0
雷鋒網(wǎng)消息,1月31日,繼對(duì) Facebook 出手,吊銷 Facebook 的 iOS 企業(yè)開發(fā)者證書后,蘋果再次對(duì)谷歌動(dòng)手了。同樣又是事發(fā)不到一天,再次出現(xiàn)反轉(zhuǎn),蘋果再次恢復(fù)了谷歌的 iOS 企業(yè)開發(fā)者證書(Facebook 的企業(yè)證書也已經(jīng)恢復(fù))。
據(jù)悉,蘋果針對(duì) Facebook 和谷歌的這兩次出手都是由于其違反了蘋果的隱私保護(hù)相關(guān)規(guī)定。而在當(dāng)下,隱私這件外衣經(jīng)過2018年的撕扯,已近似一套乞丐服。素以注重用戶隱私安全自居的蘋果也出現(xiàn)了“bug”。
面對(duì)來勢洶洶的質(zhì)疑,蘋果的「隱私安全」還能否堅(jiān)守?
近日,F(xiàn)acebook 因“付費(fèi)追蹤青少年上網(wǎng)習(xí)慣”的項(xiàng)目(App)一度登上國外各大媒體網(wǎng)站頭版,也正是由于這一事件,蘋果吊銷了 Facebook 的 iOS 企業(yè)開發(fā)者證書。
據(jù) TechCrunch 此前報(bào)道,F(xiàn)acebook 正在進(jìn)行一項(xiàng)秘密計(jì)劃,通過在用戶手機(jī)上有償安裝名為「Facebook Research」的VPN應(yīng)用軟件,以獲得使用者手機(jī)和網(wǎng)絡(luò)活動(dòng)的全部信息。TechCrunch 也表示,這一應(yīng)用軟件早在2016年就已經(jīng)存在,TechCrunch 經(jīng)過調(diào)查,證實(shí)了這款 VPN 應(yīng)用通過繞開 App Store,用違反蘋果相關(guān)政策的方法獲取網(wǎng)絡(luò)的完全訪問權(quán)限,并基于此分析用戶相關(guān)活動(dòng)。Facebook 甚至還推出了相關(guān)激勵(lì)政策,參與者可以從中獲得一定報(bào)酬(每月20美元)。據(jù)悉,參與人員年齡在13-35歲(13-17歲需要父母同意),因而也包括青少年。
對(duì)于一再經(jīng)受數(shù)據(jù)泄露風(fēng)波的 Facebook,這一事件的爆出無疑是再次重?fù)?,F(xiàn)acebook 也秉持一貫作風(fēng),承認(rèn)了該項(xiàng)目的存在,F(xiàn)acebook 隨后也向外媒表示,“該項(xiàng)目(Facebook Research)是為了收集用戶使用習(xí)慣相關(guān)數(shù)據(jù)。”
其實(shí),這一項(xiàng)目類似 Facebook 此前被禁的 Onavo Protect。據(jù)雷鋒網(wǎng)了解,Onavo 最初是一家專注于幫助用戶監(jiān)控其數(shù)據(jù)使用情況的以色列分析初創(chuàng)公司,于2013年被 Facebook 收購。據(jù)華爾街日?qǐng)?bào)報(bào)道,此前,F(xiàn)acebook 曾通過對(duì) Onavo Protect 收集到的數(shù)據(jù)來分析競爭對(duì)手的應(yīng)用軟件,并進(jìn)行克隆。2018年8月,Onavo Protect 曾因違反蘋果的隱私規(guī)定被建議下架,最終該事件也以 Facebook 在 App Store 下架這一應(yīng)用得以了結(jié)。
在此次整個(gè)事件中,蘋果很有可能又躺槍了。蘋果素來以注重保護(hù)用戶隱私自居,由于其基于 iOS 封閉式生態(tài)系統(tǒng)在安全性上確實(shí)也高于谷歌的開放式的 Android 生態(tài),因而,雖然偶有瑕疵事件,但是在隱私方面,用戶對(duì)其品牌認(rèn)可度確實(shí)也要高于 Android。
針對(duì)這一事件,1月30日,蘋果選擇吊銷 Facebook 的 iOS 企業(yè)開發(fā)者證書,并關(guān)閉了 Facebook 分發(fā)內(nèi)部iOS應(yīng)用程序的能力。The Verge 援引知情人士消息稱,關(guān)閉的應(yīng)用程序包括 Facebook、Instagram、Messenger 早期版本和其它預(yù)發(fā)布的“dogfood”(測試版)應(yīng)用程序,同時(shí)也包括員工諸如交通相關(guān)等其他應(yīng)用程序。
值得注意的是,蘋果提供所謂的 iOS 企業(yè)開發(fā)者證書是蘋果公司為企業(yè)員工因公務(wù)需要而提供的相關(guān)證書,可以讓企業(yè)能夠?qū)?iPhone 進(jìn)行深度控制,在 iPhone 上遠(yuǎn)程安裝應(yīng)用程序、監(jiān)控應(yīng)用程序的使用、訪問,以及刪除企業(yè)擁有的數(shù)據(jù)。撤銷企業(yè)證書不僅可以阻止應(yīng)用程序在 iOS 系統(tǒng)內(nèi)分發(fā),還會(huì)影響應(yīng)用程序正常運(yùn)行。
此后,蘋果也向 Facebook 提供了可以用來在公司內(nèi)部安裝應(yīng)用程序的其他工具,但由于蘋果的企業(yè)應(yīng)用程序是內(nèi)部應(yīng)用程序及服務(wù)分發(fā)的主要工具,F(xiàn)acebook 在此后郵件中也表示,“我可以確認(rèn),這會(huì)影響我們的內(nèi)部應(yīng)用程序?!?/p>
不過,僅一天后,蘋果再次恢復(fù)了 Facebook 的 iOS 企業(yè)開發(fā)者證書。
一波未平,一波又起。
就在蘋果剛剛和Facebook“重歸于好”的同一天,蘋果又吊銷了谷歌的 iOS 企業(yè)開發(fā)者證書,同樣是因?yàn)檫`反蘋果的隱私規(guī)定。
The Verge援引知情人士消息稱,包括谷歌地圖(Google Maps)、移動(dòng)聊天工具 Hangout、電子郵箱工具Gmail和其他僅面向員工的應(yīng)用(如交通應(yīng)用)都已經(jīng)無法運(yùn)行。
此前,谷歌曾利用一款名為「Screenwise Meter」軟件從消費(fèi)者 iPhone 上收集用戶數(shù)據(jù),其實(shí)這一應(yīng)用早在2012年就曾以插件形式出現(xiàn)在谷歌的 Chrome 中。
谷歌發(fā)言人事后表示,“Screenwise Meter iOS應(yīng)用程序不應(yīng)該在蘋果的開發(fā)者企業(yè)計(jì)劃下運(yùn)行,我們已在iOS設(shè)備上停用此應(yīng)用?!?/p>
隨后,谷歌發(fā)言人也表示,“我們正在與蘋果合作,以解決我們部分企業(yè) iOS 應(yīng)用程序暫時(shí)中斷的問題,預(yù)計(jì)這些應(yīng)用程序很快會(huì)得到解決?!碧O果發(fā)言人也表示,“我們正與谷歌合作,幫助他們迅速恢復(fù)企業(yè)證書?!?/p>
就在今天,谷歌給出的最新消息顯示,相關(guān)證書已經(jīng)恢復(fù)。
整個(gè)2018年充斥著各種數(shù)據(jù)泄露,各大公司也不斷暴露出隱私安全相關(guān)問題。
2018年3月,F(xiàn)acebook 被爆出超過5000萬用戶信息被泄露;
2018年6月,MyHeritage 給出公告稱,網(wǎng)站服務(wù)器被攻擊,攻擊者從中截取了超過9200萬用戶信息,其中包含了電子郵件和hash密碼;
2018年8月,華住集團(tuán)被曝出旗下所有酒店數(shù)據(jù)全部泄露,涉及到1.3億人的五億條住店信息;
2018年12月,因軟件漏洞導(dǎo)致5200萬用戶數(shù)據(jù)泄露后,谷歌表示將提前4個(gè)月關(guān)閉旗下社交網(wǎng)絡(luò) Google+ 的消費(fèi)者版本。
……
據(jù)雷鋒網(wǎng)此前報(bào)道,1月29日,蘋果也曾被曝出 Face Time 可被竊聽的這一bug——iPhone 預(yù)裝的 FaceTime 應(yīng)用被曝存在重大安全漏洞:用戶通過 FaceTime 撥打電話后,無論對(duì)方是否接聽,只要在群組功能中加入自己的號(hào)碼,就可以聽到對(duì)方麥克風(fēng)傳來的聲音。這一事件一經(jīng)外媒曝光,也引起很大騷動(dòng)。
蘋果官方發(fā)布聲明稱,將在本周內(nèi)完成相關(guān)漏洞修復(fù)并重新上線該功能。而在漏洞完全修復(fù)之前,為了防止真空期內(nèi)有用戶因使用 FaceTime 群聊功能隱私遭到侵犯,蘋果已在服務(wù)器關(guān)停了 FaceTime 群聊功能,以此作為臨時(shí)解決方案。
這對(duì)于頻頻逆水的蘋果來說,也再次使得自己重視的隱私安全受到質(zhì)疑。
與此同時(shí),也有網(wǎng)友指出,針對(duì)此次蘋果 iOS 企業(yè)開發(fā)者證書相關(guān)事件,還有許多其他公司正在通過蘋果的企業(yè)計(jì)劃向消費(fèi)者分發(fā)應(yīng)用程序。iOS 開發(fā)人員 Alex Fajkowski 指出,Amazon、DoorDash和Sonos都有向非員工人員分發(fā)他們應(yīng)用程序的beta版本。
在關(guān)于 Facebook 證書刪除的聲明中,蘋果警告說“任何使用他們的企業(yè)證書向消費(fèi)者分發(fā)應(yīng)用程序的開發(fā)者都會(huì)被撤銷證書?!?/p>
由此看來,選擇向 Facebook 和谷歌“下手”有可能是蘋果在以儆效尤,當(dāng)然,也有可能是對(duì)其企業(yè)應(yīng)用整改的開始。
相關(guān)文章:
蘋果iOS 12.1重大漏洞被曝光:FaceTime通話可被竊聽
蘋果聯(lián)合Aetna推健康A(chǔ)pp,醫(yī)療保健成蘋果2019年重點(diǎn)
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。