当前位置:首页 > 嵌入式 > 嵌入式新闻
[导读]近日,苹果Apple Pay在中国的正式上线在国内引发了极大关注,与之形成鲜明对比的是几乎同时发生在大洋便美国,同样苹果是主角之一的与美国FBI就苹果是否该协助或者说按照F

近日,苹果Apple Pay在中国的正式上线在国内引发了极大关注,与之形成鲜明对比的是几乎同时发生在大洋便美国,同样苹果是主角之一的与美国FBI就苹果是否该协助或者说按照FBI的要求破解iPhone手机的“互撕”却鲜有关注。其实在我们看来,在移动互联网时代,移动终端(例如智能手机)的安全和隐私才是重中之重,甚至是一切应用和体验的基础,例如此次Apple Pay的上线,如果没有安全作为最基本的保障,其他恐怕都是“浮云”。而让我们感到有趣的是,针对此次苹果与FBI有关手机安全和隐私的“互撕”,作为更喜欢“互撕”的国内手机厂商,尤其是主打和高调宣传安全的手机厂商却集体“失声”。那么问题来了,这背后究竟反映出了什么?

这里我们不妨首先简单交待下此次苹果与FBI“互撕”的背景。去年 12 月 2 号,Syed Farook 和他的妻子 Tashfeen Malik 在加州 San Bernardino 持枪杀死 14 人,Syed 在警察的突袭时被击毙,在随后的调查中,FBI发现了一部手机,而这部手机也顺理成章地成为了这个恐怖事件中的重要证据,但是这部手机正好是运行着 iOS 9系统的 iPhone 5c,但是这部iPhone 5c上了锁,使用者已经不在,也就没有人知道密码。在没有更好的办法之下,FBI 找上了苹果,并让法庭通过法令要求 Apple 创造一个特殊版本的 iOS,一个只能运行在他们找到的那部 iPhone 5c上的iOS 系统。该版本的系统被称为 FBiOS,它能够绕过输入验证也就是 10 次错误输入清除数据这一措施,方便随后 FBI可以通过连接外部设备,尝试不同排列顺序密码的方式破解掉这部设备。之后苹果CEO库克发布在苹果官网上的一封信,解释了这项技术在实现上的不可能性,并称“这种工具一旦被创造出来,就能在各个 iOS 设备上被一次再一次的利用。在物理世界里,这就相当于一把万能钥匙,可以打开任何锁。。.没有任何一个理智的人会容许这样的做法。

 

不知业内对此作何感想,但从中我们看到的是iPhone的安全性,而这种安全性来自于苹果软硬兼施的技术和能力。所谓软主要是指苹果自主开发的iOS系统。例如从iOS8开始苹果引入了强加密技术,用户在激活手机设置的简单密码,会被iPhone通过复杂的数学算法转化成超强加密机制,将用户邮箱、照片、通讯录信息等封存,而到了iOS9,苹果在官方“技术导引”(Apple technical guide)文件中称,(加入黑客要入侵用户,)破解其超强加密机制至少需要5年半的时间。

所谓硬,是指从A7 处理器开始,苹果在自家芯片内部新增加了SecureEnclave模块,这是一个独立的 Secure Enclave 模块,通过 Touch ID 采集用户指纹,并生成 88乘以88 像素、500ppi 光栅扫描数据,存储在 Secure Enclave 中。A7 芯片能帮助采集指纹数据,但是不能读取其中的信息,这是因为数据是由TouchID和SecureEnclave的对话秘钥加密和认证的。平时指纹识别过程中的指纹采样,会被存在手机内存中,并与 Secure Enclave 中的数据比对,识别完成后就被丢弃。指纹数据不会存放在苹果的服务器上,也不会存在 iCloud 或设备的 iTunes 备份中,即整个过程是在本地的加密和识别,而且是隔离的安全性较高。

此外,SecureEnclave模块自己会计算输入错误密码的次数,错误次数越多,它的反应也就越慢,到最后需要间隔1小时才能继续输入密码,对这个功能,iOS系统是无法作出任何改变的。

通过上述对于iPhone安全性措施的简单介绍,我们认为iPhone的安全性除了苹果独立的芯片和系统级开发基础能力之上实现的软硬兼施外,彼此还相互制约,甚至相互独立。这听来很矛盾,但却在彰显所谓手机安全复杂性的同时,形成了几近完美的手机安全机制,这种安全机制甚至连苹果自己都无法破解。从这个意义上看,国内手机,尤其是主打手机安全的厂商没有一家可以做到这点,也是为何我们认为国内主打安全的手机更多是营销噱头和针对此次事件沉默的主要原因。

当然,除了技术与理念的差距和原因之外,限于中国市场本身与美国市场的不同,相关厂商也难以表态。这里我们不妨看看FBI在此事件中的做法。按照业内的说法,作为FBI其可能完全有能力来自己破解iPhone(例如雇佣黑客等),但本着“程序正义”的原则,其首先通过相关法律寻求第三方(也就是苹果公司)来予以解决。提及法律,1994 年,美国国会通过了沿用至今的 CALEA 法案,法案中要求通讯服务提供商允许执法部门监听用户的电话。而由于近几年通信技术的发展,原CALEA 法案中并未包括新形式的通讯手段,如今像苹果谷歌等公司启用的新型加密标准并不包括在 CALEA 法案中,因此 FBI等执法部门无法访问和监听苹果谷歌等公司采用新型加密标准的手机,这也是为何FBI此前希望国会考虑修改《通讯协助执法法案》(CALEA)的主要原因。我们在此想说的是,正是出于相关法律法规的健全及对其的高度尊重,才是苹果敢于或者说创造了苹果开发出如此具备安全性手机的客观环境,这也间接说明,所谓的信息安全其实是个庞大的系统工程,它不仅与技术相关,更与其中的法律法规和执行等非技术和市场因素联系紧密,所谓主客观因素一个不能少。

综上所述,我们认为,通过此次苹果与FBI“互撕”,但国内相关厂商却集体失语背后折射出的是我们相关核心技术(与安全相关)及整个有关信息安全系统工程客观因素的缺失,所以在移动互联网时代,要在保证信息安全(包括隐私)的同时,又能兼顾大到国家的安全,我们其实仍有很多值得借鉴和学习的地方,也有相当长的路要走。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

业内消息,近日苹果CEO蒂姆·库克访问印尼首都雅加达,在与印尼总统佐科·维多多会晤后表示,苹果将考虑在印尼生产的可能性。

关键字: 苹果 库克 印尼

英国竞争与市场管理局(CMA)日前表示,对美国科技公司可能会操纵全球AI市场感到担忧。

关键字: AI 谷歌 苹果 微软 Meta

业内消息,苹果公司CEO库克当地时间4月15日抵达越南河内,开始为期两天的商务访问。当地媒体报道,库克将在为期两天的访问中与苹果用户、开发者和内容创作者会面。库克周一在x上发布了在河内与音乐家的照片,喝了一杯鸡蛋咖啡。

关键字: 苹果 CEO 库克 越南

业内知情人士称,iPhone组装大厂和硕要缩减印度的苹果业务,将当地工厂控制权移转给TATA塔塔集团,合作方式半年内敲定,对此,和硕方面认为:该报道捕风捉影、没有实据,所以不予评论。

关键字: 和硕 塔塔 印度 iPhone

据美国加州圣克拉拉县高等法院最新公布的文件,苹果公司近日起诉了一位名为Andrew Aude的前员工,指控其向媒体和其他科技公司泄露敏感信息,违反了公司保密协议和劳工法,苹果寻求超过2.5万美元的损失赔偿。

关键字: 苹果

业内消息,根据苹果公司于4月5日提交给美国加州就业发展部的文件,其在加州解雇了600多名员工,部分原因是该公司终止了汽车和智能手表显示屏项目。与此同时,苹果公司首席执行官蒂姆·库克出售了价值超过3300万美元的公司股票。

关键字: 苹果 裁员 库克 股票

因为在AI上掌握先发优势,微软老树开新花,成为科技界当红明星。它的市值已经达到3.2万亿美元,是全球市值最高的企业。

关键字: 谷歌 苹果 AI 微软 OpenAI

苹果手机作为现代科技产品的代表,其屏幕亮度问题一直备受关注。有时候,用户可能会遇到苹果手机屏幕突然变暗的情况,这不仅影响了用户的使用体验,还可能对视力造成不良影响。本文将从多个角度分析苹果手机屏幕突然变暗的原因,并提供相...

关键字: 苹果 手机屏幕

自3月20日起,库克先后到访上海,北京。期间亚洲最大苹果直营店在上海开门营业,库克亲临。此外,他还密会了比亚迪王传福,不知谈论些什么机要。

关键字: iPhone 苹果 AI iPhone AI手机

业内消息,苹果正在中国寻找本土生成式AI提供方,近日传与百度就在中国市场的苹果设备中使用百度的生成式人工智能技术进行了初步谈判,或将在中国市场的苹果设备提供本土AI大模型,因为中国法律要求大模型在被允许使用之前,必须得到...

关键字: 苹果 百度 AI
关闭
关闭