• 5

蘋果承認可提取iPhones用戶個人深層數據

我的天阿 所以不需要密碼不用同意就可以竊取資訊? 這怎麼又跟其他護航apple的人說法不一
colastar wrote:
先前流行過一陣子的手機簡訊病毒.及LINE送貼圖病毒.
病毒透過簡訊傳送一個讓你很容易不小心按下去的訊息及網址.
然後自動安裝木馬程式小額付費買東西.並透過聯絡人繼續散佈.
你可能下個月收到帳單.或有朋友告訴你.你才知道你中毒了.
重點是.IPHONE對此類病毒完全免疫!
因為IPHONE的APP只能來自APP STORE,
APPLE先幫你把關.然後還必須經由使用者同意才能安裝!
要說證據.這已經夠直接了.GOOGLE可以查到一堆.
你要是能在IPHONE上找到類似的案例再來說吧!

要不要再Google一次?
Android基本上也不能安裝Google Play Store以外的軟體, 除非使用者自己去安全性勾選允許。

RMIT.E.E. wrote:
我寧願給apple一家拿個資去做Big data
也不要每個App都要一堆權限的 Android
ex.mp3 player 要通話,要簡訊,要照片權限做啥?
手機還要裝限制其他app權限的app , 還要買防毒 ,找app還要怕用到山寨藏木馬的,累不累阿Android?

嗯, 眼不見為淨...
- Apa | 問問題前先看過說明書吧...不然Google一下也好?

bulibi wrote:
好幾個人的回應都圍繞...(恕刪)


大哥 ~~~~~~~~~

這是跟電腦的同步 不是跟apple的雲端

juytgdbn wrote:
我的天阿 所以不需要...(恕刪)


天啊 .... 你樓上那位根本回錯東西
那是另一回事 ....
的確這版這種措施比以前差是真的 ....
信任電腦後... 記得沒錯的話好像不解鎖就可以以read only來 存取資料
個人贊同這是不大恰當的

問題這跟雲端安全是兩回事
bulibi wrote:
好幾個人的回應都圍繞在蘋果有使用者的同意才會傳診斷資料,但是 Zdziarski 的說法是:


不是好幾個人的回應圍繞在使用者同意,
是有一個人的回應一直繞著「沒有證據證明無法透過網路執行同樣操作」
這種莫名其妙的邏輯不斷跳針。

bulibi wrote:
好幾個人的回應都圍繞...(恕刪)



我幾天前轉發了一個關於蘋果在用戶不知情的情況下竊取用戶個人資料的文章,放在蘋果專欄下面。本來是想直接發英文的,怕有人英文太菜,特意又把中文報道也一道轉發過來,而且還放在前面。結果,還是有一群人,不僅英文菜得一塌糊塗,把路透社硬要扯淡成路邊社,中文也一塌糊塗。還要扯2011,SAN FRANCISCO | Fri Jul 25, 2014,這個就在標題下面,看過英文報道嗎?

所有的信息,都已經在報道裡面講得很清楚了,有人偏偏還要繼續洗地,真的是入島入戶入腦到不可救藥。還有人莫名其妙扯什麼小米,我哪裡提到什麼小米了,不過是轉載一個科技新聞而已?
地图宝贝 wrote:
我幾天前轉發了一個關...(恕刪)

所以呢??你想藉由這篇報導達成什麼目的嗎?不過看你那麼在乎這篇新聞,麻煩把原文網址發來我瞧瞧~

"騰訊科技訊"(請上網搜索"騰訊小米聯姻")光看到這個我心裡就有底了~btw我用的是nokia 最安全了~
Apple iPhones allow extraction of deep personal data, researcher finds
中文標題下"蘋果承認可提取iPhones用戶個人深層數據".....英文也太好了吧XD我中英文都看完了,就是沒看到蘋果承認阿~
Why so prestigious?
雖然不知道意義大不大,但是我花了點時間看了相關資料,在這裏盡量把這個議題以最簡化的方式轉述,希望大家能更容易理解,有錯誤也歡迎指正:

1. 資安研究人員 Zdziarski 發現,只要你的iPhone跟我的電腦配對過(e.g 連 USB 打開 iTunes 同步,並且在iPhone上按信任這個電腦),我就有辦法用這個配對記錄,透過所謂的幾個之前沒公開資訊的“後門” 存取你iPhone上的任何個人資料,不管是有線或透過網路都可以。

2. 就算你有打開 “加密備份資料"並且設了密碼,我還是可以透過這幾個“後門”直接存取你所有的資料,因為這些“後門”不受加密選項的影響。

3. Zdziarski 質疑,執法單位可以利用這些後門取得iPhone上的任何資料(當然前提是要先能拿到你的配對記錄)。至於如果是蘋果的話,他們有可能不需要你的配對記錄就可以用這些後門,蘋果可能有個金鑰之類的東西讓他們內部用。其實關於第二點 Zdziarski 只是臆測。

4. 蘋果回應說,對,這些"服務"存在,但他們是診斷用,蘋果並未跟任何政府組織合作提供這些後門,而且發了一篇KB解釋這些“服務”:

https://support.apple.com/kb/HT6331?viewlocale=en_US&locale=en_US

iTunes/Xcode 等軟體也會用這些服務存取裝置上的資料。

5. Zdziarski 質疑說這些”服務“不應該繞過加密備份的機制,使用者也無法關閉這些服務,而且如果照蘋果所講只是拿來做診斷用的話,理論上也不應該提供這麼多資料,也不應該預設在非開發用機器上開放,蘋果需要改善這些地方。

6. 媒體:蘋果認了!你的iPhone被蘋果監控,簡訊/照片/Line等資料看光光

註:有人質疑Zdziarski說啊你iPhone都信任了這台電腦讓它同步了,能取得所有資料有什麼不對嗎?
Zdziarski反駁說“信任這部電腦”對話方塊是去年iOS6才加的,在這之前要讓iOS裝置跟任何其他裝置配對十分容易。要取得配對記錄也沒那麼難(我個人覺得講的當然容易啦),只要能把你電腦硬碟裏的某些檔案複製出來,或是偷偷在你後面看你解鎖密碼,或是趁你裝置解鎖後放在桌上不注意的時候等方式就可以拿到。而且重點是這些後門不應該繞過備份加密機制,因為它會繞過所以稱之為”後門“。

shiorifan wrote:
6. 媒體:蘋果認了!你的iPhone被蘋果監控,簡訊/照片/Line等資料看光光(恕刪)


一開始看中文版笑笑,結果看了英文版....根本是亂下標題。
Why so prestigious?
perigil wrote:
所以呢??你想藉由這...(恕刪)


大大您真是太專業了

不過小米版這幾天也懶得過去看了 ....
刪文刪很大不說...
不少神秘的高級潛水人士一出手就是 小米好棒棒..小米超讚 ...
這 ......... 太太太 ~~~~~~~~~~ 詭異了吧
我還以為我在看的是那種發文可以抽獎的討論串勒
  • 5
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?