蘋果公司在巴黎設立工程師團隊設法破解並加強iPhone安全系統
一份關於蘋果公司在巴黎為破解自身安全問題所做努力的資料顯示,這家iPhone 製造商為防止Pegasus 等工具存取易受攻擊的用戶資料不惜一切代價。面對Pegasus 等威脅和國家行為者的駭客企圖,蘋果公司多年來不得不加強安全措施。除了努力保證iOS 和其他作業系統的安全性外,蘋果還推出了鎖定模式,並對潛在的駭客攻擊目標發出警告。
《獨立報》對蘋果安全工作的報導詳細介紹了蘋果公司為應對針對記者、活動家和政治人物的威脅所做的一些嘗試。雖然軟體是開發人員工作最多的領域,但許多工作也涉及硬體。
蘋果工程師正在巴黎進行的工作,包括針對尚未推出的硬體的工作,涉及使用各種技術來破壞設備安全。這些嘗試包括使用雷射和其他”精密的感測器”,因為需要在硬體發布前盡可能確保其安全性。
這樣做的理由是,雖然軟體可以透過安全修復程序進行更新,但如果不進行實體交換,設備就無法經歷相同的過程。測試試圖確定硬體本身是否有可能在無意間洩漏安全,並消除這些弱點。
蘋果公司的巴黎工程師在報告中被描述為”可能是世界上能力最強、資源最豐富的蘋果硬體黑客”。反過來,蘋果表示,它相信自己的工作正在取得成功,但破解這種安全的活動只會迫使人們使用更多的安全程序。
持續的數位軍備競賽
蘋果安全工程和架構主管伊凡-克爾斯蒂奇(Ivan Krstic)說:「我認為現在的情況是,攻擊的途徑越來越多。這在一定程度上是技術應用越來越廣泛的結果。”
“隨著越來越多的技術投入使用,這就為更多的駭客創造了更多的機會,讓他們能夠開發出一些專業知識,選擇一個他們想花時間攻擊的利基市場,”克爾斯蒂奇說。過去十年間,資料外洩事件爆炸性成長,2013 年至2021 年間,攻擊事件的數量增加了兩倍多。
“在相同的時間內,其他一些攻擊者一直在追求新型攻擊或不同類型的攻擊–針對設備、針對物聯網設備、針對以某種方式連接到互聯網的任何東西。”
克爾斯蒂奇認為,”安全鬥爭的本質是不斷推進防禦,不僅要領先一步了解攻擊的現狀,還要了解攻擊的未來。在安全方面投入巨資有兩個理由。其一是,由於當前的複雜攻擊可能會向下滲透,並變得更加廣泛,因此需要了解這些威脅,以便有機會建立防禦系統,抵禦以後的變種攻擊。即便如此,這也是兩個原因中較小的一個。當我們當我們看到一些國家級僱傭間諜軟體是如何被濫用的時候,我們就會看到那些被間諜軟體攻擊的人–他們是記者、外交官、為讓世界變得更美好而奮鬥的人們。我們認為,這種間諜軟體以這種方式被濫用是錯誤的。我們認為,這些用戶應該和我們的其他用戶一樣,擁有值得信賴的安全技術和安全自由的通訊能力。這不是一個商業決定。這是在做正確的事”。
在蘋果可能與政府或主要機構對抗的情況下,克爾斯蒂奇認為蘋果並沒有透過自己的工作與這些實體對抗。”但我們確實認為自己有責任保護我們的用戶免受威脅,無論是普通的威脅還是在某些情況下真正嚴重的威脅。”
對側載發表看法
訪談中簡要地談到了側載和蘋果公司對其他應用商店的《數位市場法案》(Digital Markets Act)頭痛的問題。雖然歐盟委員會的初衷是讓競爭更加公平,讓用戶有更多選擇,但克爾斯蒂奇卻強烈反對。
這位安全主管認為,讓人們有更多選擇,是使用第三方還是繼續受App Store 的保護,是個偽命題。
克爾斯蒂奇說:”替代性分發要求所帶來的現實是,歐洲用戶需要使用的軟體–有時是商業軟體,有時是個人軟體、社交軟體,還有他們想使用的東西–可能只能在商店之外的替代性分發管道獲得。在這種情況下,這些用戶無法選擇從他們信任的分發機制獲取軟體。因此,事實上,用戶根本無法繼續選擇從App Store 獲取所有軟體。”