蘋果又出事兒了,這次的問題是安全。
在近日舉行的“HOPE/X”黑客大會上,安全專家喬納森·扎德爾斯展示了如何利用存在于iOS的“后門”,竊取用戶數據信息的具體方式和流程。蘋果公司公開承認該問題之后,早已被“棱鏡門”事件蹂躪得噤若寒蟬的各國元首如坐針氈。俄羅斯通信部長尼克拉·尼基甫洛夫甚至表示,要求蘋果提交系統源代碼,已證明其并未從事間諜活動。
iPhone是蘋果公司最賺錢的產品線,硬件設計與軟件系統是其核心競爭力。對外交出源代碼,蘋果相當于將賺錢的秘密公開了一半。在喬布斯時代,開源的誘惑都沒能成功交換該源代碼,如今來自各國政府的壓力更是無法迫使蘋果就范——畢竟驅動企業發展的動力,是對股東權益的保證,而不是政府安全的需求。
在發現后門的“簡史”中,蘋果并非始作俑者。堅定從未留有系統后門的微軟,也曾經通過Update修改XP和Vista的檔案;作為開放系統的代表,安卓“后門”被利用更是家常便飯。當軟件系統大范圍普及后,無論像微軟一樣保留封閉的傳統,還是選擇某一時刻開放源代碼,結果都是一樣的。
中國是全球對iPhone銷量貢獻最大的地區之一,因此自然是受此類問題影響的重災區。不過面對此類問題,應對的方式和效果并不理想。一方面管理部門在加強監管,另一方面用戶在提升安全意識??墒谴嬖谟趭A層中的企業,能夠通過各種方式靈活躲避著監管,盜用著用戶的個人資料。
誠然,主管部門加強監管與用戶增強意識都是有效的辦法,不過這些辦法治標不治本。這兩類角色游離于“后門”利益鏈條之外,難以從根本上解決問題。于是只有在出現嚴重的安全事件之后,主管部門才能發出遲到的預警;用戶在度過預警期之后,照樣會使用不安全的產品。
至于解決方案,我們不妨回到此次事件本身——安全問題的爆發源于黑客大會的召開。筆者查找了一番,發現該活動沒有政府和企業背景,而是由黑客自發舉行;發現iOS“后門”的專家喬納森·扎德爾斯,也只是互聯網上的一個節點,是美國的“民間達人”之一。換言之,互聯網的力量是無窮大的,如何發動互聯網“角落”的力量效果更為理想。
個人認為,監管部門親力親為不僅未必奏效,還可能出現低效和資源浪費的問題。解決“后門”問題的關鍵,在于樹立企業與互聯網之間的對立關系,讓更多具備發現問題能力的個人和團隊直接面對問題企業。借助互聯網的力量,監管部門必將事半功倍。