Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 文摘

研究人员称苹果在保护用户免受监控方面努力不够

网路游侠 2021年7月24日 1 minute read

在目标iPhone上广泛存在的商业黑客间谍软件的新闻传出之后,安全研究人员纷纷表示,苹果可以做更多的事情来保护其用户。本周早些时候,据报道,世界各地的记者、律师和人权活动家被多国政府使用监视公司NSO Group制造的被称为 "飞马"的手机恶意软件作为目标。

研究人员称苹果在保护用户免受监控方面努力不够

现在,安全研究人员指出,苹果公司可以而且应该做更多工作,以保护其用户免受像这样的先进监控工具的影响。独立安全研究人员塞德里克-欧文斯告诉《连线》:

这无疑显示了如今在移动设备安全和调查能力方面的普遍挑战。NSO的Android和iOS“飞马”零点击感染事件表明,尽管苹果公司对其产品和生态系统进行了大量控制,但有动机和资源的攻击者仍然可以取得成功。

安全界经常批评苹果公司对iOS的安全进行取证调查的能力以及对监控工具的使用进行限制。他们声称,对操作系统本身的更大程度的访问将有助于更容易地抓住攻击和漏洞。例如,打击像“飞马”这样的间谍软件需要有读取设备文件系统的权限,有检查哪些进程正在运行的能力,有访问系统日志的权限等等。

Android系统也对 "可观察性"进行了限制,但尤其是iOS系统这样的锁定性质引起了安全研究人员的愤怒,因为苹果公司在很大程度上倾向于对隐私和强大的安全保护的关注,尤其是与其他平台相比。

事实是,我们以更高的标准来要求苹果,正是因为他们做得很好。Android是一个自由竞争的平台。我认为没有人期望Android系统的安全性能提高到我们只需担心零日漏洞的目标攻击的程度。

约翰-霍普金斯大学密码学家马修·格林同样表示。"苹果正在努力,但问题是他们并没有像他们的声誉所暗示的那样努力。" iOS安全研究员Will Strafach建议,苹果有很多选择,允许对iOS设备进行观察和成像,以便在安全的环境中抓住不可信任之人。

另一方面,安全界也有一定程度的担忧,即更多的开放和更多的系统指标可能在无意中给攻击者带来更多的筹码。例如,macOS上已经有一些可疑的应用程序,杀毒工具无法完全删除,因为系统给了它们更高的信任度,可能是错误的。很可能iOS中的任何新系统权限也同样会被流氓分析工具所利用。

尽管如此,“飞马”的发现及其严重性正促使人们围绕设备安全展开讨论,并呼吁苹果公司采取更多措施来防止监视,同时也在讨论可能需要政府支持的全球禁止私人间谍软件。

稿源:cnBeta.COM

相关内容:

  • 安全研究人员希望能够删除打印纸上的隐藏点
  • 印度调查反对党要员苹果手机是否遭“黑客”攻击
  • 澳大利亚少年入侵苹果网络:非法下载90GB安全文件
  • 报道称黑客入侵艺术家Banksy网站 网友购买NFT被骗33.6万美元
  • 美司法部:瞒报网络攻击或数据泄露事件的联邦承包商将被起诉
  • 窃取CDPR数据的黑客决定拍卖手里的游戏源代码
Tags: iPhone

Post navigation

Previous: 下一代系统仍不完美?聊聊Windows 11的遗憾
Next: 希腊塞萨洛尼基市政府遭黑客攻击 所幸文件未被破坏

相关资讯

20260319122043566926
  • 安全
  • 文摘

网络安全攻防实战演练告警难盯?syslog/钉钉/邮件告警全覆盖!日志审计成蓝队“千里眼”

网路游侠 2026年3月19日
从合规到赋能:深度解析金融监管总局93号文的行业影响与落实路径
  • 文摘

金融监管总局93号文解读

网路游侠 2026年3月6日
境外黑客攻击某电商平台数据库窃取敏感信息,数据托管背后暗藏国家安全风险
  • 文摘

境外黑客攻击某电商平台数据库窃取敏感信息,数据托管背后暗藏国家安全风险

网路游侠 2026年3月5日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.