美國蘋果公司和政府近日因受到密碼保護的蘋果手機引起的安全和隱私問題而陷入僵局。例如,近日《60分鐘》報道欄目列舉了黑客在全世界各地可能“劫持”手機、竊聽私人通話、讀取郵件,甚至是用手機攝像機監視其用戶的若干種方法。
這種黑客攻擊方法利用已有數十年歷史的通訊協議《7號信令系統》(ss7)的安全漏洞,潛伏到美國眾議員tedlieu的移動手機,竊聽其對話。lieu允許公開此次事件,并希望眾議院監督和改革委員會調查這一問題。
黑客攻擊在美國國會造成極大恐慌,一名眾議員甚至因為是否該舉行聽證會與lieu發生沖突。眾議員gregwalden稱,他所帶領的眾議院能源和商業委員會下屬的通信和技術分會對這一事件擁有管理權。
好消息是,盡管ss7系統確實能夠在更早的手機上發揮作用,但是卻不能在加密的臉譜網網絡信使、蘋果手機即時通信軟件imessage以及4g網絡手機上發揮作用。黑客只能竊聽圖中的數據信息,卻不能接觸到存儲在智能手機上的數據信息。“利用ss7的安全漏洞進行鉆營的問題已經有些時候了。”軟件公司布魯克林實驗室創始人和首席技術官dankaufma說。他表示,相關安全問題首次在2014年底出現,但是近期蘋果公司與美國司法部引人注目的爭議讓事件重新浮出水面。
工程師此前曾對ss7進行升級,以此調節啟動手機漫游和短信輸入的信號信息。但是他們并未建立防火墻或使其他監視設備阻止未經授權的竊聽者,很大原因是因為該網絡主要由幾家接受嚴格監督的手機公司運營,它們主要依靠信任保護系統,德國柏林網絡安全公司gmbh創始人和管理者tobiasengel說。