iPhone盜竊案中的隱痛,蘋果的安全功能反而“害”了用戶?

鳳凰網科技
04-21

iPhone被盜會導致用戶丟失重要資料

鳳凰網科技訊 北京時間4月21日,《華盛頓郵報》發文稱,iPhone是盜賊心目中的“香餑餑”。一旦小偷獲得了被盜用戶的iPhone密碼,他們就會獲得蘋果賬戶控制權,導致用戶無法訪問相片、文件等重要數據。但是,蘋果拒絕爲用戶恢復賬戶。蘋果爲保護用戶推出的安全措施反而會傷害用戶。

2023年底,羅賓·戴維斯(Robin Davis)從太平洋西北部的家中飛往紐約市,打算在那度過一個充實精彩的週末。她原本計劃先與一位摯友共進晚餐,然後直奔下東區一家三層樓高的夜總會,參加一場充滿80年代風格的派對,暢飲跳舞。派對結束後,她們準備打車前往蘇豪區的一家精品酒店,在那裏聊天,分享彼此的故事,然後悠閒入睡。這將是多麼完美的一個紐約之夜。

丟失數字生活

然而,事與願違。戴維斯說,一名假冒夜總會員工的小偷給她下藥,套出了她的iPhone密碼,並趁她正要進入一輛Uber網約車時從她手中搶走了手機。

接着,小偷使用她保存在手機上的信用卡瘋狂消費。更糟糕的是,戴維斯至今仍無法重新訪問自己蘋果賬戶中那些關鍵文件,包括聯繫人、她的婚禮照片、工作資料,以及“其他重要信息”。

戴維斯想讓蘋果恢復她的個人數據

這不僅是因爲她的手機被小偷盜走,還因爲蘋果拒絕將數據還給她。“作爲一名職業銷售主管,這對我來說是一場改變人生的災難。”她在寫給蘋果首席運營官傑夫·威廉姆斯(Jeff Williams)的信中稱。

鎖定,無法訪問

在小偷眼裏,iPhone手機是高價值目標。而且,他們已經發現,如果他們能知道受害者的密碼,就能從中獲取更多的價值。

一旦他們解鎖了被盜的iPhone,接下來通常要做的是更改與用戶蘋果賬號綁定的密碼,這樣一來該設備就更難被追蹤了。如果盜賊做的周全,他們還可能會創建一個“恢復密鑰”:一個隨機生成、由28個字符組成的代碼,旨在幫助用戶在他人接管其蘋果賬號的情況下重新掌控賬號。

創建恢復密鑰會禁用蘋果通常提供的賬戶恢復過程。問題在於:如果盜賊知曉了某人的密碼,他們可以輕鬆創建恢復密鑰,或者替換掉已經創建的恢復密鑰。一旦iPhone 設置了新的恢復密鑰,無論是誰創建的,蘋果表示“你將永久被鎖定在賬戶之外”。

“我們瞭解到的情況是,蘋果對於有人解鎖你的設備所帶來的威脅模型,並未進行深入考量。”非營利組織電子前沿基金會的隱私維權人士托里恩·克洛索夫斯基(Thorin Klosowski)說道。

有一個例外情況:如果用戶或盜賊啓用了高級數據保護功能,所有的數據都會被完全加密,甚至連蘋果也無法訪問這些數據。但在沒有啓用這種高級加密的情況下,蘋果不會受到技術限制而無法訪問數據。專家們認爲,蘋果選擇不歸還用戶的數據。

蘋果拒絕恢復

蘋果是全球最具價值的企業之一,市值接近3萬億美元。該公司表示,始終堅定致力於保護用戶的隱私和數據安全,即便在面對執法部門的壓力時也是如此。

但是,一些iPhone被盜的用戶卻發現,蘋果推出的本應保護他們的安全工具有時卻反而被用來對付他們。當iPhone被盜時,精明的小偷能夠將手機主人鎖定在他們的蘋果賬戶之外,導致他們很難恢復重要的照片和文件。現在,加州的一起法院案件給這些受害者帶來了找回自己數字生活的希望。

蘋果的恢復密鑰

根據今年1月提交給加州北區地方法院的訴訟,53歲的邁克爾·馬修斯(Michael Mathews)正在起訴蘋果,要求後者恢復他的2TB數據,這些數據構成了他的“整個數字生活,包括他的家庭數據”。另外,他還要求蘋果賠償至少500萬美元。

他的iPhone在戴維斯的手機被盜幾周後也被盜了,當時是在亞利桑那州的斯科茨代爾。小偷盯上了這位明尼蘇達州科技高管,並偷走了他的手機。根據法庭文件,他無法訪問自己的照片、音樂、稅單和與工作相關的研究資料,他的科技諮詢公司因此徹底關閉。

“儘管馬修斯能夠提供充分且無可置疑的證據,證明蘋果賬戶及其數據屬於他,但蘋果仍然拒絕重置恢復密鑰或允許馬修斯訪問他的賬戶和數據,”訴訟稱,“蘋果這麼做是在助長盜賊的犯罪活動。”

蘋果沒有對馬修斯的法律案件發表評論。蘋果在發給《華盛頓郵報》的聲明中表示:“我們對遭遇此類情況的用戶表示同情,我們非常重視所有針對用戶的攻擊,無論這種情況多麼罕見。”

“蘋果拒絕歸還他們並不擁有的用戶數據,這種做法是站不住腳的,”馬修斯的律師喬恩·佈雷耶(K. Jon Breyer)在一次採訪中說道,“這是個蘋果一直拒絕回答的問題。憑什麼他們有權保留用戶數據而不歸還呢?”

目前,馬修斯仍在等待補救措施。佈雷耶稱,該案件剛剛進入證據開示階段,這一階段預計至少將持續六到八個月時間。

最後的希望

對於其他受害者來說,馬修斯的訴訟鼓舞了他們。佈雷耶表示,他的律師事務所已經接到了10位有類似遭遇的新客戶的委託。

一些受害者之前並沒有聽說過這個案件,但現在他們希望這個案件能夠迫使蘋果採取行動。

“這種情況時有發生,”來自紐約市的30歲會計埃利·芒克(Eli Munk)表示,他的 iPhone在給朋友慶祝生日時被盜,“蘋果應該能找到一種方法來解決這個問題。”

對於芒克來說,與丟失錢財相比,更痛苦的是,他丟失了多年來的照片。這些照片記錄了他從高中生到大城市職業人士的成長過程,但是他被恢復密鑰鎖定了賬戶之外。隨後,他把手機換成了谷歌Pixel。

“蘋果似乎根本不在乎。這是最難接受的部分。”芒克表示。

截至發稿,蘋果拒絕對芒克的案件發表評論。(作者/簫雨)

更多一手新聞,歡迎下載鳳凰新聞客戶端訂閱鳳凰網科技。想看深度報道,請微信搜索“鳳凰網科技”。

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10