2014年7月29日消息,蘋果公司近日承認,該公司員工可通過之前未公開的技術手段,從iPhone中提取包括短信、聯(lián)系人名單和照片等在內的個人數據。
安全專家指出,這種技術還可被執(zhí)法機構或其他人利用,通過“授信”電腦規(guī)避備份加密。
研究人員扎德茲爾斯基(Jonathan Zdziarski)在“地球黑客大會”(Hackers on Planet Earth)展示蘋果相關服務如何從iPhone獲取大量數據。蘋果則稱,這是旨在幫助工程人員的診斷服務。
扎德茲爾斯基表示,該服務運行時并不告知iPhone用戶,且用戶無法禁止該服務。iPhone用戶無法知道究竟是哪些電腦曾獲得“授信”,也無法阻止這些電腦未來與自己的手機連接。
扎德茲爾斯基在視頻中展示了他可以通過一臺“授信”電腦從解鎖手機中提取的信息內容。
隨著扎德茲爾斯基在此次大會的展示情況傳播開,一些人認為這是蘋果與美國國家安全局合作的證據。
蘋果則否認為情報機構創(chuàng)建了任何“后門”。
蘋果表示:“基于我們的iOS設計,其診斷功能不會削弱用戶隱私和安全,但可向企業(yè)IT部門、開發(fā)者以及蘋果提供解決技術故障所需的信息。而必須用戶解鎖手機,并同意向別的電腦‘授信’,這臺電腦才能夠獲得這些有限的診斷數據。”
蘋果在其網站上首次對這些工具進行了描述,扎德茲爾斯基和其他人士表示,預計蘋果未來至少會對這些程序作出一些調整。
編譯:靳怡雯 發(fā)稿:朱淑珍