iPhone“已刪除”照片被恢復,蘋果到底有沒有后門?

繼微軟本周推出的Windows“回憶”功能引發隱私焦慮,遭馬斯克和安全大咖們猛烈抨擊后,蘋果iPhone手機近日也曝出了類似的“記憶門”。

刪除十幾年的iPhone照片被恢復

近日,有蘋果手機用戶更新了蘋果上周發布的iOS 17.5系統后,意外地發現手機中出現了很早以前刪除的照片。一位Reddit網友發帖稱更新系統后發現多年前的照片又被恢復了,另一位網友跟帖說其十幾年前就已經刪除的“老照片”出現在更新系統后的iPhone手機相冊中,并被上傳到了iCloud云端:

其實早在iOS17.5公開測試版本中就有用戶發現類似問題,但不知何故這個bug成功進入了最終版本,導致大量蘋果用戶受到影響并投訴。一些受影響用戶認為蘋果公司無限期存儲用戶數據,是對隱私的大規模侵犯。

蘋果公司在本周一發布的iOS 17.5.1中修復了錯誤,但蘋果對問題原因保持沉默,這助長了“陰謀論”。

由于用戶被恢復的照片遠遠超過了iOS“最近刪除”系統設置的30天文件保留期限,因此很快關于蘋果iCloud“悄悄”備份用戶數據(包括已經刪除的文件)以及蘋果設備存在后門的傳聞在坊間快速發酵。

問題出在iOS還是iCloud?

雖然蘋果公司并未及時給出解釋,但安全公司Synactiv近日對已修復問題的iOS17.5.1進行了逆向工程,發現問題來自iOS系統,而非iCloud。

Synactiv檢查了iOS 17.5和iOS 17.5.1兩個版本的IPSW文件并比較了DYLD共享緩存后,發現? ‘PhotoLibraryServices’? 中?‘PLModelMigrationActionRegistration_17000’ 函數發生顯著變化:

從上圖可以看出,蘋果在17.5.1更新中刪除了17.5中負責掃描文件系統并能重新導入照片的代碼,后者導致已刪除照片被重新索引并添加回照片庫中。

Synactiv解釋道:“此事件表明,已刪除的照片實際上仍然保留在文件系統中,只是被iOS17.5中新增的數據遷移例程找到了。但這尚無法解釋為何這些已刪除照片仍然保留在iPhone手機的文件系統中。”

Synactiv的調查基本排除了iCloud存儲(監控)已刪除文件的嫌疑,同時為廣大手機用戶(包括安卓用戶)敲響警鐘:手機中“已刪除”的文件可能并未被真正刪除。

一種可能是手機操作系統或者某些大廠APP(未經用戶許可)保留了“數據備份”;另一種可能是這些數據只是被系統標記為“已刪除”,但數據依然存儲在內存物理地址中,在被新數據覆蓋之前,這些“已刪除”文件仍可被系統后門、數字取證工具(或蘋果系統更新bug)恢復或泄露。

iPhone到底有沒有后門?

雖然iPhone“照片恢復”事件尚無官方定論,但該事件再次激起了對iPhone是否存在后門的討論。

iPhone近年來頻頻曝出可導致數據泄露的零日漏洞(其中很多是危險的零點擊漏洞),使其成為商業間諜軟件的熱門攻擊目標,但這似乎并未撼動蘋果打造的用戶隱私和安全優先的“人設”。換而言之,用戶通常認為蘋果公司不會主動監控或在系統中留下后門。

但2023年,蘋果的“安全人設”首次面臨嚴重信任危機,卡巴斯基和俄羅斯聯邦安全局情報和安全機構FSB先后發布報告,聲稱遭遇史上最復雜的iPhone間諜軟件攻擊——三角測量攻擊,并指控蘋果公司故意向美國國家安全局提供了一個后門,可以用零點擊漏洞投放間諜軟件感染俄羅斯的iPhone手機。

FSB發布的公告聲稱已在數千部蘋果iPhone上發現了惡意軟件感染,這些iPhone屬于俄羅斯政府官員以及以色列、中國和幾個北約成員國駐俄羅斯大使館的工作人員。

在2023年12月發布的調查報告中,卡巴斯基披露了對“三角測量攻擊”的分析報告,指出該攻擊利用了蘋果芯片中從未公開的神秘功能(可能用于工廠測試和調試)中的零日漏洞(CVE-2023-38606)來繞過硬件安全保護。卡巴斯基指出,這個漏洞(硬件后門)并非“失誤”,而是蘋果有意為之。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/17670.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/17670.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/17670.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

妙解設計模式之策略模式

目錄 策略模式的概念生活中的例子編程中的例子 軟件工程中的實際應用數據排序文件壓縮支付方式圖形繪制 策略模式的概念 策略模式(Strategy Pattern)是一種行為型設計模式,它定義了一系列算法,把它們一個個封裝起來,并…

Android Graphics模塊中的各種State和重要類普法

Android Graphics模塊中的各種State和重要類普法 引言 尼瑪,這Android Graphics圖形棧蛋疼啊,更新太快了。機會是每年一個版本,前進的膠布不能停啊,繼續干。這邊博客,我們的核心是理一理Android Graphics中各種State狀…

2024最新版本激活Typora,1.8.10.0版本可用

?實測可用日期為:2024-05-28 目前最新版本 1.8.10.0 也是可以實現激活的 注:免修改注冊表、不用修改時間,更不需要破解補丁 01、下載&安裝 Typora 文件 從官網下載最新版本的 Typora,并安裝 或者阿里云盤: htt…

Pytorch深度學習實踐筆記12(b站劉二大人)

🎬個人簡介:一個全棧工程師的升級之路! 📋個人專欄:pytorch深度學習 🎀CSDN主頁 發狂的小花 🌄人生秘訣:學習的本質就是極致重復! 《PyTorch深度學習實踐》完結合集_嗶哩嗶哩_bilibi…

數據集008:吸煙、抽煙檢測數據集(含數據集下載鏈接)

數據集簡介 兩個數據集 一個是783張圖片對應的xml文件 一個是2482張圖片對應的xml文件 如下圖所示: 部分代碼: # 測試數據讀取 def test_data_loader(datadir, batch_size 10, test_image_size608, modetest):"""加載測試用的圖片…

大學生選擇算法向還是嵌入式向?

在開始前剛好我有一些資料,是我根據網友給的問題精心整理了一份「嵌入式的資料從專業入門到高級教程」, 點個關注在評論區回復“888”之后私信回復“888”,全部無償共享給大家!!! 由于嵌入式的薪資待遇和…

品牌建設不迷路:系統化方法讓品牌成長更高效

很多創始人才創業過程中都會發現: 企業越大,遇到的系統性的底層品牌問題就會越多,品牌的系統化建設底層根基如果不穩,后續的增長也會搖搖欲墜。 所以在當今競爭激烈的市場環境中,品牌的成功不僅僅依靠一個響亮的名字…

Spring Boot注解(Annotation)

在Spring Boot中,注解(Annotation)是一種元數據形式,它可以在代碼中提供信息,這些信息可以在運行時或編譯時被處理。Spring Boot使用注解來實現依賴注入、事務管理、配置等功能。 以下是Spring Boot中注解的執行機制的…

【Linux】Linux的權限_1

文章目錄 三、權限1. shell外殼2. Linux的用戶3. Linux權限管理文件訪問者的分類文件類型和訪問權限 未完待續 三、權限 1. shell外殼 為什么要使用shell外殼 由于用戶不擅長直接與操作系統直接接觸和操作系統的易用程度、安全性考慮,用戶不能直接訪問操作系統。 什…

文件IO(一)

文件IO(一) 文件IO文件的分類在文件IO下,文件分類按存儲的內容分按照操作分 標準IO和文件IO的區別系統調用和庫函數的區別 文件IO 把程序暫存在內存的數據,存儲到本地外存上 文件的分類 在Linux系統下,文件共分為7類…

AI答題項目,無門檻答題一小時收益30+

朋友們,今天我想和大家探討一個令人興奮的副業機遇。你是否曾感覺到日常工作的枯燥乏味,而又渴望找到一種輕松的賺錢方式來增加你的收入?今天我將和你分享的這個項目正是你所期待的。 項目的核心是利用AI技術來回答網上付費用戶的問題&…

重生之我要精通JAVA--第六周筆記

File 路徑 相對路徑 路徑1:“a.txt” 路徑2:“abc\\a.txt” 絕對路徑 路徑1:“c:\\a.txt” 路徑2:“c:\\abc\\a.txt” File對象就表示一個路徑,可以是文件的路徑、也可以是文件夾的路徑這個路徑可以是存在的&…

linux線程,線程控制與線程相關概念

線程概念 線程這個詞或多或少大家都聽過,今天我們正式的來談一下線程; 在我一開始的概念中線程就是進程的一部分,一個進程中有很多個線程,這個想法基本是正確的,但細節部分呢我們需要細細講解一下; 什么…

“揭秘:為什么羊駝Ollama成為計算機運行大型語言模型的最佳拍檔?“

最近,AIM 評測了在計算機上本地運行大語言模型(LLM)的最佳工具,Ollama 脫穎而出,成為最高效的解決方案,提供了無與倫比的靈活性。Ollama 是 Jeffrey Morgan 開發的一款開源工具,它正在徹底改變愛…

我被恐嚇了,對方揚言要壓測我的網站

大家好我是聰,昨天真是水逆,在技術群里交流問題,竟然被人身攻擊了!罵的話太難聽具體就不加討論了,人身攻擊我可以接受,我接受不了他竟然說要刷我接口!!!!這下…

啟用標準大頁后內存使用率下降了

未啟用前 [rootol819c ~]# free -htotal used free shared buff/cache available Mem: 9.3Gi 984Mi 379Mi 1.5Gi 8.0Gi 6.8Gi Swap: 15Gi 3.0Mi 15Gi [rootol819c ~]# free -htotal …

【NumPy】掌握NumPy的histogram函數:數據直方圖的生成與應用詳解

🧑 博主簡介:阿里巴巴嵌入式技術專家,深耕嵌入式人工智能領域,具備多年的嵌入式硬件產品研發管理經驗。 📒 博客介紹:分享嵌入式開發領域的相關知識、經驗、思考和感悟,歡迎關注。提供嵌入式方向…

速度百倍提升,高性能 Python 編譯器 Codon 火了

引言 在當下的編程世界里,Python由于其易用性和強大的庫支持在數據科學、人工智能和網頁開發等多個領域占據著舉足輕重的地位。然而,Python的執行速度往往成為開發者的一大痛點。 針對 這一問題,Codon項目正試圖提供一個高效的解決方案。Codo…

java新特性(Stream API)

什么是 Stream API? Stream API 是 Java 8 引入的一個用于對集合數據進行函數式編程操作的強大的庫。它允許我們以一種更簡潔、易讀、高效的方式來處理集合數據,可以極大提高 Java 程序員的生產力,是目前為止對 Java 類庫最好的補充。 Stream API 的核心思想是將數據處理操作…

小識MFC,一套設計優雅與不優雅并存的類庫----小話MFC(2)

Q1: CPoint繼承于POINT,這樣有什么好處? A: 繼承的一個最基本的好處當然就是減少代碼量。CPoint和POINT內部數據一樣,只是一個提供了更多的方法來操作對象。 typedef struct tagPOINT {LONG x;LONG y; } POINT, *P…