由于系統相對封閉,蘋果的移動操作系統iOS總以安全性著稱,但去年以來,多次發現的漏洞和攻擊使得蘋果系統的安全性屢屢受到質疑。近日iPhone又被曝因系統漏洞用戶日歷頻遭垃圾信息騷擾,這背后或許與系統逐漸開放、核心人物離職以及蘋果明星效應不無關系。
垃圾廣告不斷
iPhone日歷功能最近讓蘋果用戶不勝其煩。北京商報記者近來接到大量用戶反饋稱,iPhone中自帶的日歷開始向用戶大量推送商業廣告,甚至包括賭博、色情等網站的信息,有用戶懷疑蘋果系統漏洞導致用戶信息被泄露。蘋果客服人員回應表示,上述信息或許來自網絡廣告推送器利用軟件的共享模式推送廣告,用戶可將共享關閉,隔絕這些推送。
據技術人員透露,向iPhone用戶推送這樣的日歷廣告并不難。發送者只需打開iOS自帶的日歷應用創建日程,并在「標題」位置輸入廣告內容,再將一批Apple ID填入“被邀請人”處,即可完成對蘋果用戶的日歷信息發送。這樣的機制設定幾乎無法避免被鉆空子,也因此導致大量用戶因此不堪垃圾信息的騷擾,不過蘋果方面目前并沒有出臺具體措施進行信息攔截或者過濾。
根據全國人大《關于加強網絡信息保護的決定》,任何組織和個人未經電子信息接收者同意、請求,或者電子信息接收者明確表示拒絕的,不得向其固定電話、移動電話或者個人電子郵箱發送商業性電子信息。
系統頻遭考驗
自從開啟智能機時代,各品牌的安卓機就因系統不穩定不斷出現漏洞,蘋果則憑優秀的iOS系統和考究的做工一度成為行業內穩定和質量的擔當產品,但在近兩年,蘋果這個地位已經開始動搖。
去年11月,計算機安全公司Zerodium宣布發現了蘋果系統iOS 9的漏洞,黑客可對該系統進行遠程越獄,并安裝任意軟件;去年12月,蘋果遭集體訴訟,原因是在iPhone 5和iPhone 5S手機中,即使是存在WiFi網絡的條件下,蘋果手機仍然會悄悄地切換到移動通信運營商的LTE網絡,導致用戶不必要的流量費損失;今年2月,蘋果官方承認iOS設備存在“1970”變磚漏洞,只要將iOS設備的系統日期設置為1970年1月1日后,設備就會立刻“變磚”,無法啟動,直到電池電量耗盡;今年9月,蘋果系統iOS遭襲,一些第三方渠道下載的iOS開發工具Xcode被插入惡意代碼,數十個iOS App受此影響。
11月17日,又有國外研究機構發現,新的iOS安全漏洞允許任何訪客繞過鎖屏密碼來查看iPhone上的照片和消息,通過漏洞可以正常進入到用戶的相冊,選擇任意聯系人也可以看到相關的短信內容。該機構稱該漏洞會利用Siri來攻破設備,且只需簡單的幾個步驟,其影響從iOS 8到最新的iOS 10.2 beta 3版本的系統。
禍起監管不力
垃圾廣告不斷,蘋果系統安全告急。連接網創始人、CEO公維鋒表示,iPhone的最大特點是系統封閉、安全,可以避免垃圾軟件和信息,出現此類惡意商業違法信息推廣,制造商蘋果公司并沒有對手機功能漏洞進行快速地完善和處理,難逃監管不力之嫌。蘋果公司應該立即采取補救措施,保護消費者的隱私和權益。反病毒軟件卡巴斯基創始人兼CEO尤金·卡巴斯基認為,在手機端,iOS的封閉設計是一把雙刃劍,它能維護系統的安全,卻也有可能成為致命的弱點,極度封閉的系統使得所有應用都需要通過審核,假設惡意軟件登錄成功,反病毒廠商無法在第一時間響應,只能乖乖等著審核通過。
通信世界周刊總編劉啟誠則表示,蘋果目前的用戶基數持續增加,自然容易成為黑客的目標,所以漏洞頻現;此外,為適應市場,蘋果系統逐漸放開一些限制,這就為黑客攻擊增加了更多的機會。從iOS 8系統開始,蘋果輸入法開放,這讓一部分用戶開始放棄越獄;iOS 9也增添了一些原來只有越獄用戶才能享用的新功能。
有行業人士分析認為,2012年蘋果原主管iPhone軟件的核心人物斯科特·福斯特爾的離職在一定程度上影響了蘋果的技術創新和產品穩定,福斯特爾曾經負責了整個iOS系統的研發,也曾被外界視為喬布斯接班人的主要人選。