苹果“后门”暗藏危机

2014-05-30 12:18
发明与创新·大科技 2014年9期
关键词:后门安卓攻击者

“WP说开放,安卓就笑了;安卓说安全,苹果就笑了。”这本是网上一种调侃的说法,然而,如今的苹果也笑不出來了。随着近期苹果iOS系统中“后门”的曝光,人们吃惊地发现,原本被认为更为安全的iPhone实际上也暗藏危机,甚至危险程度比安卓还要高。一个暗藏“后门”,一个漏洞不断,用户在iOS和安卓之间面临两难选择,而这种无奈,也折射出手机国产操作系统缺位的现状。

日前,在“黑客大会”上,知名iOS黑客、早期iOS越狱开发团队成员乔纳森·扎德尔斯基对外披露了iOS中存在的若干“后门”,并展示了在特定情况下如何利用这些“后门”获取用户的个人信息。事实面前,苹果公司也不得不承认,公司员工确实可以通过一项未曾公开的技术获取iPhone用户的短信、通讯录和照片等个人数据。

虽然苹果公司辩称该技术是为诊断功能服务的,只是为了向企业信息部门、开发者和苹果公司提供故障信息,不会对用户隐私和安全带来影响。但乔纳森随后指出,利用iOS中的“后门”,美国执法机构或其他恶意组织完全可以在用户不知情的情况下,通过无线网络监测用户信息。

显然,不管苹果公司如何解释,都无法消除人们的疑虑。互联网实验室创始人方兴东表示,作为技术支持方,苹果公司可以获取部分数据用于售后,但此次暴露出的数据获取则明显超过了技术支持的限度。而且,苹果公司之前从未对公众提及这些“后门”程序,用户也根本无法关闭它们。

与刚刚暴露的苹果iOS不同,谷歌的安卓系统则一直被各种安全问题所困扰。国外最新的一份研究表明,安卓系统中存在一个严重的安全漏洞,攻击者可以伪造ID,冒充可信任的App窃取用户信息,这意味着攻击者能够利用虚假App冒充Google钱包等支付软件,窃取用户付款等财务数据,危险程度相当高。

除了各种系统漏洞,安卓的另一大威胁则来自恶意程序的肆虐。由于安卓系统的开源性,应用大多为免费,同时对于安卓应用也没有严格的审查机制,导致安卓平台的应用良莠不齐,充斥着大量窃取用户信息、吸费等恶意应用。

作为当前最主流的两大智能手机操作系统,iOS和安卓都已被事实证明并不能保证安全性,而对于不同的使用人群来说,这两种系统使用的危险性又不尽相同。对于普通用户来说,苹果手机的安全性要更高一些,因为“后门”程序为少数人所利用,也仅为实现一些特殊目的,大多数普通用户并没有被“后门”监控的价值。但对于党政军内的公职人员、科研单位等掌握重要信息的人员来说,苹果“后门”就要危险得多。

方兴东认为,目前虽可以支持国产厂商经过二次开发的安卓系统,而最终推进自主可控的国产手机操作系统,才是长治久安的对策。(据京华时报、人民日报)※

猜你喜欢
后门安卓攻击者
iPhone不卡的秘密曝光:安卓也能享受
基于微分博弈的追逃问题最优策略设计
文物表情包
工业物联网后门隐私的泄露感知研究
正面迎接批判
一种基于安卓系统的手机侧抓包分析方法
有限次重复博弈下的网络攻击行为研究
这个班还不错
新帕萨特右后门玻璃升降功能失效
新途安1.4TSI车后门车窗玻璃不能正常升降