7月24日消息,据国外媒体报道,有安全专家发现iOS有后门,可用以搜集用户资料。但苹果回应指出,这其实是为了企业IT部门或AppleCare远端检查问题而设的“诊断服务”,苹果无法借此获取用户资料。
据报道,被指出有后门的服务中,com.apple.mobile.pcapd可用于监听6亿台iOS设备的封包内容、com.apple.mobile.file_relay可传输相片、语音及键盘输入动作等用户信息,过程完全绕过iOS备份加密机制。com.apple.mobile.house_arrest则允许复制快取、cookies及相片经由iTunes传出去,即使用户加以限制。
据悉,安全专家指出,虽然苹果设计iOS可阻挡一般攻击,但却致力于满足来自执法机关的要求。只要有搜索令,即使设备已经加了密码保护,苹果都可以借此获取用户信息。
对此苹果回应称,这些被点名后门的服务,其实是iOS中的“诊断服务”,是为了企业IT部门或AppleCare远端检查设备问题而设。苹果指出,这些服务必须在iOS设备解锁并和其他电脑建立信任连接下才会开启,同时iOS和信赖电脑之间传递的资料都经过加密,而不会让苹果获得。
评论 {{userinfo.comments}}
{{child.content}}
{{question.question}}
提交