menu-icon
anue logo
澳洲房產鉅亨號鉅亨買幣
search icon

科技

並非“未公開”黑科技 iPhone診斷功能詳解

鉅亨網新聞中心 2014-08-12 10:18


新浪手機訊 7月25日,路透社報導了蘋果公司(以下簡稱蘋果)iPhone可被通過“未公開”的技術獲取用戶個人信息。之后蘋果發聲明稱只是iPhone的“診斷功能”,而蘋果官網“”早已刊登,並非“未公開”。

大多數成熟的作業系統也離不開診斷功能。蘋果為iOS設計診斷功能使其診斷功能不會侵犯用戶隱私和安全,同時為企業IT部門、開發者及蘋果提供解決技術問題所需的信息。


那麼到底什麼情況下個人信息才會通過診斷功能被讀取?經過新浪手機的深入調查,發現隱私信息被其它人員讀取的難度極大,並且受到層層保護。

首先,iPhone需連接到一個用戶信任的電腦。所謂“信任”是iPhone在連接一台新的電腦時,需要輸入密碼解鎖,並且在彈出的對話框裏選擇“信任”(iOS7以及以上)此電腦,才可以繼續使用iTunes、照片拷貝、以及診斷等需要傳輸數據的功能。

可見平時大家可能都忽視的“密碼”和“信任”兩個條件已經為個人隱私築起了兩道高墻,尤其是前者,因為iPhone的密碼只有用戶自己知道,蘋果和黑客都不知道,獲取密碼是獲取用戶信息的第一步,因此我們強烈建議每個iPhone用戶都設置指紋或密碼。

其次,需要在電腦或手機上安裝診斷工具,注意診斷工具不會自動向外發送iPhone裏的信息、不能從遠程啟動,只能在有限的情景下使用。

那麼診斷工具到底有哪些,都會做什麼?經過調查我們得出了結果,下面我們以兩種蘋果開發的診斷工具為例:

1.com.apple.mobile.pcapd

com.apple.mobile.pcapd是用來診斷網絡數據傳輸的工具,假如一個大企業裏某個用戶的iPhone突然不能連接VPN網絡,公司IT會通過裝了診斷工具的電腦連接他的iPhone,來確認到底是用戶的iPhone的網絡功能出了問題,還是公司的網絡設備或者是網絡提供商的問題。整個診斷過程的任何數據都不會發回給蘋果的。

2.com.apple.mobile.file_relay

com.apple.mobile.file_relay是一個檔案傳送類的診斷功能,其獨立於用戶生成備份,供檢測問題時使用。例如用戶的iPhone拍完照片在相冊裏沒有顯示,那麼到底是攝像頭出現問題,還是拍完照片存儲的問題,抑或是屏幕的問題?

這時,用戶聯繫Apple Care,工程師會安裝或者遠程推送診斷工具給用戶的iPhone,用戶下載安裝運行后,程序會複製有需要的診斷信息,然后詢問用戶的許可,如用戶同意,這些診斷信息會發給工程師,會有有限的員工能訪問到並嚴格處理,並且診斷完成后,無論解決問題與否,這些診斷信息都會被刪除。

通過上述內容,大家也能發現假如你的iPhone設置過了密碼,並且未被連接信任電腦后,不會通過診斷功能泄露隱私信息。診斷功能只有在iPhone出現問題時,可以由用戶授權給可信任的工程師或蘋果工程師有限提取用來解決問題。並且其中經過了“密碼-信任-安裝診斷工具-用戶同意發送-處理完畢刪除”這一系列嚴密的環節。

也許還有網友注意到了iPhone裏的“診斷和用量”工具,這裏面是沒有任何用戶個人隱私信息的,並且隨時可以由用戶自己訪問,並且收集前需要用戶的同意。

作為一家以銷售硬件獲取利潤的公司,蘋果是通過消費者購買自己的品而非通過獲取用戶信息來獲利。據了解,蘋果公司在用戶隱私上有四個原則:1.收集數據最小化;2.有限制的使用用戶信息;3.使用前獲得用戶的同意;4.嚴格保障整個過程的安全。

至於更多網友擔心的蘋果與各國政府之間是否存在合作的疑問,蘋果已經在官方網站上聲明“從未與任何國家的任何政府機構就任何品或服務建立過所謂的‘后門’。也從未開放過伺服器,並且永遠不會。”

文章標籤


Empty