专家称iPhone获取用户信息漏洞疑后门

  新京报讯 (记者 林其玲) 日前,一位法国科学家兼iOS黑客在苹果移动操作系统iOS中发现多个未经披露的“后门”。他认为,这些后门可以帮助执法机构、美国国家安全局或其他恶意分子绕开iOS的加密功能,窃取用户的私人信息。昨天外媒称,美国苹果公司已经承认iPhone确实存在“安全漏洞”,但否认为情报部门服务。

  苹果承认存漏洞

  上周,法国研究人员乔纳森在一次会议中展示了如何利用相关服务,从iPhone中提取出大量数据。这些“服务”的运行不会告知用户,也无法被禁止。

  昨天,美国苹果公司承认,该公司员工可以通过一项未曾公开的技术获取iPhone用户的短信、通讯录和照片等个人数据。但苹果同时声称,该功能仅向企业的IT部门、开发者和苹果维修人员提供所需信息,在获取这些受限制的诊断数据之前,需要用户授权并解锁设备。

  乔纳森称,这一服务在所有iOS设备上都是默认激活的,可以在用户不知情的情况下,通过WiFi监测用户的信息。

  这一发现引发业界关于苹果是否与美国国家安全局(NSA)存在合作的猜测。但苹果否认为情报部门创建相关服务。

  疑为系统“后门”

  瑞星安全专家唐威认为,“安全漏洞”这个表述不准确,这应该是苹果做系统时,预留的“后门”。因为按照苹果的说法,这个功能是为了进行诊断服务准备的。

  唐威表示,从技术角度而言,这种能力并不“专属”于苹果。绝大多数手机厂商都能够实现这个功能,在没有被黑客曝光前,大家不知道而已。除了手机厂商外,大量的互联网应用也可以实现类似的功能。

  面对这一功能,消费者“则完全没有防范手段可言。唯一的防范手段就是不使用苹果。但也并不能保证其他厂商的手机就一定不存在类似的问题。在当前这个科技社会里,消费者早已经没有隐私。”唐威称。

  ■ 链接

  苹果曾多次因安全遭质疑

  实际上,苹果公司已不止一次因类似问题遭到指责。2011年,韩国2.76万用户就曾对苹果总部、苹果韩国分公司发起诉讼,称其通过手机周边的无线网络收集用户位置信息。最后,因违反韩国《位置信息保护法》,苹果公司被处以300万韩元罚款。

  2013年,斯诺登披露,苹果手机故意设计电池拔不出,因此即使关机也照样定位发情报,可以调阅手机里面的信息。

  本月初,央视对苹果手机可搜集记录用户位置的功能提出质疑,认为苹果手机详细记录了用户位置和移动轨迹,并记录在未加密数据库中。该功能不仅记录用户常去的地点名称,还详细记录用户在这个地点停留的时刻及次数。

  (原标题:苹果承认可通过iPhone获取用户信息)

时间: 2024-08-04 04:25:28

专家称iPhone获取用户信息漏洞疑后门的相关文章

【CURL】模拟登录网站并获取用户信息

模拟登录网站并获取用户信息 前言 这次来做的是通过代码的方式,模拟登录秒拍官网,获取登录用户的信息. 前后端分离 本文的标题是CURL,传统的网站是PHP代码直接渲染项目视图,通过表单提交到控制器直接进行数据操作. 传统模拟登录的方式在页面上找到表单元素,直接进行模拟表单提交. 近两年前端技术趋于完善,实现了前后端分离. 分析页面元素 秒拍官网地址 http://www.miaopai.com/ 通过审查元素以及源代码查找,在本页面并没有form标签,由此推断页面是通过js进行提交的. 查找提交

SharePoint 2013 APP开发示例 (二)获取用户信息

这个示例里,我们将演示如何获取用户信息: 1. 打开 Visual Studio 2012. 2. 创建一个新的  SharePoint 2013 app: UserProfileTest. 3. 选择SharePoint-hosted, 点Finish. 4. 打开Default.aspx : 加入knockoutjs和sp.userprofiles.debug.js(包含user profile的信息): <script type="text/javascript" src=

php curl登陆qq后获取用户信息时证书错误

这篇文章主要介绍了php curl登陆qq后获取用户信息时证书错误,需要的朋友可以参考下 今晚开放ecmall商城的QQ登陆功能,在回调时产生错误,file_get_contents函数执行时,没有抓取到正确的信息,于是改用curl,但是提示证书错误. 在网上找到了解决方法,就是去掉证书认证. 代码如下: curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, FALSE); curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, FALSE)

java调用微信API授权,获取用户信息?怎么弄,刚刚接触微信,求大神提供下代码。谢谢。

问题描述 http://wgate.gaitianxia.com/#contact这个网址里面的,调用一个接口,授权后可以获取信息.请问怎么调用?一点也不懂.求代码.微信之门Why?微信打开的网页,是无法持久存贮cookies的,你知道吗?那么如何辨识唯一用户呢?是的,使用微信服务号!服务号拥有高级接口,可以给让网站通过微信的OAuth2授权,获得用户的OpenID,从而辨别一个唯一用户.那么,没有微信服务号呢?这就是微信之门诞生的原因.How?使用非常简单!对于任意需要辨识唯一用户的网站,只需

微信开发笔记——微信网页登录授权,获取用户信息

原文:微信开发笔记--微信网页登录授权,获取用户信息 微信网页授权,获取用户的微信官方API文档地址:http://mp.weixin.qq.com/wiki/17/c0f37d5704f0b64713d5d2c37b468d75.html 三次握手微信认证流程(我自己简称三次握手): 1.用户同意授权,获取code 2.通过code换取网页授权access_token,用户openId等信息 3.通过access_token和用户的openId获取该用户的用户信息 思路: 经过研究,我这边的思

微信 用户信息-微信网页获取用户信息

问题描述 微信网页获取用户信息 刚接触微信开发,想请教下大家,如何在微信的网页里去获取进来的用户基本信息 比如用户A,在我数据里已记录过,他就能看到网页里所有内容 用户B,没有在我数据库里有记录,那他只能看到一部分信息 我就先获取用户的信息与我数据库做匹配. 在微信本身的界面,不进入到微信网页模式我知道相关参数,但是如何传过去微信网页就不太清楚 解决方案 微信不是有提供接口使用的吗? 解决方案二: 微信不是有提供接口使用的吗?

新浪微博api接口调用获取用户信息

问题描述 新浪微博api接口调用获取用户信息 在仿安卓的新浪微博,我调用搜索用户的API,得到用户的uId,再想调用userAPI获取某个用户的基本信息.提示"用户不存在". 请问,不能这样调用接口吗?应该如何获得某个用户的信息? 解决方案 android新浪微博调用用户微博接口 解决方案二: 是不是你少了某些参数呀?

使用cookie获取用户信息,长时间不用重新登录

问题描述 在login页面:SaveCookie(FormsAuthentication.GetAuthCookie(model.UserName,false),90)publicstaticvoidSaveCookie(HttpCookiecookie,intexpireDays){stringcookieDomain="";stringcurrentURL=HttpContext.Current.Request.Url.AbsoluteUri;RegexmatchNotTLD=ne

开发工具-微信公众号无法获取用户信息

问题描述 微信公众号无法获取用户信息 https://open.weixin.qq.com/connect/oauth2/authorize?appid=wxd282bcf94dc3e773&redirect_uri=https%3A%2F%2Ftx.hxyou.cn%2Fssl%2Fgetinfo&response_type=code&scope=snsapi_base&state=123#wechat_redirect 大家看下者请求有什么问题,为什么在微信开发工具里可