垃圾广告不断 苹果系统安全频遭考验

简介:

由于系统相对封闭,苹果的移动操作系统iOS总以安全性著称,但去年以来,多次发现的漏洞和攻击使得苹果系统的安全性屡屡受到质疑。近日iPhone又被曝因系统漏洞用户日历频遭垃圾信息骚扰,这背后或许与系统逐渐开放、核心人物离职以及苹果明星效应不无关系。

垃圾广告不断

iPhone日历功能最近让苹果用户不胜其烦。北京商报记者近来接到大量用户反馈称,iPhone中自带的日历开始向用户大量推送商业广告,甚至包括赌博、色情等网站的信息,有用户怀疑苹果系统漏洞导致用户信息被泄露。苹果客服人员回应表示,上述信息或许来自网络广告推送器利用软件的共享模式推送广告,用户可将共享关闭,隔绝这些推送。

据技术人员透露,向iPhone用户推送这样的日历广告并不难。发送者只需打开iOS自带的日历应用创建日程,并在「标题」位置输入广告内容,再将一批Apple ID填入“被邀请人”处,即可完成对苹果用户的日历信息发送。这样的机制设定几乎无法避免被钻空子,也因此导致大量用户因此不堪垃圾信息的骚扰,不过苹果方面目前并没有出台具体措施进行信息拦截或者过滤。

根据全国人大《关于加强网络信息保护的决定》,任何组织和个人未经电子信息接收者同意、请求,或者电子信息接收者明确表示拒绝的,不得向其固定电话、移动电话或者个人电子邮箱发送商业性电子信息。

系统频遭考验

自从开启智能机时代,各品牌的安卓机就因系统不稳定不断出现漏洞,苹果则凭优秀的iOS系统和考究的做工一度成为行业内稳定和质量的担当产品,但在近两年,苹果这个地位已经开始动摇。

去年11月,计算机安全公司Zerodium宣布发现了苹果系统iOS 9的漏洞,黑客可对该系统进行远程越狱,并安装任意软件;去年12月,苹果遭集体诉讼,原因是在iPhone 5和iPhone 5S手机中,即使是存在WiFi网络的条件下,苹果手机仍然会悄悄地切换到移动通信运营商的LTE网络,导致用户不必要的流量费损失;今年2月,苹果官方承认iOS设备存在“1970”变砖漏洞,只要将iOS设备的系统日期设置为1970年1月1日后,设备就会立刻“变砖”,无法启动,直到电池电量耗尽;今年9月,苹果系统iOS遭袭,一些第三方渠道下载的iOS开发工具Xcode被插入恶意代码,数十个iOS App受此影响。

11月17日,又有国外研究机构发现,新的iOS安全漏洞允许任何访客绕过锁屏密码来查看iPhone上的照片和消息,通过漏洞可以正常进入到用户的相册,选择任意联系人也可以看到相关的短信内容。该机构称该漏洞会利用Siri来攻破设备,且只需简单的几个步骤,其影响从iOS 8到最新的iOS 10.2 beta 3版本的系统。

祸起监管不力

垃圾广告不断,苹果系统安全告急。连接网创始人、CEO公维锋表示,iPhone的最大特点是系统封闭、安全,可以避免垃圾软件和信息,出现此类恶意商业违法信息推广,制造商苹果公司并没有对手机功能漏洞进行快速地完善和处理,难逃监管不力之嫌。苹果公司应该立即采取补救措施,保护消费者的隐私和权益。反病毒软件卡巴斯基创始人兼CEO尤金·卡巴斯基认为,在手机端,iOS的封闭设计是一把双刃剑,它能维护系统的安全,却也有可能成为致命的弱点,极度封闭的系统使得所有应用都需要通过审核,假设恶意软件登录成功,反病毒厂商无法在第一时间响应,只能乖乖等着审核通过。

通信世界周刊总编刘启诚则表示,苹果目前的用户基数持续增加,自然容易成为黑客的目标,所以漏洞频现;此外,为适应市场,苹果系统逐渐放开一些限制,这就为黑客攻击增加了更多的机会。从iOS 8系统开始,苹果输入法开放,这让一部分用户开始放弃越狱;iOS 9也增添了一些原来只有越狱用户才能享用的新功能。

有行业人士分析认为,2012年苹果原主管iPhone软件的核心人物斯科特·福斯特尔的离职在一定程度上影响了苹果的技术创新和产品稳定,福斯特尔曾经负责了整个iOS系统的研发,也曾被外界视为乔布斯接班人的主要人选。

本文转自d1net(转载)

目录
相关文章
|
2月前
|
存储 人工智能 安全
给AI龙虾配云端硬盘:OpenClaw阿里云/本地部署+360AI云盘Skill安装、API配置与全场景使用指南
2026年OpenClaw(龙虾、Clawdbot)已经成为AI自动化执行的主流平台,无论是自动写作、文件处理、数据抓取、资料整理,还是办公流程自动化,都能高效完成。但随着使用深入,海量文件存储、多端同步、知识沉淀、数据安全问题开始凸显——本地空间不足、文件丢失、多设备无法互通、AI无法读取云端资料,成为限制能力的核心瓶颈。
663 1
|
应用服务中间件
IDEA出现问题:idea启动tomcat 很慢解决方案
IDEA出现问题:idea启动tomcat 很慢解决方案
2072 0
IDEA出现问题:idea启动tomcat 很慢解决方案
|
6月前
|
JSON 监控 API
淘宝天猫商品评论API,轻松采集评论数据
淘宝天猫商品评论API可获取商品评分、评论内容、晒图等结构化数据,支持分页、排序及按评价类型筛选,助力电商数据分析与口碑监控。
|
机器学习/深度学习 人工智能 自然语言处理
生成式人工智能的价值回归:重塑技术、社会与个体的发展轨迹
生成式人工智能(Generative AI)正以前所未有的速度重塑社会面貌。它从单一决策工具转变为创造性生产力引擎,推动知识生产、艺术创作与科学研究的发展。同时,其广泛应用引发社会生产力和生产关系的深刻变革,带来就业结构变化与社会公平挑战。此外,生成式AI还面临伦理法律问题,如透明性、责任归属及知识产权等。培生公司推出的生成式AI认证项目,旨在培养专业人才,促进技术与人文融合,助力技术可持续发展。总体而言,生成式AI正从工具属性向赋能属性升华,成为推动社会进步的新引擎。
|
监控 数据中心
交换机的电口和光口,包括它们的定义、特点、区别及应用场景
本文详细介绍了交换机的电口和光口,包括它们的定义、特点、区别及应用场景。电口适用于短距离、低成本的网络环境,而光口则适合长距离、高速率、高可靠性的需求。文章还提供了选择和使用时的注意事项,帮助读者更好地理解和应用这一重要网络技术。
2121 8
|
存储 机器学习/深度学习 人工智能
AIGC训练场景下的存储特征研究
在今天这样以AIGC为代表的AI时代下,了解训练场景对于存储的具体诉求同样是至关重要的。本文将尝试解读WEKA的一个相关报告,来看看AIGC对于存储有哪些具体的性能要求。
1654 4
AIGC训练场景下的存储特征研究
|
编解码 Android开发 C语言
【Android 高性能音频】AAudio 音频库 简介 ( AAudio 音频库简介 | 音频流 | 音频设备 | 共享模式 | 数据模式 )
【Android 高性能音频】AAudio 音频库 简介 ( AAudio 音频库简介 | 音频流 | 音频设备 | 共享模式 | 数据模式 )
995 0
|
小程序 JavaScript Java
宿舍|学生宿舍管理小程序|基于微信小程序的学生宿舍管理系统设计与实现(源码+数据库+文档)
宿舍|学生宿舍管理小程序|基于微信小程序的学生宿舍管理系统设计与实现(源码+数据库+文档)
577 0
|
小程序 安全 UED
百果园社区电商小程序开发:打造私域精准营销发展趋势
百果园借助社区电商小程序转型,拓展线上渠道,增强品牌形象,降低运营成本,适应市场变化。小程序提供实时购物、社群互动、商家入驻及优惠活动,强调用户体验、功能丰富性和安全性,成为品牌与消费者连接的新桥梁。
|
网络协议 Linux
TCP中两种保活方式
【4月更文挑战第7天】两种保活方式:Keep Alive和心跳包