日前有安全專家爆料稱,蘋果公司的員工可以通過(guò)一項(xiàng)此前并未公開(kāi)的技術(shù)來(lái)提取iPhone中短信、通訊錄和照片等個(gè)人數(shù)據(jù),這也就意味著執(zhí)法人員或其他人員可以利用該技術(shù)通過(guò)“授信”電腦繞開(kāi)備份加密而進(jìn)入到已聯(lián)網(wǎng)的iPhone之中。
安全研究人員喬納森?扎德?tīng)査够↗onathan Zdziarski)在本周的“地球黑客(Hackers on Planet Earth)”大會(huì)上展示如何利用上述技術(shù)通過(guò)一臺(tái)“授信”電腦從iPhone中提取出大量的數(shù)據(jù),而蘋果也承認(rèn)了這項(xiàng)“后門”技術(shù)的存在,但表示這其實(shí)是一項(xiàng)協(xié)助工程師的“診斷服務(wù)”。
根據(jù)扎德?tīng)査够谘菔疽曨l中的介紹,用戶對(duì)這些服務(wù)并不是知曉,同時(shí)無(wú)法禁用它們。iPhone用戶并不知道究竟有多少臺(tái)“授信”電腦可以進(jìn)入到他的設(shè)備之中,并且也不知道如何在未來(lái)阻止這些連接。
扎德?tīng)査够诒敬螘?huì)議上所展示的技術(shù)讓與會(huì)者又開(kāi)始議論起蘋果是否與美國(guó)國(guó)家安全局(NSA)存在合作,此前蘋果曾表示未曾與任何一家情報(bào)機(jī)構(gòu)聯(lián)合創(chuàng)建“后門技術(shù)”。
“iOS是我們?cè)O(shè)計(jì)研發(fā)的,所以可以保證其診斷功能不會(huì)對(duì)用戶的隱私信息和安全造成任何不利影響,但該功能在必要的時(shí)候可以向企業(yè)的IT部門、開(kāi)發(fā)者和蘋果維修人員提供其所需要的信息,”蘋果解釋稱,“但是在‘授信’電腦獲取這些受限制的診斷數(shù)據(jù)之前,是需要用戶對(duì)設(shè)備進(jìn)行解鎖并對(duì)該電腦執(zhí)行‘信任’操作的。”
盡管蘋果在其網(wǎng)站上也公布了“后門”的基本信息,但扎德?tīng)査够MO果公司能夠在將來(lái)做出改變,他表示自己并不認(rèn)為蘋果會(huì)將這個(gè)“后門”提供給間諜使用,但是他認(rèn)為所提取出來(lái)的信息應(yīng)該已經(jīng)超出了提取方的所需。
安全顧問(wèn)公司Securosis的CEO瑞奇?摩格爾(Rich Mogull)指出,雖然扎德?tīng)査够拿枋雎燥@夸張,但從技術(shù)來(lái)說(shuō)還是比較準(zhǔn)確的,“蘋果收集了用戶過(guò)多的信息,而改變這一情況的唯一方法就是提升設(shè)備的安全性,”摩格爾說(shuō)道。
此外,摩格爾和扎德?tīng)査够簿姓J(rèn)借助這項(xiàng)“后門”技術(shù),執(zhí)法人員可以在獲得雇主允許的情況下進(jìn)入到員工的電腦之中獲得相關(guān)數(shù)據(jù),“政府調(diào)查人員可以充分利用這個(gè)法律允許的工具來(lái)獲得更多的信息,”摩格爾說(shuō)道。
在被問(wèn)及是否會(huì)使用上述技術(shù)來(lái)滿足執(zhí)法人員所需時(shí),蘋果并未進(jìn)行回應(yīng)。