怎样管好苹果手机的漏洞?

2016年4月12日出版的美国华盛顿邮报刊发了Ellen Nakashima的文章,进一步披露了美国联邦调查局解锁恐怖分子嫌疑人苹果手机的细节。文章称,联邦调查局支付了一笔费用给某些职业黑客,购买了其掌握的苹果手机操作系统漏洞,得以绕过苹果屏幕解锁次数的安全机制,然后根据这一漏洞,制作了某种装置,破解了被锁屏的手机。

如果该报道属实,那么至少会延伸出三个问题:这个漏洞的影响范围有多大?美国执法机构将如何使用此类漏洞?如何从国家网络安全战略框架的视角出发,认识和理解此类漏洞的挖掘、交易和相应的管理机制?

根据目前的信息,FBI称,此漏洞仅影响使用IOS 9系统的iPhone 5c手机,而不是无条件地适用于更高端的苹果手机,影响范围有限。美国政府4月13日向路透社表示,此解锁方法的所有权归发现此漏洞的公司,无法通过美国政府迫使其提交给苹果公司,也无法在美国政府部门之间共享。画外音似乎是用一次就要买一次。

但是,关键的第三个问题,也就是如何看待此类具有国家安全战略意义的漏洞,包括挖掘、交易和管理的整体性的机制安排,可能才是真正需要认真关注的焦点。

如果联邦调查局真的是利用漏洞解锁了苹果手机,那就从侧面展示了,美国政府已经形成了一套管理和使用网络安全系统漏洞的有效机制。结合非常有限的披露资料看,这个机制是高度市场化的。这也是当下网络安全具有的显著特性:在一个开放的市场化环境中,与系统安全相关的漏洞,已经被市场化了。发现漏洞的公司,至少在美国,可以通过对这种漏洞的市场化交易获利。取缔或者限制这种交易,不见得完全不可能,但成本高昂,执行困难,且有效性必然大打折扣。

那么,换一个视角来看,如何在开放的市场环境下,形成一套符合国家安全利益需求的工作机制,就成为首要的任务。具体来说,这一机制至少需要实现如下目标:

首先,能够有效地阻断被发现的漏洞以损害国家安全和公众权益的方式扩散和传播,也就是说,要为漏洞的挖掘、交易和使用设置某种红线。

其次,为政府部门使用这种漏洞解决国家安全问题设置正确的规范。无限制地允许政府部门使用这类漏洞,将构成对个人数据和隐私的潜在风险。上述案例中的一次性买断与限定使用部门的安排,折射了避免购买后被滥用风险的尝试。

第三,有足够的供给,以及恰当的交易机制,保障在满足国家安全条件下,供求双方可以顺利地达成交易。

在这样一个交易机制中,政府关注的是降低保障国家网络安全的技术成本;挖掘方关注的是安全可靠便捷地获取经济收益;产品的相关制造商则关注如何避免损失扩大,并及时进行修补和完善;而直接间接相关的个人,更多关注如何有效保障合法权益免受类似风险的损害。

对其他国家来说,使用苹果手机的是一个庞大的群体,类似的漏洞挖掘、交易和管理机制,同样是国家安全框架中亟待解决的全新挑战。除了手机漏洞之外,与民生有关的关键基础设施的安全如何有效保障,如何避免这类可能产生“网络空间珍珠港事件”的潜在不稳定因素得到有效的控制,会是践行国家网络安全战略的重要新任务。如何在开放环境下,有效提升自身获得漏洞信息、弥补安全漏洞、应对非传统威胁带来的冲击和挑战,构成了一项全新的命题。

中国是一个网络大国,以建设网络强国为己任,为了保障国家安全和现代化,中国也应该着手推进相关工作,包括但不限于:第一,建设并完善与国家安全相关的、不可共享的、广泛传播的战略级漏洞库,从攻防能力体系建设角度入手,推动相关工作的展开。

第二,建设并完善与国家安全相关、同时可以广泛共享的信息通报与协调机制,与其他主权国家、非国家行为体等就相关信息、资源和情报进行共享,同时有效阻断网络霸权国家切断相关信息、知识与能力扩散的消极战略意图与实践。

第三,鼓励相关公司以可负担的方式,有效提升网络安全的防御能力,平衡公司的收益与社会责任,以及国家网络安全战略框架中的安全、自由与秩序,综合考虑维护安全、生活便利与高速发展的需求,这是中国应该着手开展的重要实践。如何尽快有效地建设并完善相关的制度安排,应该成为中短期内建设完善网络强国的关键任务所在。

本文转自d1net(转载)

时间: 2024-10-31 04:46:46

怎样管好苹果手机的漏洞?的相关文章

不越狱就能监控苹果手机? iCloud备份成漏洞

本文讲的是不越狱就能监控苹果手机? iCloud备份成漏洞, 上周,我们展示了一个安卓的恶意软件,该软件可以远程打开智能手机的麦克风.追踪用户的位置信息以及拦截来电.但一般来说,对于苹果间谍软件,攻击者通常需要先对设备进行越狱,然后才能在未经授权的情况下安装应用,所以整个过程就需要花费不少时间. iCloud备份成苹果设备的致命伤痛 不过令人惊讶的是,有不少公司确实为iOS 10的苹果设备提供了完全不需要越狱的监控解决方案.他们是怎么做到的呢?其实他们就是利用了一些用户可能完全忽视的一个地方--

苹果手机iOS系统惊现“零日漏洞”

美国"守望者"智能手机安全公司25日在官方博客发布文章说,苹果手机iOS操作系统存在3个安全漏洞,均属于"零日漏洞",会被一种复杂的间谍软件利用对特定苹果手机用户发动持续攻击. 苹果公司对此迅速反应,针对安全漏洞进行了系统修复.研究人员建议,所有苹果手机用户马上将操作系统更新至最新版本. "守望者"公司博客文章说,苹果iOS操作系统的3个关键安全漏洞被命名为"三叉戟",它们属于"零日漏洞",即被黑客发现后立

iOS漏洞:发送短信即可令任意苹果手机重启

国外网站上疯传一个苹果iOS手机操作系统的漏洞,给任何iPhone用户发送一个特定的由英文和阿拉伯文组成的字符串,即可令对方的手机重启. 此漏洞与苹果的Message应用和通知系统有关.一开始似乎只适用于iPhone用户之间的通讯,之后又有消息说安卓用户也能利用这个漏洞让iPhone重启. 有人经过测验后表示,这个漏洞只能在锁屏或是dropdwon通知窗口的环境下触发.收到短信的用户会发现,手机在没有任何提示和解释的情况下自动重启. 据安全人员介绍,这个漏洞不能用来盗取数据或植入恶意软件,其唯一

苹果手机隐私保护出漏洞,你还会用吗?

有个问题许多人可能没想都没想过:苹果手机还能使用吗? 引发这个问题的是苹果的一项"隐私"被泄露事件.泄露苹果隐私的是美国的一个黑客乔纳森·扎德尔斯基,他在纽约举办的黑客大会上,展示了如何利用存在于iOS后台的"后门"服务.从iPhone中提取出大量数据.这个"后门"用户并不知情,且无法禁止.随后,苹果发布一则简短声明,证实系统中确实有一种独特的"诊断功能",可以向企业IT部门.开发者和苹果维修人员提供所需信息.苹果同时还声称并

那些默默坑了大家十年的路由器漏洞大盘点

最近两大话题备受关注,"雾霾.Wi-Fi安全".直至前阵子那部巨火的纪录片曝光,一些存在几十年的污染源才被人们认识到.惊人相似的是,前些天在央视315晚会曝光无线路由器盗取用户账户密码之后,Wi-Fi安全才逐渐成为热点话题. Wi-Fi的普及已近十年,这些Wi-Fi漏洞也已存在十年,下面就来细数一下那些默默坑了大家十年的路由器漏洞. PIN码漏洞:无用的功能,高危的风险 说到WPS,你可能会想到某办公软件,但你应该不知道的是,WPS也是路由器上快速连接功能的缩写.没用过?正常,现在绝大

iOS漏洞频出,是因为苹果不够专注还是疲于应对安卓的挑战?

自今年3月22号春季发布会上推送iOS9.3正式版之后,苹果这个新的系统就没少废功夫把焦点引到自己身上.先是用户爆出刚升级新系统时,自己的设备无法激活,直接变砖.紧接着近日推送的iOS9.3.1又爆出了可以在锁屏状态下可以直接通过Siri查看联系人和照片的系统漏洞,再一次把它放到了争论的中心. iOS连爆漏洞,苹果系统的行业生态构建出现了问题? iOS在苹果的整个行业生态中有着很重要的作用,自2007年1月9日的Macworld大会上公布后,就一直是苹果生态上的主力军. 从最初定名的iPhone

苹果iOS系统漏洞频出,病因到底是什么?

自今年3月22号春季发布会上推送iOS9.3正式版之后,苹果这个新的系统就没少废功夫把焦点引到自己身上.先是用户爆出刚升级新系统时,自己的设备无法激活,直接变砖.紧接着近日推送的iOS9.3.1又爆出了可以在锁屏状态下可以直接通过Siri查看联系人和照片的系统漏洞,再一次把它放到了争论的中心. iOS连爆漏洞,苹果系统的行业生态构建出现了问题? iOS在苹果的整个行业生态中有着很重要的作用,自2007年1月9日的Macworld大会上公布后,就一直是苹果生态上的主力军. 从最初定名的iPhone

漏洞全史——听TK教主讲那过去的故事

   要说黑客界的"名媛",非TK莫属,早年他曾经夺魁微软安全挑战赛,得到十万美金大奖:还不遗余力地在黑客圈内传播日本先进影视文化,可用色艺双绝来形容之.然而,这些都是往事,现在的TK作为腾讯玄武实验室的掌门人,潜心修炼,守望着黑客江湖. 在今天的CSS(中国互联网安全领袖峰会)上,TK教主展示了深沉的一面.站在巨大的屏幕前,为大家奉献了有关漏洞攻防的全史. 和人类其他历史不同,甚至和计算机史不同,TK口中的漏洞攻防史开端于1995年,这意味着,大多数正在浏览这篇文章的人都完整地见证了

美国家漏洞数据库显示苹果iOS漏洞最多

本文讲的是 :  美国家漏洞数据库显示苹果iOS漏洞最多  ,  美国国家漏洞库数据显示,Apple(苹果)OS X以及iOS平台分别以147及127个漏洞荣登2014年漏洞排行榜榜首,成为漏洞最多的厂商.中国有大量苹果手机用户,iOS最不安全?有安全专家指出,系统由人开发,就难免会出现漏洞.尤其是当前智能系统被运用到汽车.冰箱.可穿戴设备中,新事物发展初期,漏洞更是层出不穷,无法避免. 苹果设备安全性陷争议 利用系统漏洞已成为黑客攻击的主要手段.大量黑客.白帽各为目的不断挖掘出未知新漏洞,更有