蘋果狠遭打臉!全球5萬帳號遭飛馬挾持、iPhone成監控裝置,馬克宏、譚德塞都遭殃
蘋果狠遭打臉!全球5萬帳號遭飛馬挾持、iPhone成監控裝置,馬克宏、譚德塞都遭殃

蘋果又一次因為隱私安全問題被「錘」了。

近日,Amnesty International(國際特赦組織)發布報導稱,蘋果iPhone存在重大安全漏洞,不需要手機用戶點擊連結,飛馬(Pegasus)便能竊取用戶敏感數據。

一時間,輿論嘩然,不少外媒言辭激烈控訴蘋果,並要求其就該安全漏洞提出解決辦法。

「飛馬」入侵,蘋果變監控器

蘋果手機這次暴露的安全漏洞,究竟有多嚴重呢?

7月18日,Amnesty International在一份報告中指出,iPhone一旦感染NSO Group的「飛馬」惡意軟體,其便能夠自主完成收集電子郵件、通話記錄、社交媒體貼文、用戶密碼、聯繫人列表、圖片、影片、錄音和瀏覽歷史記錄等一系列操作。

除此之外,「飛馬」還能輕鬆啟動蘋果手機的攝像頭或麥克風,以此來同時捕獲用戶的新圖像和錄音,並收聽電話和語音郵件。甚至,利用「飛馬」可以準確定位該用戶目前所處位置,並實時同步其處於靜止或移動狀態——等於直接將蘋果手機變成了一部專業攜帶式監控設備。

一般而言,當蘋果手機信息中出現未知連結或釣魚連結時,只要用戶不主動點擊該連結就不會有問題,但這次的「飛馬」軟體則不同,其被發送至目標手機那一刻起,即便用戶不主動點擊該連結,也會被「飛馬」控制。

Amnesty International經過證實發現,「飛馬」可以成功入侵正在運行iOS 14.6系統的iPhone 12。

而且,根據Amnesty International公開的數據顯示,目前有超過50,000個號碼在被「飛馬」監視的列表中,而這份號碼名單由位於巴黎的非營利組織Forbidden Stories和Amnesty International共同保管。

可以確定的是,名單涵蓋了50多個國家的手機用戶。其中包括阿拉伯王室成員、65位企業高管、85位人權活動家、189位記者以及600多名政治家和大量政府官員——包括各個國家的內閣部長、外交官、軍事和安全官員。

延伸閱讀:世界衛生組織警告:達70%人口接種疫苗才能抗COVID-19

甚至,這份「飛馬」監視的名單中還有幾位國家元首和總理——比如法國總統馬克宏、南非總統西里爾·拉馬福薩、世界衛生組織總幹事譚德塞等。

面對如此危急的形勢,蘋果方面一直拖到7月20日凌晨,才推出iOS 14.7系統。至於iOS 14.7系統是否能夠阻止飛馬的入侵,目前尚未可知。

問題到底出在哪裡?

大多數專家都認為,蘋果手機被惡意軟體劫持的源頭在於——iMessage。

此前,蘋果曾創建過一個名為Blast Door的功能,專門用以針對篩選可疑消息,並阻止其深入手機非法獲取隱私訊息,但事實證明,這項功能並未能保證iPhone用戶的隱私安全。

「近日肆虐的飛馬軟體,無疑能透過iMessage入侵蘋果iOS系統,很明顯,NSO可以擊敗蘋果的抵禦工具Blast Door。」多倫多大學網絡安全分析師研究員Bill Marczak對此強調。

對此,Amnesty International安全專家表示,蘋果用戶如果想阻止手機被惡意軟體入侵,目前最有效的辦法是更新到蘋果iOS 14.7系統,但是設備製造商先要知道「漏洞所在」。

前美國國家安全局工作人員、Mac安全開發商Objective-See的創始人帕特里克·沃德爾在接受英國《衛報》採訪時指出:

帕特里克·沃德爾
因為蘋果的不透明性,導致攻擊者一旦進入內部,他們就可以利用設備的安全性來攻擊用戶,並且研究人員很難檢查iPhone的內部工作原理,並且研究人員很難檢查iPhone內部的工作原理,「飛馬」很難被發現。

沃德爾還補充道:「蘋果吹捧的安全功能,其實也是一把雙刃劍——iMessage透過端到端加密,這意味著沒有人會看到你的漏洞。從攻擊者的角度來看,也讓入侵變得簡單。」

延伸閱讀:疫後數位化潛藏危機!六大企業應趁勢升級資安防護

為此,蘋果安全工程和架構負責人Ivan Krstić則為公司的安全工作辯護:

Ivan Krstić
Apple明確譴責針對記者、人權活動家和其他尋求讓世界變得更美好的人的網路攻擊。十多年來,Apple在安全創新方面一直處於行業領先地位,因此,安全研究人員一致認為iPhone是市場上最安全的消費行動裝置。

截止發稿,蘋果對「飛馬事件」的回應也只有一份簡單的聲明:

蘋果
「像(飛馬)那樣的攻擊非常複雜,開發成本數百萬美元,通常保質期很短,並且用於針對特定個人。雖然它們不會對我們的絕大多數用戶構成威脅,但我們將繼續不知疲倦地保護所有客戶,並不斷為他們的設備和數據添加新的保護。」

蘋果隱私安全為何更容易引發關注?

值得注意的是,「飛馬」的製造商NSO Group其實是一家以色列公司,它專門向政府機構、執法部門出售軟體,用來打擊恐怖主義、汽車爆炸、性交易及販毒行為。而「飛馬」遭受全民譴責時,NSO辯稱創造「飛馬」的目的只是為了對恐怖分子的號碼、通話、信息等進行監視。

即便本次「飛馬」監視的對象主要是各個國家的記者、社會活動家及政府要員,但事件從7月18日發展至今,引起了全球蘋果用戶的廣泛關注——連各國政要的蘋果帳戶都能輕鬆監視,更何況普通人。

畢竟,在算法時代,每個用戶的出行路線、工作內容、餐飲喜好、休閒娛樂,記錄了消費和財富也記錄了情緒和慾望,我們早已物化成滿身標籤的綜合體。

所以在國外社交平台Quora上,各國網友針對此次「飛馬事件」便展開了激烈的討論。

比如,一位名叫克里斯·薩默斯的網友,其從事手機銷售&服務超過五年時間,他認為:「雖然和安卓系統比起來,蘋果並不會經常受到惡意軟體攻擊,但這次的事件說明,NSO發現漏洞後,並沒有告知谷歌或蘋果,而是將其出售給政府來監視公民。」

另一位名叫克萊因的網友則認為:

克萊因
「iPhone無法被黑客攻擊'原本就是一個廣告,只是為了銷售手機的噱頭,而蘋果手機之所以很少被入侵,主要因為其用戶只有安卓手機的三分之一。更大的市場份額自然更容易成為目標,所以更多黑客選擇攻擊安卓系統。」

其實,人們更關注蘋果的安全問題確實與其一向以來標榜注重用戶「隱私安全」脫不了關係。

早在2015年,iOS9發佈時,蘋果便展示了追踪新聞等應用程序的方式,當用戶設定屏蔽後,一些第三方軟體便無法獲取用戶數據,向用戶發布更有個性化推薦的廣告。

2016年,蘋果發布iOS 10,加入「限制廣告追蹤」功能,只要用戶打開這個功能,就可以徹底重置IDFA。

2016年初,聯邦調查局希望蘋果開發一款軟體用以解鎖一部嫌疑人的iPhone,以輔助案情偵辦。雖然蘋果幫助FBI從疑犯iCloud帳戶中提取了部分數據,但由於不知道手機密碼,有些數據聯邦調查局仍無法完全獲取。

2016年2月16日,美國治安法官Sheri Pym命令蘋果為FBI開發後門軟體,但該命令遭到蘋果拒絕。蘋果CEO庫克認為,該項命令會威脅到所有iPhone用戶的安全,並表示,「繞過iPhone密碼意味著在其iOS系統中創建一個後門,而它也可被用來窺探所有其他iPhone。」

在此之後,隨著越來越多類似事例的發生,蘋果堅決捍衛用戶隱私安全的形象逐漸佔據了消費者心智。連蘋果CEO庫克也多次在公開場合呼籲,「建立更全面的隱私法,捍衛消費者隱私權。」

2021年6月,庫克還在WWDC2021上表示,「你的應用程式應該只訪問用戶期望的數據,並在他們期望的時間訪問。」

然而,誰也不曾想到,打臉來的如此之快——當Amnesty International扔出那份「飛馬」監視的50000個號碼名單時,人們才意識到蘋果的隱私安全保護,已不容樂觀。

毋庸置疑,從國家或者個人層面出發,企業能否保護好用戶隱私安全才是最重要的,而非一直被強化的隱私保護「品牌形象」。

本文授權轉載自:虎嗅網

責任編輯:林佳葦、蕭閔云

關鍵字: #iPhone #蘋果
往下滑看下一篇文章
彰化,是活的!台灣設計展「圓未來之行」:以源創圓,看交通、建設、生活等多方面向,如何從300年中轉譯甦醒,令過去翻頁至今,創建未來!
彰化,是活的!台灣設計展「圓未來之行」:以源創圓,看交通、建設、生活等多方面向,如何從300年中轉譯甦醒,令過去翻頁至今,創建未來!

2025台灣設計展將開展!本次由彰化縣政府建設處 陳昌茂處長與策展人何來香,共同聊聊「圓未來之行」展覽與其背後的城市發展與公共建設,時代帶來了哪些蛻變與機會,彰化的未來,會是什麼模樣?陳昌茂處長談到:「先輕鬆聊聊彰化最為人知的印象吧,許多外地人提到彰化,就是控肉飯與肉圓,美食旅遊確實是大家的共同嗜好,但是否有其他的深度內容,能給大眾重新認識彰化的機會?『台灣設計展:圓未來之行』就是一個好契機。

圓未來之行,與城市一起成長:你所知道的彰化,它是什麼?

300年來的發展,彰化的農業與工業在國內甚至國際都佔有舉足輕重的角色,半工又半農的發展成了城市獨有特色,在行政區劃及地方制度的調整下,縣市間的城鄉差距造成了資源上的落差,因此,政府近年於交通、城市規劃與建設上積極推動許多計畫,此次的展覽為的就是讓民眾看見設計中與蛻變進行中的彰化,包含:彰化交流道的農業區解編、國民運動中心興建、規劃與建設八大生活圈轉運站及全國首創的長照衛福大樓等等,從交通、建設面改善實質生活,正是此次展覽核心,透過時代回顧轉譯為當代及未來發展能量,讓彰化充滿地方鮮活的發展魅力。」

策展人何來香說起,『台灣設計展:圓未來之行』以時間、轉譯、共創為展出主軸,將時間梳理成「過去─現在─未來」,包含:源(回顧記憶與成長記號)、緣(轉譯與生活)、圓(圓未來城市之貌)、合(共創未來),一如處長所說,將300年的背景梳理轉譯,在「交通、建設、生活」呈現,將其佈局為:三個室內展區X一個戶外展區,透過線上互動與實體呈現,讓彰化時代(過去─現在─未來)逐漸活起來,從低調走向鮮活光亮,「現在」,正是未來的縮影與定錨力量。

圖二.jpg
「圓未來之行」兩大重要推手:策展人何來香、彰化縣政府建設處陳昌茂處長。
圖/ 彰化縣政府

四大展區表述「三源一合」:未來可以被共創,一同設計理想的生活模樣

『台灣設計展:圓未來之行』共有四大展區,規劃為:源(記憶之源)、緣(轉譯之間)、圓(未來城市)、合(共創未來),同時串接著「時間:過去─現在─未來」的脈絡線,一覽城市的成長姿態。走進展區,開始從「過去」中逐漸甦醒,壓艙石、鐵道枕木等建材文物彷若時光倒流,將觀展者帶回記憶之源,透過佈局中的架構語言,從最微觀的建築元素開始見證曾經,呈現彰化的移居風光;來到「現在」,城市逐漸有了治理與變化,交通疏通了生活與流動,當下的建設創造了更多的「宜居」,像是:「共生共享」,表述著近年的建設成果,如:交通樞紐轉運站、伸港青年住宅、鹿江綠建築,以及老屋改造返鄉青年創業案例等,透過不同形式的交通、城市建設的延伸,以延續更多的綠化、永續、教育與建築示範及全齡照顧與幸福範例城市、共融場域等,舒展著彰化的此刻宜居。
而「未來」正在萌發的可能性,則以情境式劇場呈現城市建設藍圖,置身體驗充滿希望的願景,陪伴居民一起邁向未來。

圖三.jpg
員林市衛生所暨長照社福大樓新建工程拿下第23屆公共工程建築工程類金質獎,建築採全齡化無障礙、節能減碳設計。
圖/ 彰化縣政府

陳昌茂處長與策展人何來香提到,「未來城市」象徵著:綻放、圓滿、快捷與新鮮,展區整體風格呈現現代、乾淨、溫暖的未來感,此區域特別設計一個共創互動環節,以大尺度的城市規劃角度出發,邀請觀展者共同打造屬於彰化的未來城市,透過彰交特定區為城市共創背景,觀展者能透過平板互動,依需求、喜好選定主題類型與建築,如:該區域希望如何發展?公園綠地(共融公園、生態濕地)、產業經濟(百貨商場、研發大樓)、休閒育樂(美術館、圖書館等),民眾意見將由 AI 即時生成建築並影響城市發展指數,進而反思發展過程中經濟建設與生活環境的平衡取捨,最終會將互動成果整理成報告做為縣府施政參考,此區域的未來,將是共創而生的實驗計畫之一。而代表「合」的「戶外串聯區」,則是由在地師生以自然素材共創的「魚的肚子是我們的生活」,延伸探索永續、自然、未來想像及綠色療癒,令「圓未來之行」參與民眾跨域孩童到成人,擁抱接納多齡意見,讓想像活躍充滿新鮮生命力。

彰化的蛻變,是成長留下的獨特印記──未來,由我們共創

有趣的是,『台灣設計展:圓未來之行』本次展出地點為:彰化縣立鹿江國際中小學,它不僅是彰化首間公辦的雙語學校,也確定籌設高中部,以接軌國際的教育為目標。當展區中的時間(過去─現在─未來)與交通、建設、生活相互交融與牽連,讓每個時代的彰化,蛻變都因成長而留下獨特印記。從海洋(船運、通商)而生的彰化,在展覽中扣回海洋生態的共創溯源反思。

圖四.jpg
鹿江國際中小學新設高中部,預計117年學年度正式招生。
圖/ 彰化縣政府

陳昌茂處長認為,彰化的發展不必然要同於其他城市,當然也不會是其他城市的翻版,因為彰化有自己的專屬發展模式。期待透過此次展覽與共創,讓民眾與我們一起共同體驗最宜人與舒服的生活輪廓與幸福感受以及發掘彰化未來的無限發展可能;策展人何來香笑著分享,彰化是全球百大幸福城市的銀牌級城市,很期待各地民眾來參觀,重新感受彰化,並與群眾一同共創彰化。延續這樣的願景,彰化縣長王惠美也分享:「縣府其實一直在思考,如何擘劃下一個百年都市發展願景,讓民眾的生活變得更好,外移的人口逐漸回流。這些交通、城市建設的規劃、執行與聆聽大眾意見,都是為了一同探索未來、共同創造大家真正嚮往的生活」。

圖五.jpg
彰化縣長王惠美與縣府團隊積極規劃下一個百年都市發展願景,打造最宜居 幸福的城市。
圖/ 彰化縣政府

採訪・撰文/楊喻婷

【彰化縣政府 廣告】

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓