首页 > > 24

蘋果副總裁談與FBI之爭:後者正促使安全標准倒退

2016-03-07
来源:騰訊科技
蘋果副總裁談與FBI之爭:後者正促使安全標准倒退

  騰訊科技訊 3月7日,蘋果公司主管軟件業務的高級副總裁克雷格·費德裏希(Craig Federighi)近日在華盛頓郵報上撰文,詳細解讀蘋果與FBI的加密之戰,稱後者正促使網絡安全標准倒退。費德裏希1997年首次加盟蘋果,但於1999年離職。2009年,他再次加盟蘋果,專注於Mac OS X操作系統的研發。文章摘要如下:

  作為蘋果軟件工程部門的負責人,我認為沒有比確保用戶安全更重要的東西。即使我們致力於為iPhone、iPads以及Mac用戶打造愉快體驗,但我們的團隊也在繼續努力以阻止網絡罪犯窺探個人信息或合作夥伴的設備,並借此發動危及所有人安全的更廣泛攻擊。可悲的是,隨著時間推移,這些威脅只會越來越嚴重,越來越複雜。

  在過去18個月間,黑客們不斷對零售連鎖店、銀行甚至聯邦政府發動網絡攻擊,竊取數以百萬計的人的信用卡信息、社會保障號碼以及指紋記錄等。但是我們個人信息受到的威脅只是冰山一角,你的手機不再僅僅是個人設備。

  在今天的移動聯網世界,手機已經成為我們保護家人和同事安全的關鍵戰場。當個人設備受到攻擊時,我們國家的關鍵基礎設施也變得更容易受到攻擊,比如電網和交通樞紐等。犯罪分子和恐怖分子只需通過某人的智能手機,就可以滲透到這些系統中,破壞敏感網絡。

  這也就是為何我的團隊必須加倍努力確保用戶安全的原因。內置到iPhone中的加密技術代表了為用戶提供最好的數據安全措施,設備上的密碼保護不僅可幫助預防未經授權者訪問你的個人數據,也是防止犯罪分子植入惡意或監視軟件的關鍵措施,阻止他們利用毫無防備的人的設備侵入企業、公共設施以及政府機構網絡。

  當然,即使我們竭盡全力,也無法百分之百確保安全。是人都會犯錯誤,我們的工程師編寫了數以百萬行的代碼,即使最好的工程師也會犯錯。一個錯誤可能變成攻擊者可以利用的弱點。確定和解決這些問題是我們確保用戶安全這個關鍵任務的重要部分,做任何妨礙這個任務的事情都將是嚴重失誤。

  這也就是當FBI、司法部以及其他執法機構向我們施壓,並要求我們逆轉時間以執行更不安全的安全技術時令人感到如此失望的原因。他們暗示,iOS 7足夠確保用戶安全,我們應該回到2013年的安全標准。但是iOS 7的安全性在當時可代表巔峰,但自那以來不斷被黑客破壞。更糟糕的是,他們的某些方法已經產品化,盡管攻擊者技能不夠熟練,但往往破壞性更大。

  為了繞過蘋果的安全機制,FBI希望我們以開發特定軟件的方式創造“後門”。這種方法可繞過加密保護機制,故意創造容易攻擊的漏洞,以方便政府部門解密iPhone。可是一旦開發出這種軟件,執法部門可能在更多iPhone上使用它,它也會成為攻擊者和犯罪分子重點攻擊的弱點,被用於破壞我們所有人的隱私和個人安全。

  我是一個工程師,因為我相信科技的力量足以讓我們過上富足的生活。偉大的軟件似乎擁有無窮潛力,可以解決人類所有問題。在眨眼之間,這些解決方案就可以傳遍全球。而惡意代碼的傳播也同樣快速,當軟件被因錯誤原因開發出來後,它也將擁有巨大且不斷增長的能力,最終傷害到數以百萬計的人。

  安全是一場沒有盡頭的比賽,你可能會在某個時間段領先,但永遠無法取得決定性勝利。昔日最好的防禦可能無法抵禦今天乃至明天的攻擊,未來軟件創新將依賴更強大的設備安全基礎。我們不能落後於那些正利用這些技術制造混亂的人。放慢腳步或逆轉過程,都將危及到每個人。

[责任编辑:董慧林]
网友评论
相关新闻