Google團隊揭iPhone資安漏洞,中國疑藉此監控新疆維吾爾族人
Google團隊揭iPhone資安漏洞,中國疑藉此監控新疆維吾爾族人
2019.09.03 | 蘋果

距離蘋果(Apple)秋季發表會只剩一週,Google資安團隊Project Zero在此時披露了iPhone存在長達兩年的資安漏洞,為蘋果過去強打的隱私牌,蒙上了一層陰影。

根據Google公佈的資訊,只要用戶不小心造訪惡意網站,駭客便能入侵手機,取得照片、地理資訊、私人訊息等隱私內容。

過去一年多來,蘋果時常以隱私為iPhone的賣點,並對疏於保護用戶隱私的企業,如Facebook,祭出強力制裁。

掌握最新AI、半導體、數位趨勢!訂閱《數位時代》日報及社群活動訊息

今年1月舉辦的CES展上,蘋果的廣告標語便是「在你iPhone上發生的所有事,都只會留在你的iPhone上」;3月推出廣告中,也宣稱「隱私,那就是iPhone」,企圖創造品牌與隱私間的強力連結。

pricavy that's iphone
今年3月的廣告中,蘋果以隱私為iPhone的主打,聲稱其擁有優異的隱私安全性。
圖/ Apple

造訪網站就會中獎,照片、私密通訊全被駭客掌握

在Project Zero團隊發現問題,通報蘋果後,官方已在今年2月發布的iOS 12.1.4版本中完成修復,這也是為何現在Google能夠公開談論這些漏洞的原因。

Google指出,他們總共發現了14種不同的資安漏洞,7個牽扯上iPhone網頁瀏覽器;5個涉及核心(kernel);還有2個與沙盒逃逸(sandbox escape)有關。由於入侵門檻很低,Google估計每週都有數千位iPhone用戶成為這些惡意網站的受害者。

若用戶誤闖惡意網站,導致手機被植入惡意程式的話,駭客將能取得加密通訊服務內的資料,如WhatsApp、Telegram及iMessage等服務都難以倖免。同時惡意程式可以取得iPhone內幾乎所有個人資訊,並傳輸回駭客的伺服器上。

Whatsapp
若被駭客入侵,WhatsApp、Telegram及iMessage等加密通訊服務內的資訊,都有可能被竊取。
圖/ shutterstock

不過,只要重新啟動iPhone,惡意程式就會從手機內消失,除非用戶再次造訪惡意網站,否則不會被數度入侵,再加上蘋果早已完成修復,iPhone用戶目前暫時可以放心。

傳中國政府成漏洞利用者,監控新疆維吾爾族人

讓人難料的是,就在Google公佈漏洞後隔兩天,一連串更重大的問題陸續被各家媒體揭露。

外媒《富比士》指出,中國政府曾利用此漏洞,企圖監控新疆穆斯林的動向,並同時向Android、Windows系統進行攻擊,以針對維吾爾族的釣魚廣告誘使監控目標上當。

SURVEILLANCE CAMERA
中國曾在新疆建立「平安城市」監控系統,也讓本次爆出的消息增添幾分關注。
圖/ shutterstock

且結合消息來源與Google的說法,這個漏洞衍生出的攻擊屬於無差別式,即使訪問網站者並非維吾爾族人,依舊會成為駭客的入侵目標。

Google在今年2月發現這些漏洞,並限時一週要求蘋果改善。然而,Google並未透露任何惡意網站網址,目前沒有人能確定哪些網站成為駭客散布惡意程式的據點。

也因此,中國利用漏洞監控的消息,仍止於消息來源指控的程度,尚未有確鑿的證據。

責任編輯:蕭閔云
資料來源:CNBCTechCrunchForbes

往下滑看下一篇文章
雲端互動創辦人 Gary:「AI 不是從技術談起,而是從人開始」
雲端互動創辦人 Gary:「AI 不是從技術談起,而是從人開始」

大型語言模型崛起,一串 API 串接、一套介面設計,似乎就能宣稱導入 AI。然而,在炫目的技術浪潮下,真正能解決企業痛點、提升營運效率的應用卻屈指可數。

以 UX/UI 設計、軟體開發與 AI 應用為核心的全方位顧問公司雲端互動(Cloud Interactive),自 2010 年創立以來,創辦人蔡家音(Gary Chai)便堅持回歸科技應用本質——科技的價值不在技術堆疊,而在於「誰來用、怎麼用」。擁有矽谷 UI/UX 背景的他,早在 2020 年即組建 AI 團隊,堅持從「人」出發,以顧問角色協助企業釐清需求、設計場景、驗證可行性,走出 AI 轉型的務實路徑。

技術導向轉為人本設計,雲端互動只做有用的 AI

雲端互動創辦人 Gary Chai 出身矽谷設計領域,早年任職於知名瀏覽器公司 Netscape,累積了紮實的使用者體驗設計實務。2010 年,他與家人返台創立雲端互動,初期專注與美國客戶協作,逐步建立設計與開發能力;隨著實力深化,如今已能獨立承接設計、開發與維運等全流程專案。

談及創業初期,Gary 回憶:「十五年前,客製化需求非常多,市場上幾乎沒有現成模組可用,什麼都得從頭打造。」然而,隨著技術日趨成熟,如今各類 API、模組與 SaaS 工具已觸手可及。面對這樣的變化,雲端互動選擇將重心轉向整合與體驗優化,「因為技術已經不是問題,重點在於如何把不同技術整合成一個流暢、好用的體驗,這也是我們的專長。」

雲端互動
雲端互動創辦人 Gary 強調「不做炫技的 AI」,每一項應用都從終端使用者需求出發,確保技術落地具體可用、真正解決問題。
圖/ 數位時代

「現在很多企業想導入 AI,但其實內部 workflow 還沒準備好。數位基礎薄弱、歷史數據不足,是常見問題。必須先釐清需求和建立基礎結構,才能談真正的應用。」Gary 指出,在數位轉型過程中,許多企業容易陷入追逐技術與堆疊功能的迷思,導致應用場景模糊、效益不彰,甚至最終放棄使用。因此,雲端互動自創立以來,一直堅持從需求釐清出發,以設計思維為本,讓每一項技術部署都對應具體痛點。

一站式顧問模式,讓 AI 從概念走到部署

不止於技術開發,更從需求探索、資料治理、概念驗證(PoC)到系統部署與後續維運,全程陪伴企業走過每一個關鍵節點——雲端互動選擇以「一站式顧問」模式深耕市場。Gary 也分享實際客戶案例:

例如,全球指標性的採礦工程公司 FLSmidth,過去在挖礦過程中缺乏即時判讀機制,導致探勘效率低落、資源浪費嚴重。對此,雲端互動親自遠赴採礦現場,進行田野調查,理解終端使用者需求,並從有限的掃描數據出發,協助建立智慧預測系統,運用 AI 模型提升判斷精準度,同時設計出適應礦場環境的直覺操作介面,工人即使穿戴全副工裝、戴著手套,也能迅速操作,有效提升現場作業效率,以及減少設備停機與誤挖成本。

另一個案例,則是馬來西亞的知名度假集團。雲端互動協助企業導入影像辨識與 AI 偵測技術,實現 VIP 客戶身份辨別,並串接行銷系統,提升會員互動體驗,也為集團累積了更具價值的客戶數據資產。

而在廣告行銷領域,雲端互動則協助國際廣告代理商上奇廣告(Saatchi & Saatchi)開發整合 DMP(數據管理平台)與 CMP(廣告管理平台)的系統,讓廣告活動能依據 campaign 需求自動設定預算、投放至不同平台,並即時監測成效、優化投放策略,大幅提升廣告的曝光效率與精準度,解決過往流程繁瑣、管理效率低落的問題,讓創意與行銷得以同步加快。

AI 轉型怎麼開始?雲端互動助企業找解方

「未來,AI 將從流程自動化、決策智能化、客戶體驗深化、商業模式創新四大面向,重塑企業經營模式。」展望未來,Gary 拋出他的觀察。 從釋放人力的流程自動化,到深化客戶關係的超個人化服務,再到強化市場洞察與催生新型態營收來源,AI 的力量將滲透企業的每一個運作環節。然而,要真正迎向這樣的未來,關鍵不在於導入多少工具,而在於是否擁有完整的資料結構與靈活應用的能力。

雲端互動
從矽谷設計師到數位轉型領航者,雲端互動以人本視角重塑企業 AI 應用觀。
圖/ 數位時代

因此,在技術部署之前,雲端互動特別透過工作坊機制,協助企業團隊運用設計思維釐清需求、共創場景,為數據治理與應用打基礎,確保每一步導入都與真實需求對其。除此之外,Gary 也分享了近期開發的模組化 AI POC 平台,透過虛擬化部署,企業可以自行管理AI資料、測試並選用適合的 AI 大語言模型,並快速驗證應用成果。

「從奠定資料基礎與建立數據文化開始,才能迎向 AI 時代。」Gary 強調,未來能持續走在前端的企業,將是那些思考從人開始、懂得以資料為起點、靈活串接技術、並隨時優化流程與服務的組織;而雲端互動將始終堅持以人為本,從需求釐清、資料治理到驗證落地,將持續扮演企業的策略型顧問夥伴,幫助企業對齊目標、走出正確路徑。讓 AI 成為推動企業成長的永續引擎,而非曇花一現的嘗試。

設計你的AI轉型之旅!立即了解雲端互動

追蹤我們
電商終局戰
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓