Lockdown模式固然给iPhone带来了极致安全 但牺牲的是用户隐私

Android社区 收藏文章

bh32zkq6.webp

Lockdown 模式主要是为记者、政府人员、核心机构成员等高风险群体提供极致的安全保护,。这些用户因其身份或工作性质,可能被极为先进的数字威胁锁定为攻击目标,如来自 NSO Group 等在国家授意下开发间谍软件的私人企业发起的攻击。

在 iOS 16、iPadOS 16 和 macOS Ventura 中开启 Lockdown 模式将进一步加强设备防护,严格限制部分功能,大幅减少受攻击面,以免给具高度针对性的间谍软件可乘之机。

Apple 安全工程与架构主管 Ivan Krstić 表示:“Apple 生产市场上最安全的移动设备。Lockdown 模式是一项开创性的功能,反映了我们保护用户免遭攻击的坚定承诺,哪怕这些攻击极为罕见、极为先进。尽管绝大多数用户都不会成为高度针对性网络攻击的对象,我们仍然不遗余力地保护少数可能遭此类侵害的用户。我们持续专为这些用户设计防护措施,支持全球研究者与机构进行至关重要的工作:揭露那些唯利是图、制造此类数字攻击的企业”。

不过近日在接受 Motherboard 采访时候,隐私公司 Cryptee 的首席执行官约翰·奥兹贝(John Ozbay)表示在启用 Lockdown 模式之后,很容易让网站弄清楚用户是否使用高安全设置。

这是因为网站可以检测设备上是否缺少某些常规功能(例如自定义字体)。这称为指纹识别(fingerprinting),它依赖于收集有关用户浏览器、设备和其他指标的信息。

当用户在 iPhone 上启用 Lockdown 模式访问网站的时候,网站可以将你的 IP 地址和 Lockdown 模式联系起来,这意味着这个极致安全模式本身就存在隐私风险。

换言之,该模式提供的极致安全牺牲的是在线隐私。奥兹贝表示:“Lockdown 模式固然能够让你更加安全,但同时也容易识别出来”。

为了证明这一点,奥兹贝和 Cryptee 团队演示了概念验证,能够检测到用户是否启用了 Lockdown 模式。奥兹贝表示,这段检测代码是他在 5 分钟内完成的。

QQ截图20220826082256.webp

奥兹贝表示:“苹果确实在安全方面做了很大的努力,不过我希望的是 Lockdown 模式并不是牺牲隐私换来的。这就像是如果你要在你的房子周围设置高高的铁丝网,添加摄像头,雇佣警卫,狗等,固然这些措施可以保护你的安全,但是必然会吸引其他人的注意,你可以被识别出来”。

相关标签
 相关文章
王慧文病休53天,旗下OneFlow团队重新创业 10月以前  |  1次阅读
智己CEO现场怒怼!不满LS6和小鹏G6当对手 10月以前  |  1次阅读
董明珠回应落榜世界500强:总比爆雷的世界500强好 10月以前  |  1次阅读
阿里云上线 AI 视频生成工具 Live Portait:可一键让照片开口说话 10月以前  |  78次阅读
妙鸭相机将并入神力视界,阿里大文娱CTO郑勇:不是“搬家”是“回家” 10月以前  |  85次阅读
特斯拉上海超级工厂约40秒下线一台车,零部件本土化率超95% 10月以前  |  69次阅读
宁德时代发布神行超充电池,可实现充电10分钟行驶800里 10月以前  |  71次阅读
中科院博士被骗到缅甸已一年!女友:他负债几万,家里条件一般,以为去当翻译 10月以前  |  85次阅读
小鹏汽车否认收购玛莎拉蒂传闻:系谣言 10月以前  |  63次阅读
联想二季度净利润猛降66%,股价应声跳水 10月以前  |  80次阅读
业内人士:视觉中国对不同侵权主体采用差异化策略,老客由销售沟通新客发律师函 10月以前  |  70次阅读
恒大集团在美国申请破产保护 10月以前  |  56次阅读
劳斯莱斯首款纯电轿跑将在北美亮相 10月以前  |  89次阅读
realme印度前CEO确认加盟荣耀,即将推出手机新品 10月以前  |  88次阅读
OpenAI正在测试内容审核系统,一天可以完成六个月的工作 10月以前  |  80次阅读
谷歌百人“复仇者联盟”出击,将发对标GPT-4的大模型,26位研发主管名单流出 10月以前  |  77次阅读
OpenAI收购数字产品公司Global Illumination,为创立以来首笔公开收购 10月以前  |  80次阅读
海口规定:电动汽车充电服务费不得超过0.65元每度 10月以前  |  80次阅读
波音任命柳青为波音中国总裁 10月以前  |  88次阅读
业内人士谈图片复杂代理链:图片代理商越多摄影师分成越少 10月以前  |  67次阅读

扫一扫

在手机上阅读