新浪手機(jī)訊 7月25日,路透社報(bào)道了蘋(píng)果公司(以下簡(jiǎn)稱蘋(píng)果)iPhone可被通過(guò)“未公開(kāi)”的技術(shù)獲取用戶個(gè)人信息。之后蘋(píng)果發(fā)聲明稱這只是iPhone的“診斷功能”,而蘋(píng)果官網(wǎng)“
關(guān)于診斷功能的說(shuō)明”早已刊登,并非“未公開(kāi)”。
大多數(shù)成熟的操作系統(tǒng)也離不開(kāi)診斷功能。蘋(píng)果為iOS設(shè)計(jì)診斷功能使其診斷功能不會(huì)侵犯用戶隱私和安全,同時(shí)為企業(yè)IT部門(mén)、開(kāi)發(fā)者及蘋(píng)果提供解決技術(shù)問(wèn)題所需的信息。
那么到底什么情況下個(gè)人信息才會(huì)通過(guò)診斷功能被讀?經(jīng)過(guò)新浪手機(jī)的深入調(diào)查,發(fā)現(xiàn)隱私信息被其它人員讀取的難度極大,并且受到層層保護(hù)。
首先,iPhone需連接到一個(gè)用戶信任的電腦。所謂“信任”是說(shuō)iPhone在連接一臺(tái)新的電腦時(shí),需要輸入密碼解鎖,并且在彈出的對(duì)話框里選擇“信任”(iOS7以及以上)此電腦,才可以繼續(xù)使用iTunes、照片拷貝、以及診斷等需要傳輸數(shù)據(jù)的功能。
可見(jiàn)平時(shí)大家可能都忽視的“密碼”和“信任”兩個(gè)條件已經(jīng)為個(gè)人隱私筑起了兩道高墻,尤其是前者,因?yàn)閕Phone的密碼只有用戶自己知道,蘋(píng)果和黑客都不知道,獲取密碼是獲取用戶信息的第一步,因此我們強(qiáng)烈建議每個(gè)iPhone用戶都設(shè)置指紋或密碼。
其次,需要在電腦或手機(jī)上安裝診斷工具,注意診斷工具不會(huì)自動(dòng)向外發(fā)送iPhone里的信息、不能從遠(yuǎn)程啟動(dòng),只能在有限的情景下使用。
那么診斷工具到底有哪些,都會(huì)做什么?經(jīng)過(guò)調(diào)查我們得出了結(jié)果,下面我們以兩種蘋(píng)果開(kāi)發(fā)的診斷工具為例:
1.com.apple.mobile.pcapd
com.apple.mobile.pcapd是用來(lái)診斷網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)墓ぞ,假如一個(gè)大企業(yè)里某個(gè)用戶的iPhone突然不能連接VPN網(wǎng)絡(luò),公司IT會(huì)通過(guò)裝了診斷工具的電腦連接他的iPhone,來(lái)確認(rèn)到底是用戶的iPhone的網(wǎng)絡(luò)功能出了問(wèn)題,還是公司的網(wǎng)絡(luò)設(shè)備或者是網(wǎng)絡(luò)提供商的問(wèn)題。整個(gè)診斷過(guò)程的任何數(shù)據(jù)都不會(huì)發(fā)回給蘋(píng)果的。
2.com.apple.mobile.file_relay
com.apple.mobile.file_relay是一個(gè)文件傳送類的診斷功能,其獨(dú)立于用戶生成備份,供檢測(cè)問(wèn)題時(shí)使用。例如用戶的iPhone拍完照片在相冊(cè)里沒(méi)有顯示,那么到底是攝像頭出現(xiàn)問(wèn)題,還是拍完照片存儲(chǔ)的問(wèn)題,抑或是屏幕的問(wèn)題?
這時(shí),用戶聯(lián)系A(chǔ)pple Care,工程師會(huì)安裝或者遠(yuǎn)程推送診斷工具給用戶的iPhone,用戶下載安裝運(yùn)行后,程序會(huì)復(fù)制有需要的診斷信息,然后詢問(wèn)用戶的許可,如用戶同意,這些診斷信息會(huì)發(fā)給工程師,會(huì)有有限的員工能訪問(wèn)到并嚴(yán)格處理,并且診斷完成后,無(wú)論解決問(wèn)題與否,這些診斷信息都會(huì)被刪除。
通過(guò)上述內(nèi)容,大家也能發(fā)現(xiàn)假如你的iPhone設(shè)置過(guò)了密碼,并且未被連接信任電腦后,不會(huì)通過(guò)診斷功能泄露隱私信息。診斷功能只有在iPhone出現(xiàn)問(wèn)題時(shí),可以由用戶授權(quán)給可信任的工程師或蘋(píng)果工程師有限提取用來(lái)解決問(wèn)題。并且其中經(jīng)過(guò)了“
密碼-信任-安裝診斷工具-用戶同意發(fā)送-處理完畢刪除”這一系列嚴(yán)密的環(huán)節(jié)。
也許還有網(wǎng)友注意到了iPhone里的“診斷和用量”工具,這里面是沒(méi)有任何用戶個(gè)人隱私信息的,并且隨時(shí)可以由用戶自己訪問(wèn),并且收集前需要用戶的同意。
作為一家以銷售硬件獲取利潤(rùn)的公司,蘋(píng)果是通過(guò)消費(fèi)者購(gòu)買自己的產(chǎn)品而非通過(guò)獲取用戶信息來(lái)獲利。據(jù)了解,蘋(píng)果公司在用戶隱私上有四個(gè)原則:1.收集數(shù)據(jù)最小化;2.有限制的使用用戶信息;3.使用前獲得用戶的同意;4.嚴(yán)格保障整個(gè)過(guò)程的安全。
至于更多網(wǎng)友擔(dān)心的蘋(píng)果與各國(guó)政府之間是否存在合作的疑問(wèn),蘋(píng)果已經(jīng)在官方網(wǎng)站上聲明“從未與任何國(guó)家的任何政府機(jī)構(gòu)就任何產(chǎn)品或服務(wù)建立過(guò)所謂的‘后門(mén)’。也從未開(kāi)放過(guò)服務(wù)器,并且永遠(yuǎn)不會(huì)。”