蘋果狠遭打臉!全球5萬帳號遭飛馬挾持、iPhone成監控裝置,馬克宏、譚德塞都遭殃
蘋果狠遭打臉!全球5萬帳號遭飛馬挾持、iPhone成監控裝置,馬克宏、譚德塞都遭殃

蘋果又一次因為隱私安全問題被「錘」了。

近日,Amnesty International(國際特赦組織)發布報導稱,蘋果iPhone存在重大安全漏洞,不需要手機用戶點擊連結,飛馬(Pegasus)便能竊取用戶敏感數據。

一時間,輿論嘩然,不少外媒言辭激烈控訴蘋果,並要求其就該安全漏洞提出解決辦法。

「飛馬」入侵,蘋果變監控器

蘋果手機這次暴露的安全漏洞,究竟有多嚴重呢?

7月18日,Amnesty International在一份報告中指出,iPhone一旦感染NSO Group的「飛馬」惡意軟體,其便能夠自主完成收集電子郵件、通話記錄、社交媒體貼文、用戶密碼、聯繫人列表、圖片、影片、錄音和瀏覽歷史記錄等一系列操作。

除此之外,「飛馬」還能輕鬆啟動蘋果手機的攝像頭或麥克風,以此來同時捕獲用戶的新圖像和錄音,並收聽電話和語音郵件。甚至,利用「飛馬」可以準確定位該用戶目前所處位置,並實時同步其處於靜止或移動狀態——等於直接將蘋果手機變成了一部專業攜帶式監控設備。

一般而言,當蘋果手機信息中出現未知連結或釣魚連結時,只要用戶不主動點擊該連結就不會有問題,但這次的「飛馬」軟體則不同,其被發送至目標手機那一刻起,即便用戶不主動點擊該連結,也會被「飛馬」控制。

Amnesty International經過證實發現,「飛馬」可以成功入侵正在運行iOS 14.6系統的iPhone 12。

而且,根據Amnesty International公開的數據顯示,目前有超過50,000個號碼在被「飛馬」監視的列表中,而這份號碼名單由位於巴黎的非營利組織Forbidden Stories和Amnesty International共同保管。

可以確定的是,名單涵蓋了50多個國家的手機用戶。其中包括阿拉伯王室成員、65位企業高管、85位人權活動家、189位記者以及600多名政治家和大量政府官員——包括各個國家的內閣部長、外交官、軍事和安全官員。

延伸閱讀:世界衛生組織警告:達70%人口接種疫苗才能抗COVID-19

甚至,這份「飛馬」監視的名單中還有幾位國家元首和總理——比如法國總統馬克宏、南非總統西里爾·拉馬福薩、世界衛生組織總幹事譚德塞等。

面對如此危急的形勢,蘋果方面一直拖到7月20日凌晨,才推出iOS 14.7系統。至於iOS 14.7系統是否能夠阻止飛馬的入侵,目前尚未可知。

問題到底出在哪裡?

大多數專家都認為,蘋果手機被惡意軟體劫持的源頭在於——iMessage。

此前,蘋果曾創建過一個名為Blast Door的功能,專門用以針對篩選可疑消息,並阻止其深入手機非法獲取隱私訊息,但事實證明,這項功能並未能保證iPhone用戶的隱私安全。

「近日肆虐的飛馬軟體,無疑能透過iMessage入侵蘋果iOS系統,很明顯,NSO可以擊敗蘋果的抵禦工具Blast Door。」多倫多大學網絡安全分析師研究員Bill Marczak對此強調。

對此,Amnesty International安全專家表示,蘋果用戶如果想阻止手機被惡意軟體入侵,目前最有效的辦法是更新到蘋果iOS 14.7系統,但是設備製造商先要知道「漏洞所在」。

前美國國家安全局工作人員、Mac安全開發商Objective-See的創始人帕特里克·沃德爾在接受英國《衛報》採訪時指出:

帕特里克·沃德爾
因為蘋果的不透明性,導致攻擊者一旦進入內部,他們就可以利用設備的安全性來攻擊用戶,並且研究人員很難檢查iPhone的內部工作原理,並且研究人員很難檢查iPhone內部的工作原理,「飛馬」很難被發現。

沃德爾還補充道:「蘋果吹捧的安全功能,其實也是一把雙刃劍——iMessage透過端到端加密,這意味著沒有人會看到你的漏洞。從攻擊者的角度來看,也讓入侵變得簡單。」

延伸閱讀:疫後數位化潛藏危機!六大企業應趁勢升級資安防護

為此,蘋果安全工程和架構負責人Ivan Krstić則為公司的安全工作辯護:

Ivan Krstić
Apple明確譴責針對記者、人權活動家和其他尋求讓世界變得更美好的人的網路攻擊。十多年來,Apple在安全創新方面一直處於行業領先地位,因此,安全研究人員一致認為iPhone是市場上最安全的消費行動裝置。

截止發稿,蘋果對「飛馬事件」的回應也只有一份簡單的聲明:

蘋果
「像(飛馬)那樣的攻擊非常複雜,開發成本數百萬美元,通常保質期很短,並且用於針對特定個人。雖然它們不會對我們的絕大多數用戶構成威脅,但我們將繼續不知疲倦地保護所有客戶,並不斷為他們的設備和數據添加新的保護。」

蘋果隱私安全為何更容易引發關注?

值得注意的是,「飛馬」的製造商NSO Group其實是一家以色列公司,它專門向政府機構、執法部門出售軟體,用來打擊恐怖主義、汽車爆炸、性交易及販毒行為。而「飛馬」遭受全民譴責時,NSO辯稱創造「飛馬」的目的只是為了對恐怖分子的號碼、通話、信息等進行監視。

即便本次「飛馬」監視的對象主要是各個國家的記者、社會活動家及政府要員,但事件從7月18日發展至今,引起了全球蘋果用戶的廣泛關注——連各國政要的蘋果帳戶都能輕鬆監視,更何況普通人。

畢竟,在算法時代,每個用戶的出行路線、工作內容、餐飲喜好、休閒娛樂,記錄了消費和財富也記錄了情緒和慾望,我們早已物化成滿身標籤的綜合體。

所以在國外社交平台Quora上,各國網友針對此次「飛馬事件」便展開了激烈的討論。

比如,一位名叫克里斯·薩默斯的網友,其從事手機銷售&服務超過五年時間,他認為:「雖然和安卓系統比起來,蘋果並不會經常受到惡意軟體攻擊,但這次的事件說明,NSO發現漏洞後,並沒有告知谷歌或蘋果,而是將其出售給政府來監視公民。」

另一位名叫克萊因的網友則認為:

克萊因
「iPhone無法被黑客攻擊'原本就是一個廣告,只是為了銷售手機的噱頭,而蘋果手機之所以很少被入侵,主要因為其用戶只有安卓手機的三分之一。更大的市場份額自然更容易成為目標,所以更多黑客選擇攻擊安卓系統。」

其實,人們更關注蘋果的安全問題確實與其一向以來標榜注重用戶「隱私安全」脫不了關係。

早在2015年,iOS9發佈時,蘋果便展示了追踪新聞等應用程序的方式,當用戶設定屏蔽後,一些第三方軟體便無法獲取用戶數據,向用戶發布更有個性化推薦的廣告。

2016年,蘋果發布iOS 10,加入「限制廣告追蹤」功能,只要用戶打開這個功能,就可以徹底重置IDFA。

2016年初,聯邦調查局希望蘋果開發一款軟體用以解鎖一部嫌疑人的iPhone,以輔助案情偵辦。雖然蘋果幫助FBI從疑犯iCloud帳戶中提取了部分數據,但由於不知道手機密碼,有些數據聯邦調查局仍無法完全獲取。

2016年2月16日,美國治安法官Sheri Pym命令蘋果為FBI開發後門軟體,但該命令遭到蘋果拒絕。蘋果CEO庫克認為,該項命令會威脅到所有iPhone用戶的安全,並表示,「繞過iPhone密碼意味著在其iOS系統中創建一個後門,而它也可被用來窺探所有其他iPhone。」

在此之後,隨著越來越多類似事例的發生,蘋果堅決捍衛用戶隱私安全的形象逐漸佔據了消費者心智。連蘋果CEO庫克也多次在公開場合呼籲,「建立更全面的隱私法,捍衛消費者隱私權。」

2021年6月,庫克還在WWDC2021上表示,「你的應用程式應該只訪問用戶期望的數據,並在他們期望的時間訪問。」

然而,誰也不曾想到,打臉來的如此之快——當Amnesty International扔出那份「飛馬」監視的50000個號碼名單時,人們才意識到蘋果的隱私安全保護,已不容樂觀。

毋庸置疑,從國家或者個人層面出發,企業能否保護好用戶隱私安全才是最重要的,而非一直被強化的隱私保護「品牌形象」。

本文授權轉載自:虎嗅網

責任編輯:林佳葦、蕭閔云

關鍵字: #iPhone #蘋果
往下滑看下一篇文章
買賣屋不再狂刷篩選條件!永慶「AI特助」用AI打造房產科技的個人化時代
買賣屋不再狂刷篩選條件!永慶「AI特助」用AI打造房產科技的個人化時代

人的一生中平均只買一到兩次房,不過面對買房的人生大事,卻最缺乏經驗,幾乎每次都是「買房菜鳥」。從動念開始,到真正擁有一個屬於自己的家,過程中充滿資訊落差與溝通門檻,考驗的不只是預算,還有決策能力。

「永慶認為,房仲最重要的三大價值,在於能否提供消費者安全、公平、效率的購售屋體驗。」永慶房屋總經理吳良治指出,消費者痛點在哪,服務就該做到哪。

永慶房屋
永慶房屋總經理 吳良治
圖/ 數位時代

所謂「安全」,不只是屋況與產權無虞,更包括房價是否合理、是否能杜絕投機與詐騙;「公平」則攸關資訊是否公開透明,買賣雙方對行情、屋況的掌握是否一致;而「效率」則是解決資訊爆炸與流程繁瑣的問題,讓交易更順暢——這三大價值,就是永慶服務設計的起點。

當傳統找房模式逐漸無法滿足使用者對安全、即時、便利與個人化的需求時,科技便成為破題關鍵。永慶房屋以「房產科技領航者」自居,從數位化、行動化一路推進至智慧化、人性化,最終定義出「個人化」的新世代房產服務,不只改變買賣流程,也重塑人與房產科技的關係,為業界開啟下一階段房產科技轉型藍圖。

永慶打造AI特助,開啟個人化買賣屋體驗

「安全、公平、效率。這三大價值講起來簡單,要落實並不容易,需要長期深耕。」永慶房屋業管部協理陳賜傑指出,買房過程從動機產生、資訊蒐集、實地看屋到談價與成交,每個階段都有不同的痛點,也正是永慶投入科技應用的核心動力。

他舉例,消費者可先透過「買屋力找房」掌握預算落點,或以「地圖/捷運找房」,針對區域快速聚焦潛力物件。同時搭配「誠實安心認證」,快速掌握房屋是否為短期交易、凶宅、輻射屋的屋況,也分享永慶提供的不限屋齡漏水保固保障。

進入看屋階段,永慶也推出「VR美裝」、「AI煥裝」等功能,讓線上賞屋一事更具象、更符合人性,不僅彷彿身歷其境走入房屋欣賞格局、更可以透過生成式AI,搶先欣賞房屋未來裝潢模樣。談價時,更有領先政府2-3個月揭露的「誠實房價報告書」。在交易過程和售後,永慶還有六大安心保障,讓消費者全程安心。

當消費者向永慶房屋經紀人員洽談服務時,永慶獨創的「i特助」將提供強大的「人機協作」服務。陳賜傑說明,i特助以LINE群組為載體,加入買家、家屬、永慶業務與AI機器人,從找房、比價、導覽到與家人討論,都能在平台上完成,讓「個人化」成為貫穿整體買賣流程的智慧服務,實現「一站整合資訊+多人參與決策+專人即時支援」的目標。

至於最新推出的「永慶AI特助」,顛覆傳統的篩選找房模式,直接向永慶AI發問找房,讓找房更容易!消費者可以用口語的方式,向AI特助進行提問,如問社區、問特色、問行情。AI特助系統即時整合龐大資料,自動比對條件推薦潛力物件、分享房屋特色、摘要重點。「目前市場上應該只有我們做到!」他直言。

永慶房屋
永慶房屋業管部協理 陳賜傑
圖/ 數位時代

永慶一步步用科技解決消費者痛點,成房產科技發展史

永慶房屋
永慶房產科技演進史
圖/ 永慶房屋

圍繞著消費者需求,永慶房屋早已踏上科技轉型的旅程,一步步演進至今。永慶房產集團資訊部協理呂學堯回顧,從2000年永慶將紙本住宅資訊數位化開始,率先「e化」做出「永慶房仲網」,不只讓找房效率提升,也同步建置投機客資料庫,累積了9,000多筆投機客資料,為交易把關。隨後,因應智慧型手機普及,永慶再推出「永慶快搜APP」,實現隨時隨地找房的行動化革新。

進入2016年,大數據成為科技趨勢,永慶也積極應用大數據,推出「猜你喜歡」等智慧推薦應用,提升消費者與經紀人員的決策效率。為實踐「人性化」體驗,永慶聚焦網上看照片選物件的模式,查看屋況不夠直覺具象等問題,透過VR美裝、實境找房、AI煥裝,讓消費者即使遠距賞屋,也能輕鬆掌握空間格局、生活環境、模擬裝潢,全面掌握物件潛力。

邁入AI時代後,「個人化」成為永慶聚焦的目標。過去消費者需自行查找彙整,現在則是「不用找,只要問」,AI即可即時整理、摘要、推薦,甚至挖掘原本未被注意的潛力物件。

永慶房屋
永慶房產集團資訊部協理 呂學堯
圖/ 數位時代

當被問及是否擔心技術被業界複製,呂學堯直言:「這些技術表面上大家都能做,但能不能做深、做在對的地方,才是關鍵。」永慶之所以能持續走在產業前端,背後仰賴四項核心能力:

其一、孫慶餘董事長對科技的堅持和遠見,從ADSL到iPad,永慶房屋總是率先導入科技。其二、永慶長期大量投資在房產科技開發。其三、集團內部擁有超過300人的數位與資訊團隊,自主研發不假外求。其四、技術與業務高度同步,能即時回應現場需求,提出真正可用的解方。

呂學堯分享,永慶房屋不斷升級的便利科技,再加上完整的誠實服務,獲得許多消費者的指名服務,如今已是雙北地區門店數量最多的房仲品牌。面對科技的飛速發展,永慶也不斷蓄積自己的科技創新能量,即使永慶數位與資訊團隊已有超過300人的規模,我們仍持續招募更多數位與資通訊領域的人才,為購售屋服務探索更多創意、落地更多應用。

人機協作新時代,誠實房仲角色更深化

陳賜傑表示,當AI能代勞繁瑣的行政作業,經紀人員就能將心力放在真正有價值的溝通與判斷上。他也強調,AI與人是協作關係,房仲其實很難被取代,因為無論如何都得走進實體流程。「進到現場就知道,這個行業有很多『眉角』,許多細節需要觀察與互動才能掌握,AI是看不出來的。」

他舉例,一位台商先生偏好安靜社區,太太則重視生活機能與市中心便利。實際上房子是買給留在台灣的太太住,應以她的需求為主。如何引導雙方表達意見、理解彼此的需求,並促成共識,就是經紀人員的專業所在。「AI可以幫你找到房子,但房仲才能幫你找到一個家。」

最後,在一切都能被自動化的時代,什麼才是無法被取代的?誠實,也許正是這個時代最稀缺的技術。先誠實,再成交——這是永慶房產集團董事長孫慶餘提出的六字箴言,也是品牌最核心的堅持。未來,永慶房屋將持續以「誠實+科技」為基底,讓房產科技回歸人性,讓房仲專業發揮更深價值。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓