0
雷鋒網(wǎng)消息,1月31日,繼對(duì) Facebook 出手,吊銷(xiāo) Facebook 的 iOS 企業(yè)開(kāi)發(fā)者證書(shū)后,蘋(píng)果再次對(duì)谷歌動(dòng)手了。同樣又是事發(fā)不到一天,再次出現(xiàn)反轉(zhuǎn),蘋(píng)果再次恢復(fù)了谷歌的 iOS 企業(yè)開(kāi)發(fā)者證書(shū)(Facebook 的企業(yè)證書(shū)也已經(jīng)恢復(fù))。
據(jù)悉,蘋(píng)果針對(duì) Facebook 和谷歌的這兩次出手都是由于其違反了蘋(píng)果的隱私保護(hù)相關(guān)規(guī)定。而在當(dāng)下,隱私這件外衣經(jīng)過(guò)2018年的撕扯,已近似一套乞丐服。素以注重用戶(hù)隱私安全自居的蘋(píng)果也出現(xiàn)了“bug”。
面對(duì)來(lái)勢(shì)洶洶的質(zhì)疑,蘋(píng)果的「隱私安全」還能否堅(jiān)守?
近日,F(xiàn)acebook 因“付費(fèi)追蹤青少年上網(wǎng)習(xí)慣”的項(xiàng)目(App)一度登上國(guó)外各大媒體網(wǎng)站頭版,也正是由于這一事件,蘋(píng)果吊銷(xiāo)了 Facebook 的 iOS 企業(yè)開(kāi)發(fā)者證書(shū)。
據(jù) TechCrunch 此前報(bào)道,F(xiàn)acebook 正在進(jìn)行一項(xiàng)秘密計(jì)劃,通過(guò)在用戶(hù)手機(jī)上有償安裝名為「Facebook Research」的VPN應(yīng)用軟件,以獲得使用者手機(jī)和網(wǎng)絡(luò)活動(dòng)的全部信息。TechCrunch 也表示,這一應(yīng)用軟件早在2016年就已經(jīng)存在,TechCrunch 經(jīng)過(guò)調(diào)查,證實(shí)了這款 VPN 應(yīng)用通過(guò)繞開(kāi) App Store,用違反蘋(píng)果相關(guān)政策的方法獲取網(wǎng)絡(luò)的完全訪問(wèn)權(quán)限,并基于此分析用戶(hù)相關(guān)活動(dòng)。Facebook 甚至還推出了相關(guān)激勵(lì)政策,參與者可以從中獲得一定報(bào)酬(每月20美元)。據(jù)悉,參與人員年齡在13-35歲(13-17歲需要父母同意),因而也包括青少年。
對(duì)于一再經(jīng)受數(shù)據(jù)泄露風(fēng)波的 Facebook,這一事件的爆出無(wú)疑是再次重?fù)?,F(xiàn)acebook 也秉持一貫作風(fēng),承認(rèn)了該項(xiàng)目的存在,F(xiàn)acebook 隨后也向外媒表示,“該項(xiàng)目(Facebook Research)是為了收集用戶(hù)使用習(xí)慣相關(guān)數(shù)據(jù)?!?/p>
其實(shí),這一項(xiàng)目類(lèi)似 Facebook 此前被禁的 Onavo Protect。據(jù)雷鋒網(wǎng)了解,Onavo 最初是一家專(zhuān)注于幫助用戶(hù)監(jiān)控其數(shù)據(jù)使用情況的以色列分析初創(chuàng)公司,于2013年被 Facebook 收購(gòu)。據(jù)華爾街日?qǐng)?bào)報(bào)道,此前,F(xiàn)acebook 曾通過(guò)對(duì) Onavo Protect 收集到的數(shù)據(jù)來(lái)分析競(jìng)爭(zhēng)對(duì)手的應(yīng)用軟件,并進(jìn)行克隆。2018年8月,Onavo Protect 曾因違反蘋(píng)果的隱私規(guī)定被建議下架,最終該事件也以 Facebook 在 App Store 下架這一應(yīng)用得以了結(jié)。
在此次整個(gè)事件中,蘋(píng)果很有可能又躺槍了。蘋(píng)果素來(lái)以注重保護(hù)用戶(hù)隱私自居,由于其基于 iOS 封閉式生態(tài)系統(tǒng)在安全性上確實(shí)也高于谷歌的開(kāi)放式的 Android 生態(tài),因而,雖然偶有瑕疵事件,但是在隱私方面,用戶(hù)對(duì)其品牌認(rèn)可度確實(shí)也要高于 Android。
針對(duì)這一事件,1月30日,蘋(píng)果選擇吊銷(xiāo) Facebook 的 iOS 企業(yè)開(kāi)發(fā)者證書(shū),并關(guān)閉了 Facebook 分發(fā)內(nèi)部iOS應(yīng)用程序的能力。The Verge 援引知情人士消息稱(chēng),關(guān)閉的應(yīng)用程序包括 Facebook、Instagram、Messenger 早期版本和其它預(yù)發(fā)布的“dogfood”(測(cè)試版)應(yīng)用程序,同時(shí)也包括員工諸如交通相關(guān)等其他應(yīng)用程序。
值得注意的是,蘋(píng)果提供所謂的 iOS 企業(yè)開(kāi)發(fā)者證書(shū)是蘋(píng)果公司為企業(yè)員工因公務(wù)需要而提供的相關(guān)證書(shū),可以讓企業(yè)能夠?qū)?iPhone 進(jìn)行深度控制,在 iPhone 上遠(yuǎn)程安裝應(yīng)用程序、監(jiān)控應(yīng)用程序的使用、訪問(wèn),以及刪除企業(yè)擁有的數(shù)據(jù)。撤銷(xiāo)企業(yè)證書(shū)不僅可以阻止應(yīng)用程序在 iOS 系統(tǒng)內(nèi)分發(fā),還會(huì)影響應(yīng)用程序正常運(yùn)行。
此后,蘋(píng)果也向 Facebook 提供了可以用來(lái)在公司內(nèi)部安裝應(yīng)用程序的其他工具,但由于蘋(píng)果的企業(yè)應(yīng)用程序是內(nèi)部應(yīng)用程序及服務(wù)分發(fā)的主要工具,F(xiàn)acebook 在此后郵件中也表示,“我可以確認(rèn),這會(huì)影響我們的內(nèi)部應(yīng)用程序。”
不過(guò),僅一天后,蘋(píng)果再次恢復(fù)了 Facebook 的 iOS 企業(yè)開(kāi)發(fā)者證書(shū)。
一波未平,一波又起。
就在蘋(píng)果剛剛和Facebook“重歸于好”的同一天,蘋(píng)果又吊銷(xiāo)了谷歌的 iOS 企業(yè)開(kāi)發(fā)者證書(shū),同樣是因?yàn)檫`反蘋(píng)果的隱私規(guī)定。
The Verge援引知情人士消息稱(chēng),包括谷歌地圖(Google Maps)、移動(dòng)聊天工具 Hangout、電子郵箱工具Gmail和其他僅面向員工的應(yīng)用(如交通應(yīng)用)都已經(jīng)無(wú)法運(yùn)行。
此前,谷歌曾利用一款名為「Screenwise Meter」軟件從消費(fèi)者 iPhone 上收集用戶(hù)數(shù)據(jù),其實(shí)這一應(yīng)用早在2012年就曾以插件形式出現(xiàn)在谷歌的 Chrome 中。
谷歌發(fā)言人事后表示,“Screenwise Meter iOS應(yīng)用程序不應(yīng)該在蘋(píng)果的開(kāi)發(fā)者企業(yè)計(jì)劃下運(yùn)行,我們已在iOS設(shè)備上停用此應(yīng)用。”
隨后,谷歌發(fā)言人也表示,“我們正在與蘋(píng)果合作,以解決我們部分企業(yè) iOS 應(yīng)用程序暫時(shí)中斷的問(wèn)題,預(yù)計(jì)這些應(yīng)用程序很快會(huì)得到解決。”蘋(píng)果發(fā)言人也表示,“我們正與谷歌合作,幫助他們迅速恢復(fù)企業(yè)證書(shū)?!?/p>
就在今天,谷歌給出的最新消息顯示,相關(guān)證書(shū)已經(jīng)恢復(fù)。
整個(gè)2018年充斥著各種數(shù)據(jù)泄露,各大公司也不斷暴露出隱私安全相關(guān)問(wèn)題。
2018年3月,F(xiàn)acebook 被爆出超過(guò)5000萬(wàn)用戶(hù)信息被泄露;
2018年6月,MyHeritage 給出公告稱(chēng),網(wǎng)站服務(wù)器被攻擊,攻擊者從中截取了超過(guò)9200萬(wàn)用戶(hù)信息,其中包含了電子郵件和hash密碼;
2018年8月,華住集團(tuán)被曝出旗下所有酒店數(shù)據(jù)全部泄露,涉及到1.3億人的五億條住店信息;
2018年12月,因軟件漏洞導(dǎo)致5200萬(wàn)用戶(hù)數(shù)據(jù)泄露后,谷歌表示將提前4個(gè)月關(guān)閉旗下社交網(wǎng)絡(luò) Google+ 的消費(fèi)者版本。
……
據(jù)雷鋒網(wǎng)此前報(bào)道,1月29日,蘋(píng)果也曾被曝出 Face Time 可被竊聽(tīng)的這一bug——iPhone 預(yù)裝的 FaceTime 應(yīng)用被曝存在重大安全漏洞:用戶(hù)通過(guò) FaceTime 撥打電話后,無(wú)論對(duì)方是否接聽(tīng),只要在群組功能中加入自己的號(hào)碼,就可以聽(tīng)到對(duì)方麥克風(fēng)傳來(lái)的聲音。這一事件一經(jīng)外媒曝光,也引起很大騷動(dòng)。
蘋(píng)果官方發(fā)布聲明稱(chēng),將在本周內(nèi)完成相關(guān)漏洞修復(fù)并重新上線該功能。而在漏洞完全修復(fù)之前,為了防止真空期內(nèi)有用戶(hù)因使用 FaceTime 群聊功能隱私遭到侵犯,蘋(píng)果已在服務(wù)器關(guān)停了 FaceTime 群聊功能,以此作為臨時(shí)解決方案。
這對(duì)于頻頻逆水的蘋(píng)果來(lái)說(shuō),也再次使得自己重視的隱私安全受到質(zhì)疑。
與此同時(shí),也有網(wǎng)友指出,針對(duì)此次蘋(píng)果 iOS 企業(yè)開(kāi)發(fā)者證書(shū)相關(guān)事件,還有許多其他公司正在通過(guò)蘋(píng)果的企業(yè)計(jì)劃向消費(fèi)者分發(fā)應(yīng)用程序。iOS 開(kāi)發(fā)人員 Alex Fajkowski 指出,Amazon、DoorDash和Sonos都有向非員工人員分發(fā)他們應(yīng)用程序的beta版本。
在關(guān)于 Facebook 證書(shū)刪除的聲明中,蘋(píng)果警告說(shuō)“任何使用他們的企業(yè)證書(shū)向消費(fèi)者分發(fā)應(yīng)用程序的開(kāi)發(fā)者都會(huì)被撤銷(xiāo)證書(shū)?!?/p>
由此看來(lái),選擇向 Facebook 和谷歌“下手”有可能是蘋(píng)果在以儆效尤,當(dāng)然,也有可能是對(duì)其企業(yè)應(yīng)用整改的開(kāi)始。
相關(guān)文章:
蘋(píng)果iOS 12.1重大漏洞被曝光:FaceTime通話可被竊聽(tīng)
蘋(píng)果聯(lián)合Aetna推健康A(chǔ)pp,醫(yī)療保健成蘋(píng)果2019年重點(diǎn)
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知。