9月10日消息,據國外媒體報道,蘋果今天除了正式發布iPhone6、iPhone 6 Plus以及Apple Watch三款新硬件產品外,更重要的是還確定了Apple Pay移動支付方案的屬實。蘋果表示通過Apple Pay,用戶將不再需要攜帶信用卡或填寫信用卡信息,iCloud配合NFC(近場通信)技術將為用戶帶來最簡單快捷的支付解決方案。
然而,僅在一周前,好萊塢一眾女性還因iCloud賬戶失竊,導致了個人隱私照片被非法公開。盡管蘋果最終經調查后表示,事件并非由公司系統漏洞造成,但iCloud的安全性卻仍因此蒙上了一層陰影。
在今天的秋季產品發布會上,蘋果準備了一年之久的iPhone 6(及iPhone 6 Plus)儼然以主角的姿態率先登場。但CEO蒂姆·庫克(Tim Cook)卻并沒有為新iPhone的支付功能和新iOS功能作大篇幅介紹,事實上,整個iPhone章節的介紹在發布會上也只持續了40分鐘,為歷屆里最短的一次。當然,我們完全理解庫克——其并不希望一周前的iCloud事件,將因iPhone新功能的發布而又再次被媒體過分關注。
可惜無法避免的是,蘋果的Apple Pay和健康數據追蹤需要記錄數據,用戶是否還相信蘋果,是不得不考慮的一個問題。
蘋果宣布Apple Pay產品后,就有Twitter用戶立即發推文進行調侃。其中,一位名叫杰克·貝克曼(Jake Beckman)的用戶就以蘋果的口吻說道:“我們剛剛泄露了你們的照片?,F在請把你們的信用卡信息告知我們。”而另一位名叫莎拉·鄭(Sarah Jeong)的用戶則表示:“如果你不想你的錢被偷竊,你為什么要將其(信用卡信息)存在iCloud上?”
Apple Pay顯然是讓用戶最為擔心的新功能。但從嚴格的安全角度看,Apple Pay其實要比傳統信用卡更加保險。捆綁的信用卡信息是被深層加密的,每次交易所使用的則是動態的、一次性的支付代號。用戶敏感的數據其實是被存于一個被稱為“Secure Element”的安全機制中,而信用卡公司也早已對該機制測試了相當長一段時間。加上蘋果TouchID的指紋加密,Apple Pay是具備相當安全可靠性的。并且蘋果也從某種角度承認了iCloud的不足——公司要求開發者不保存用戶敏感信息,包括Apple Pay和Healthkit的數據,這些數據不會保存于iCloud中。
iCloud的安全隱患其實可以追溯到2012年。當時有人通過賬單地址和信用卡最后四位數而獲得了作家馬特·霍南(Mat Honan)的iCloud賬戶訪問權,而蘋果的設備又是無縫關聯的,這就意味著他人可以同步地將霍南iPhone、iPad等設備的數據一次性清除,數年累積的照片就這樣全部沒了。蘋果在此事件后改善了iCloud安全機制,關閉了部分漏洞,但還是留給黑客們足夠的余地,讓又一次安全事件在兩年后重演。
隨著iOS 8的推出,蘋果為iCloud拿出了迄今最嚴苛的“兩步驗證”安全解決方案。用戶有權選擇啟用該機制,或不啟用。若選擇前者,簡單地單次密碼輸入將不再被獲準訪問賬戶。除了默認的密碼外,訪問iCloud還需要一個臨時性的四位數驗證號碼。這種機制要比單次的密碼輸入更安全。但PayPal則認為“兩步驗證”相比“ironclad”(裝甲保護)解決方案仍是有相當差距。不過用戶希望避免使用過程繁瑣,并實現無縫集成的渴求總是與安全保障相抵觸的。蘋果選擇了讓破譯原始數據變得繁瑣困難,以換取簡易的用戶登錄體驗,不過結局卻是讓人們感覺到該公司在保護用戶隱私上不力,缺少應有的能力。
Apple Pay推出后,蘋果將會面臨大量新的問題。用戶很容易擔心其支付信息最終是否也會遭遇iCloud的泄漏問題。不過話說回來,蘋果并非是一家在安全保護方面表現不給力的公司。事實上整個行業在安全保護上都做得很差。這是存在原因的,其中大部分因為復雜和不斷變換的基礎設施,而且沒有意愿去保證連續性和嚴格審查制度。相比競爭對手,蘋果在排查程序漏洞方面其實表現也并不差。只是公司走得太快,把一切其他發展都甩在了后邊。如果蘋果的安全保護機制開發無法跟上發展進度,那么Apple Pay將更多數據和更多獲得途徑曝露與于眾,將是危險之舉。
也許最近的iCloud事件只是一個提醒。就像庫克所說的那樣,公司如今正在審視其安全規范和機制的合理性。也或許,我們現在來到了一個新的網絡安全的時代,就像90年代微軟為互聯網的普及做出巨大轉變一樣。當然,只要愿意,蘋果顯然有能力有資源去做出改變。但無論如何,隨著蘋果數年來最盛大的一次發布會的結束,用戶對其安全保護的擔憂也達到了空前的高度。