58手机网 手机 苹果又出漏洞,大量隐私被窃取,官方解释软弱无力

苹果又出漏洞,大量隐私被窃取,官方解释软弱无力

说起 Siri,这两天最热的不是 SiriOS,而是被爆出的隐私问题。

瞧瞧热搜上的热度,就知道有多少密切关注。

可能有机友,上个周末出去浪,没有看潮讯,机哥先简单回顾下 Siri 这事情。

英国媒体《卫报》在一篇文章中指出,苹果会雇佣一些合同工,来审核用户呼喊 Siri 之后的内容。

据说苹果这样做,是为了评估 Siri 靠不靠谱。比如说:

是不是偶然激活 Siri ?

Siri 的回答有没有用?

Siri 回答得恰不恰当?

……

乍听上去,好像没什么问题。

但是嘛,想想也知道,苹果一直标榜自己,是“保护用户隐私”的企业。

机哥看到苹果官网,大大的字写着:“Siri 绝不会收集你的个人信息”。

可是,这两天被爆出的行为,很多人都觉得,四舍五入等同于在“监听”用户。

甚至《卫报》还说,Siri 被苹果审核的内容,包括医生的预约和地址、毒品交易、性行为。

所以机哥不奇怪,为什么大家对这件事,那么关注。

想想也觉得可怕,机哥跟 Siri 说,自己是吴彦祖的事,就要被苹果发现了吗?

苹果眼看事态发酵起来,连忙跑出来回应。

内容太多,机哥提取出两个重点:

第一,Siri 的内容,不会跟 Apple ID 绑在一起,所以苹果不知道,某个用户说了什么。

这个技术,其实就是当年 2016 年,苹果在 WWDC 上大吹特吹的“差分隐私技术”(Differential Privacy),当时很多媒体都有报道。

机哥可以举个简单的例子说一下。

苹果会把所有 Apple ID 的所有数据打乱。因为数据没有与 Apple ID 对应起来,所以很难通过抽出某 1 个数据,看到那个账户的所有情况。

就好比,有人拿到的是,我 6 号线吴彦祖照片,里面的某个像素。

但是,很难通过这个像素,还原出机哥的照片。

第二,只有不到 1% 的内容,被苹果抽查。

对于第二点回应,机哥觉得有点意思。

虽说苹果现在,已经不公布 iPhone 的销量,但经外媒估算,2018 年一共卖出 2 亿台 iPhone。

所以在庞大的 iPhone 用户群体之下,“1%”这数字,不是个小数目。

(图片来源于网络)

既然苹果和外界各执一词,机哥也不好下定论,说孰对孰错。

不过对于 Siri 隐私问题的讨论,已不是一两天的事。

机哥就举个,前两周的例子。

在台湾省,有人捡到一台 iPhone,交给警察叔叔。

现在的手机,要不就设数字密码,要不就是有指纹识别、面部识别,警察叔叔想解锁都很难。

可是那位警察叔叔灵机一动,喊“Hey Siri,打给妈妈”,最后才联系到失主。

机哥看到,这件事虽然有完美的结局,但这个过程,还是引起网上的争论。

无须认证,别人就能用你手机打电话,这与“保护隐私”有没有冲突?

比如说,机哥脱单没有告诉八弟,结果八弟对机哥的 iPhone 喊:“Hey Siri,打给老婆”,岂不是把机哥女神,都暴露了?

对于这件事,苹果目前还没做出回应,毕竟警察帮人找回手机,终归是好事。

但机哥得说,日后该给 Siri 开放哪些权限,苹果还是得好好权衡一下。

说到这,机哥发现除了 Siri,仅仅最近这一年,苹果在其他方面被爆出的隐私漏洞,就有好几个。

FaceTime 群组

在 iOS 12 的发布会上,苹果花比较大的篇幅,讲述 FaceTime 的新功能:群组。

今年年初,它就被爆出重大漏洞:邀请别人 FaceTime 时,无需对方接听,就能听到对方的声音。

万一机哥在那啥啥的时候,没留意手机。

结果八弟这时候,打 FaceTime 进来,机哥还没接听,八弟就把所有东西都听到,岂不是很尴尬?

不过,在当时,苹果的动作很快,立即通过服务器,禁用 FaceTime 群组。

不到一周,通过推送 iOS 12.1.4 更新,解决掉这问题。

Apple Watch 对讲机

机哥相信,对 Apple Watch 这个“对讲机”的隐私漏洞,机友们还印象尤新,毕竟就是这个月初的事情。

它跟上面 FaceTime 的很像,也是无须经对方接听,直接听到别人那边的声音。

而且 watchOS 5,是跟 iOS 12 一起发布的,同时爆出相似的 bug,说不定底层代码都是一样的。

机哥咋觉得,如果苹果铁了心做偷听器,可能无人能及……

而苹果的处理手段,也是一毛一样,先是从服务器端禁用,再来修复。

机哥只想说,现在苹果用户也不是个小数目,下次更新新系统时,苹果还是多测试一下吧。

iCloud 照片

就在今天,又有一批英国女明星的 iCloud,被黑客攻击。她们的私密照片,被传到全网都是。

想问机哥为什么说“又”?

早在2014年,已经发生过一次,外国明星的 iCloud 被攻击,当时就流传出来他们的裸照……

So,苹果一直在吹他们注重隐私,但这些“黑历史”,永远被互联网记住。

讲到这里,可能会有机友觉得,机哥今天一直在黑苹果。

难道苹果的“保护隐私”,只是一个幌子?

当然不是。

很多隐私问题,都是因为系统有漏洞才出现,后来苹果也有修复。但这个,不能作为理由。

机哥更想举一些,苹果在“保护隐私”方面,努力过的例子。

比如说,上个月的 WWDC,伴随着 iOS 13 的发布,苹果也上线一个叫做“随机邮箱”的功能。

平常机哥上某些小网站,需要用邮箱地址注册账号。

注册完没几天,机哥的邮箱就被垃圾邮件占领。

而苹果推出的“随机邮箱”,就是帮我们伪造一个,虚拟的邮箱地址

别人甭想通过这个邮箱,给机哥投垃圾邮件,从而达到保护隐私的效果。

除了这个,之前某些 App 滥用用户的隐私,苹果直接把它们,从 App Store 下架,给开发者 30 天时间整改。

So,苹果被爆出很多隐私问题,这是不争的事实。

如果说“苹果 100% 保护用户的隐私”,这话机哥都不信。

但至少与此同时,我们也得看到,苹果在保护隐私这方面,有做出尝试,不能以偏概全。

最后,机哥多说一句,如果实在不知道,自己的信息被苹果掌握了多少,可以去苹果官网的“隐私管理”界面,里面写得很详细。

而且上面还有很多,教你怎么关闭一些权限的教程。

So,大家觉得,苹果还靠谱吗?

返回顶部