iPhone竊盜案中的隱痛蘋果的安全功能反而「害」了用戶?
《華盛頓郵報》發文稱,iPhone是盜賊心目中的「香餑餑」。一旦小偷獲得了被盜用戶的iPhone密碼,他們就會獲得蘋果帳戶控制權,導致用戶無法存取相片、檔案等重要資料。但是,蘋果拒絕為用戶恢復帳戶。蘋果為保護用戶推出的安全措施反而會傷害用戶。

iPhone被竊會導致用戶遺失重要資料
2023年底,羅賓戴維斯(Robin Davis)從太平洋西北部的家中飛往紐約市,打算在那度過一個充實精彩的周末。她原本打算先與一位摯友共進晚餐,然後直奔下東區一家三層樓高的夜總會,參加一場充滿80年代風格的派對,暢飲跳舞。派對結束後,她們準備搭計程車前往蘇豪區的一家精品酒店,在那裡聊天,分享彼此的故事,然後悠閒入睡。這將是多麼完美的一個紐約之夜。
丟失數位生活
然而,事與願違。戴維斯說,一名假冒夜總會員工的小偷給她下藥,套出了她的iPhone密碼,並趁她正要進入一輛Uber叫車時從她手中搶走了手機。
接著,小偷使用她保存在手機上的信用卡瘋狂消費。更糟的是,戴維斯至今仍無法重新存取自己蘋果帳戶中那些關鍵文件,包括聯絡人、她的婚禮照片、工作資料,以及「其他重要資訊」。

戴維斯想讓蘋果恢復她的個人數據
這不僅是因為她的手機被小偷偷走,還因為蘋果拒絕將資料還給她。 「身為職業銷售主管,這對我來說是一場改變人生的災難。」她在寫給蘋果首席營運長傑夫威廉斯(Jeff Williams)的信中寫道。
鎖定,無法訪問
在小偷眼裡,iPhone手機是高價值目標。而且,他們已經發現,如果他們能知道受害者的密碼,就能從中獲得更多的價值。
一旦他們解鎖了被盜的iPhone,接下來通常要做的是更改與用戶蘋果帳號綁定的密碼,這樣一來該設備就更難被追蹤了。如果盜賊做的周全,他們也可能會創建一個「恢復金鑰」:一個隨機產生、由28個字元組成的程式碼,旨在幫助使用者在他人接管其蘋果帳號的情況下重新掌控帳號。
建立恢復金鑰會停用蘋果通常提供的帳戶恢復過程。問題在於:如果盜賊知曉了某人的密碼,他們可以輕鬆建立復原金鑰,或取代掉已經建立的復原金鑰。一旦iPhone 設定了新的恢復金鑰,無論是誰創建的,蘋果表示「你將永久被鎖定在帳戶之外」。
「我們了解到的情況是,蘋果對於有人解鎖你的設備所帶來的威脅模型,並未進行深入考慮。」非營利組織電子前沿基金會的隱私維權人士托里恩·克洛索夫斯基(Thorin Klosowski)說道。
有一個例外情況:如果使用者或盜賊啟用了進階資料保護功能,所有的資料都會完全加密,甚至連蘋果也無法存取這些資料。但在沒有啟用這種高級加密的情況下,蘋果不會受到技術限製而無法存取資料。專家認為,蘋果選擇不歸還用戶的數據。
蘋果拒絕恢復
蘋果是全球最有價值的企業之一,市值接近3兆美元。該公司表示,始終堅定致力於保護用戶的隱私和資料安全,即便在面對執法部門的壓力時也是如此。
但是,有些iPhone被偷的用戶卻發現,蘋果推出的本應保護他們的安全工具有時卻反而被用來對付他們。當iPhone被盜時,精明的小偷能夠將手機主人鎖定在他們的蘋果帳戶之外,導致他們很難恢復重要的照片和檔案。現在,加州的法院案件為這些受害者帶來了找回自己數位生活的希望。

蘋果的恢復金鑰
根據今年1月提交給加州北區地方法院的訴訟,53歲的邁克爾·馬修斯(Michael Mathews)正在起訴蘋果,要求後者恢復他的2TB數據,這些數據構成了他的「整個數位生活,包括他的家庭數據」。另外,他還要求蘋果賠償至少500萬美元。
他的iPhone在戴維斯的手機被盜幾週後也被盜了,當時是在亞利桑那州的斯科茨代爾。小偷盯上了明尼蘇達州科技高層,並偷走了他的手機。根據法庭文件,他無法存取自己的照片、音樂、稅單和與工作相關的研究資料,他的科技顧問公司因此徹底關閉。
“儘管馬修斯能夠提供充分且無可置疑的證據,證明蘋果賬戶及其數據屬於他,但蘋果仍然拒絕重置恢復密鑰或允許馬修斯訪問他的賬戶和數據,”訴訟稱,“蘋果這麼做是在助長盜賊的犯罪活動。”
蘋果沒有對馬修斯的法律案件發表評論。蘋果在發給《華盛頓郵報》的聲明中表示:“我們對遭遇此類情況的用戶表示同情,我們非常重視所有針對用戶的攻擊,無論這種情況多麼罕見。”
“蘋果拒絕歸還他們並不擁有的用戶數據,這種做法是站不住腳的,”馬修斯的律師喬恩·布雷耶(K. Jon Breyer)在一次採訪中說道,“這是個蘋果一直拒絕回答的問題。憑什麼他們有權保留用戶數據而不歸還呢?”
目前,馬修斯仍在等待補救措施。布雷耶稱,此案剛進入證據開示階段,這一階段預計至少將持續六到八個月時間。
最後的希望
對其他受害者來說,馬修斯的訴訟鼓舞了他們。布雷耶表示,他的律師事務所已經接獲了10位有類似遭遇的新客戶的委託。
一些受害者之前並沒有聽說過這個案件,但現在他們希望這個案件能迫使蘋果採取行動。
“這種情況時有發生,”來自紐約市的30歲會計埃利·芒克(Eli Munk)表示,他的iPhone在給朋友慶祝生日時被盜,“蘋果應該能找到一種方法來解決這個問題。”
對芒克來說,與失去金錢相比,更痛苦的是,他遺失了多年來的照片。這些照片記錄了他從高中生到大城市職業人士的成長過程,但是他被恢復密鑰鎖定了帳戶之外。隨後,他把手機換成了GooglePixel。
「蘋果似乎根本不在乎。這是最難接受的部分。」芒克表示。
截至發稿,蘋果拒絕對芒克的案件發表評論。