苹果刚刚出的这个新模式,能让你的iPhone拥有总统级的安全性
本文来自爱范儿
以往,苹果监控一个人,刚刚个新往往需要布置许多窃听设备,模式并且还需要一些影像来断定个人习惯和行动规律。的安
而如今,拥有总只要利用黑客侵入你的统级手机即可,它几乎蕴含了我们的全性个人喜好、习惯、苹果作息规律,刚刚个新甚至还有一些健康数据。模式
当然,的安这些都是拥有总很多谍战电影之中的情节,距离我们的统级生活还很远。
但对于世界上的全性特殊职业,像是苹果政客、调查记者以及公司高管,却时常遭受着被黑客攻击等数字威胁。
▲ 奥巴马与黑莓手机他们可能只是世界上极少数的人群,在统计学中极易被忽略,但当他们的手机被恶意软件利用后,可能会波及相当大的范围。
为了这可能不到 1% 的人群打造一整套严苛的安全举措,对于大型科技公司来说,可能并不会倾注过多的资源。
▲ 拜登已经用上定制的 iPhone依稀还记得在奥巴马任职期间,美国政要集体配备的是定制的黑莓手机。而随着黑莓逐渐退市,iOS、Android 设备便成为唯二的选择,美国国安局也会针对相应的产品做出加密或者限制功能等举措,避免智能设备被相应的黑客攻击和窃听。
只是,如此的做法并非是面向所有具有被网络攻击风险的用户,‘漏洞’仍在。
苹果 Lockdown 模式,秋季就来
一直标榜注重隐私和数据保护的苹果,在今天伴随着 iOS 16 测试版,上线了一个 Lockdown(锁定)模式。旨在使所有的苹果设备避免来自极端的数字威胁。
▲ 图片来自:edcocp同时,Lockdown 模式会伴随着 iOS 16、iPadOS 16、macOS Ventura 的正式版推送给世界上所有的苹果设备。
如此做,自然也包含了急需 Lockdown 模式保护容易遭受数字威胁的少数用户。
苹果官网最后也为 Lockdown 模式的保护功能做了官方的定义。
基本上围绕着信息、网络、苹果服务、配件等方面展开,后续苹果会继续倾注资源在 Lockdown 模式之中,持续增加防护措施。
另外,苹果也在 Apple Security Bounty 计划中设立新类别,奖励发现 Lockdown 模式之中的漏洞,以及提出强化措施的白客。并翻倍了相应奖金,达到了行业封顶的 200 万美元。
除了激励自己的安全项目,苹果也捐款 1000 万美元,赠与 Dignity and Justice Fund(尊严与公正基金),用于支持调查、揭露、预防具高度针对性网络攻击的机构。
在推出这个功能之后,苹果收到了几乎一致的赞许。不止是苹果,谷歌、Meta 等科技公司都遭受了来自一些黑客组织的数字威胁,虽然都有所谓的举措。
但苹果的态度并非是遮遮掩掩,而是坦率的承认自己的少部分设备正在遭受黑客组织的攻击,也承认 Lockdown 会带来普通功能的缺失。
另外,Lockdown 模式十分简单,就如同设置闹钟一般,一个开关即可。不分高危或者普通人群,只要有需求,即可使用,不用额外设置。
以及,Lockdown 模式也是向普通用户普及安全性的举措,而非是像电影里粗暴直接的关掉或者毁坏手机。
对于 Lockdown 模式的上线,苹果安全工程和架构主管 Ivan Krstić 在一份对外声明中表示‘Lockdown 是一项突破性功能,反映了我们坚定不移地致力于保护用户免受最罕见、最复杂的攻击。’
而这些复杂罕见的网络攻击,并非只存在电影中,现实中就存在着 NSO Group、Candiru、Cytrox 等间谍软件制造商。
谍战就在我们身边
可能与我们想象中的不同,入侵手机并不简单,也不是靠着一人之力便能够轻松完成。
▲ 来自以色列的 NSO 集团 图片来自:wired提供服务的 NSO 集团、Candiru 这些更像是一个软件制造商,他们花费大量资金和资源,利用漏洞推出软件,并再接受需求攻击。
往小了说,有些像甲方乙方,往大了说,就是奔赴战场的私人承包商。
▲ 图片来自:static其中名头较大的 NSO 针对 iOS、Android 系统开发出了 Pegasus(飞马)等工具,可以通过电话号码锁定入侵目标。
他们会向目标手机发送一条信息,无论用户点击与否都会发动‘零点击(Zero-Click)’攻击,从而控制设备成为收集和回传敏感信息的工具。
根据彭博社此前的报道,过去几年美国政府的员工因为被恶意攻击,而收到了苹果的通知。
共同收到苹果通知的还有另外 150 个国家和地区的用户,波及面相当广泛,人数也正在不断增长。
苹果随后也针对 Pegesus 发布了一个软件更新,并起诉了 NSO 集团,称 NSO 推出的 Pegasus 间谍软件严重侵害了苹果用户的隐私。
其实不光是苹果,微软、Google 也惨遭 NSO 的入侵。最近,Pegasus 已经进入美国贸易黑名单,阻止 Pegasus 的滥用。
而如今 Lockdown 模式的上线,无疑也是继续限制 Pegasus 继续扩张。
可以预见的是在苹果 Lockdown 模式上线之后,Google、微软以及 Meta 都会采取相类似的举动。
入侵与反入侵的博弈
NSO 集团开发 Pegasus 的原本目的是为了反恐,它的客户初定为全球的政府机构。
▲ 苹果软件高级副总裁 Craig Federighi苹果软件高级副总裁 Craig Federighi 表示 NSO 并没有受到监管,同样也没有有效的问责机制,却能在复杂监控技术上花费数百万美元,从而开发出 Pegasus 这种‘臭名昭著’的软件。
根据《纽约时报》在 2016 年的报道,NSO 可以根据用户的需求定制 Pegasus 软件,并入侵到目标的手机上,这个套餐需要至少 50 万美元。
同时,NSO 也推出了大订单折扣等套餐,还提供类似包年的维护费用等等。彼时,NSO 就已经有了一整套完整的获利链条。
NSO 声称客户多是国家和地区,但本身并没有所谓的审核,真实性存疑。
另外,在接受 Calcalist 采访时,NSO 集团的 CEO Shalev Hulio 表示,NSO 每年大概有 45 个客户,共约有 100 个 Pegasus 目标。
并强调,NSO 如果发现客户没有按照预期使用 Pegasus,NSO 会切断他们二者之间的访问,但没有第三方监管机构,如此的说辞仍旧存疑。
同时,从泄露的宣传材料中,NSO 不认为 Pegasus 会因为 iOS、Android 系统的升级带来影响,因为其本身也在利用更多的漏洞来升级 Pegasus 的能力。
▲ 图片来自:BBCPegasus 的目标愈发广泛,频率也在提高,且普通的软件更新修复漏洞已经无法封堵的情况之下,苹果向所有用户推出了 Lockdown 模式,这就像是一个博弈的过程。
而苹果也没有止步于现有的 Lockdown 模式,后续依然会继续增加功能,封堵漏洞。
NSO 开发的 Pegasus 使用成本极高,接近百万美元的成本显然不会被大规模的运用在普通用户上,苹果推出针对极小众的 Lockdown 模式,可以说是保护每一个用户的数据,也可以说是科技向善理念的一种表达。
如果再大点,苹果在以自己的影响力,以一个简单有效的方式,推动安全行业的发展。
(责任编辑:百科)
-
关停整改通报为全面做好新冠疫情防控工作,海淀区市场防疫组严格按照上级疫情防控要求持续加强对辖区内各类市场经营主体的疫情监督检查力度。现对近日检查中发现的10家疫情防控措施落实不到位的经营主体关停整改。 ...[详细]
-
时任券商董事长被监管“拉黑”,总经理违规空缺近两年,更名国新证券后,已接两罚单
三是风险管理有效性不足,存在经营理念激进,部分业务扩张快速、无法对资管等业务进行有效风险控制等问题。国新证券原为华融证券,后公司实际控制人由中国华融变为中国国新控股,今年正式成为央企旗下券商。但财联社 ...[详细]
-
中钢协:印度调整铁矿出口关税,明年或将对我国钢铁产品出口造成一定冲击
由于外需疲弱、价格优势减弱,下半年以来中国钢材出口数量及价格呈现下滑趋势。11月国内钢材价格上涨叠加人民币升值,热轧板卷等主要出口品种价格上涨、竞争优势下滑,短期钢材出口将继续承压。另外,印度政府于1 ...[详细]
-
高盛发布研究报告称,予00241)“中性”评级,目标价5.5港元。截至9月底止上半财年收入同比增23%,符合预期;纯利表现优于预期,同比扭亏为盈,赚1.62亿元人民币。管理层表示,盈利能力提高主要受惠 ...[详细]
-
《科创板日报》11月23日讯记者 郭辉) 富士康母公司鸿海集团昨日宣布,即日起延揽蒋尚义博士担任集团半导体策略长一职,直接向董事长刘扬伟负责。蒋尚义在2021年从中芯国际离职后曾表示,将用更多时间陪伴 ...[详细]
-
继本周一意外下跌后,A股却于周二大涨,可能仍有些令人意外。截至周二收盘,上证综指涨2.31%至3149.79点,深证综指涨2.14%至2016.22点,“双创”表现稍弱,创业板综指涨1.59%,科创5 ...[详细]
-
国信证券:上调金山软件评级至“买入” 合理股价30.8-33.4港元
国信证券发布研究报告称,上调03888)评级至“买入”,预计2022-24年收入为75.53/92.5/112.87亿元;同时由于计提减值拨备,将同期归母净利润预测调整为-54.6/5.19/13.3 ...[详细]
-
11月29日,A股表现强劲,全线股指均有所上涨。沪深300、上证指数、上证50和创业板分别上涨3.1%、2.3%、4.2%和1.8%。盘面近乎全红,房地产领涨7.6%),消费者服务5.7%)、非银金融 ...[详细]
-
财联社上海11月21日讯编辑 黄君芝)对于想在全球芯片行业“抄底”的投资者来说,股神巴菲特的公司Berkshire Hathaway Inc.)近期就给出了一个不错的投资目标:。在上周提交给美国证券交 ...[详细]
-
国内首支,唯卓仕AF 75mm F1.2 Pro富士X卡口镜头即将上市
IT之家 11 月 29 日消息,唯卓仕 Viltrox AF 75mm F1.2 Pro 富士 X 卡口镜头官宣即将上市,号称国内首支 F1.2 超大光圈自动对焦镜头,拥有全新的设计。该镜头的官方产 ...[详细]