他个人信息也不是秘密,苹果公司唾手可得。
  比如一款名为com.apple.pcapd的服务,通过libpcap网络数据包捕获流入和流出iOS设备的HTTP数据。据扎德尔斯基称,这一服务在所有iOS设备上都是默认激活的,在用户不知情的情况下,能通过WiFi網络监测用户的信息。
  而一款名为com.apple.mobile.file_relay的服务让用户为个人信息上的安全锁形同虚设。这一服务完全绕开了iOS的备份加密功能,泄露的情报包括用户的地址簿、CoreLocation日志、剪贴板、日程表、语音邮件等。这一服务最早出现在iOS 2中,在后来的版本中不断得到扩充。
  扎德尔斯基指出,黑客甚至能利用这一服务从推特内容中窃取用户最近的照片、最近的时光轴内容、用户的DM数据库、认证令牌等,认证令牌能用于“远程窃取未来所有的推特信息”。
  专业人士的指控让苹果难以淡定,7月23日,苹果公司在回应中首次提到“后门程序”基本信息,称这是为iOS诊断功能服务,向企业的IT部门、开发者和苹果维修人员提供所需信息。
  “不管用户有没有开启‘向苹果公司发送诊断数据’选项,这些服务都在传送数据。如果这些服务是为了诊断功能服务的,那应该在用户启用诊断模式时才工作。不幸的是,用户根本没办法关闭这些服务。事实就是,每台手机上这些服务都是默认激活的,而且无法关闭。用户也没有收到任何关于是否将个人信息从手机上发出去的询问。很难相信苹果公司说的是实话。”扎德尔斯基认为。
  苹果的辩解没有让内行的扎德尔斯基满意,7月25日,扎德尔斯基在其个人网站上回应,称这些“后门程序”可以突破加密的备份文件,获取用户数据,并非是开发者或运营商用来测试网络或调试应用。
  “我从不认为这些服务仅仅是为了诊断功能设计的。这些泄露的信息完全是个人性质的。而且苹果获取这些信息时完全没有知会过用户。一款真正的诊断工具在设计时会尊重用户,在它需要获取某些数据时告知用户,并且遵守备份加密协议。告诉我,为什么苹果向用户保证手机上所有备份的文件信息是加密的,却又设计一个后门去绕过加密?”
其他文献
朱清时即将卸任南方科技大学校长。改革者常常获得喝彩,但在喝彩之前,要客观理性地评价南科大改革的成败。  评价南科大,可以有两个不同的角度,一个是改革角度,另一个是体制内高校角度。从改革角度看南科大的改革,其最初倡导的改革已所剩无几,没有自主招生、没有自授学位,也没有去官化;从体制内公办高校的角度看南科大,它走在了“改革”的“前列”,包括招生放在提前批,以高考成绩60%、大学面试考察30%、中学学业
埃博拉,扎伊尔(刚果民主共和国)北部一条河流的名字,但让这个名字闻名世界的,却是一种致命病毒,感染埃博拉病毒的死亡率可以达到90%。从1976年埃博拉疫情首次在非洲暴发,30多年中疫情多次小规模出现,但今年埃博拉病毒在西非的蔓延,却显示出最严重的趋势。  1976年,埃博拉河流域50多个村庄的居民身染恶病,导致大量的死亡,制造这次疫情的病毒被命名为埃博拉病毒。埃博拉病毒被发现已经有近40年时间,但
自霾象凶猛以来,国人的“呼吸危机”忽然频上头条。  中国科学院陈竺院士不久前在国际医学界最权威的《柳叶刀》杂志发表的《中国积极应对空气污染健康影响》令人震惊:中国每年因室外空气污染导致的早死人数在35万—50万人之间。  事实上,这一数字远远低于《柳叶刀》两年前发表的《全球疾病负担2010年报告》的评估。该《报告》认为2010年中国因室外PM2.5污染导致120万人早死以及2500万伤残。  然而
围剿“中国式肺癌”  去冬今春之交,全国各地的重度雾霾持续不散,雾霾引起的种种呼吸系统疾病成为公众不能不关注的健康焦点。众多专家预测,由于雾霾等环境恶化因素的影响,未来几年至十几年内,肺癌等呼吸疾病将出现爆炸性增长。  雾霾究竟和肺癌有多大的关联?目前针对肺癌,有何行之有效的医疗方法?拥有权威的、全国知名的“肺癌诊疗中心”的上海市肺科医院,在肺癌治疗领域的实力不仅全国领先,而且处于国际前列。为了提
您所在的城市中,  让您比较缺乏安全感的场所有哪些?  火车站 45.1%  娱乐场所 37.7%  城乡接合部 37.1%  汽车站及汽车上 29.5%  马路上 27.1%  天桥及地下通道 26.7%  网吧 23.6%  银行及银行周边 21.8%  地铁站及地铁上 16.2%  菜市场 14.6%  今年,从乌鲁木齐、昆明到广州、招远,接二连三地发生暴力事件,让很多人感慨“我们的城市还安
吴建民  1959年毕业于北京外国语学院法语系,学校毕业后就进入外交界。曾为毛泽东、周恩来、陈毅等国家领导人当过翻译。中华人民共和国恢复在联合国的合法席位后,成为常驻联合国的第一批工作人员。以后,他担任过驻法大使、外交学院院长。民间将其与罗援将军标签为中国最大的鸽派和鹰派,两人近期在凤凰卫视《寰宇大战略》中观点交锋激烈。  2014年是第一次世界大战爆发一百周年。回顾历史,审视现在,展望未来,当然
蔡国强荣归上海,算起来应该好几回了,但比较起前面要不像个节庆烟花设计师、要不像个策展人等的回归方式,日前以纯粹艺术家身份办个展《九级浪》才算是最炫。“九”在中文里象征数量大、顶级,相对的蔡的艺术行为也是“无限级”的。  我认为,蔡国强可算是一个“节庆式艺术家”,他也以奥运会庆典烟花设计师等多个身份佐证了这一点,其作品常常以“城市造景”为出发点,也确实因为这个特点备受城市主政者、艺术主事者青睐,让他
互联网金融创新速度大为提升,监管却相对缓慢。  近日,一家名为“钱先生”的互联网平台在网上“销售”多家银行的理财产品,并推出了“团购”银行理财产品销售的“新模式”,声称这将打破最低5万元起购银行理财产品的规则,就算投资者手上只有1元钱闲散资金也能理财,而且收益率可达到7%,比一般银行的平均收益率都要高。“钱先生”宣称账户中的资金,不能用于购物、支付、转账,提现通道和客户银行卡直接挂钩,不存在任何资
美国主导的北约部队将于2014年年底前撤出阿富汗,从美国的角度看,持续10余年的反恐战争即将告一段落。但不仅阿富汗国内安全局势没有全面稳定,同一地区伊拉克北部的“伊拉克和黎凡特伊斯兰国”(ISIS)仿佛从天而降席卷了伊拉克西北部辽阔的领土,甚至明确提出将占领西亚、北非、西班牙、中亚、印度次大陆全境乃至中国新疆的计划,已经危及中国切身安全。中国作为阿富汗邻国,原有的基本策略是同时保持和阿富汗政府和相
苹果很炫,苹果也一直很危险。从帕里斯的苹果,伊甸园的苹果,直到毒死图灵的那一只……  如今,最炫的当然数乔布斯种出的苹果。iPhone6的发布进入了倒计时,然而这一次,中国内地还将是苹果公司的金矿吗?  封闭的系统、无法拔掉的电池、没有征得用户同意的“后门”……随着一系列质疑被提出,忠实果粉会不会心生疑虑?  是的,黑客说了,无论苹果还是安卓,甚至看似戒备森严的黑莓,黑掉一切只是时间问题。如果你是