3月7日,蘋果公司主管軟件業(yè)務(wù)的高級(jí)副總裁克雷格·費(fèi)德里希(Craig Federighi)近日在華盛頓郵報(bào)上撰文,詳細(xì)解讀蘋果與FBI的加密之戰(zhàn),稱后者正促使網(wǎng)絡(luò)安全標(biāo)準(zhǔn)倒退。費(fèi)德里希1997年首次加盟蘋果,但于1999年離職。2009年,他再次加盟蘋果,專注于Mac OS X操作系統(tǒng)的研發(fā)。文章摘要如下:
作為蘋果軟件工程部門的負(fù)責(zé)人,[
馬紹爾注冊(cè)公司]我認(rèn)為沒有比確保用戶安全更重要的東西。即使我們致力于為iPhone、iPads以及Mac用戶打造愉快體驗(yàn),但我們的團(tuán)隊(duì)也在繼續(xù)努力以阻止網(wǎng)絡(luò)罪犯窺探個(gè)人信息或合作伙伴的設(shè)備,并借此發(fā)動(dòng)危及所有人安全的更廣泛攻擊?杀氖,隨著時(shí)間推移,這些威脅只會(huì)越來越嚴(yán)重,越來越復(fù)雜。
在過去18個(gè)月間,黑客們不斷對(duì)零售連鎖店、銀行甚至聯(lián)邦政府發(fā)動(dòng)網(wǎng)絡(luò)攻擊,竊取數(shù)以百萬計(jì)的人的信用卡信息、社會(huì)保障號(hào)碼以及指紋記錄等。但是我們個(gè)人信息受到的威脅只是冰山一角,你的手機(jī)不再僅僅是個(gè)人設(shè)備。
在今天的移動(dòng)聯(lián)網(wǎng)世界,手機(jī)已經(jīng)成為我們保護(hù)家人和同事安全的關(guān)鍵戰(zhàn)場(chǎng)。當(dāng)個(gè)人設(shè)備受到攻擊時(shí),我們國(guó)家的關(guān)鍵基礎(chǔ)設(shè)施也變得更容易受到攻擊,比如電網(wǎng)和交通樞紐等。犯罪分子和恐怖分子只需通過某人的智能手機(jī),就可以滲透到這些系統(tǒng)中,破壞敏感網(wǎng)絡(luò)。
這也就是為何我的團(tuán)隊(duì)必須加倍努力確保用戶安全的原因。內(nèi)置到iPhone中的加密技術(shù)代表了為用戶提供最好的數(shù)據(jù)安全措施,設(shè)備上的密碼保護(hù)不僅可幫助預(yù)防未經(jīng)授權(quán)者訪問你的個(gè)人數(shù)據(jù),也是防止犯罪分子植入惡意或監(jiān)視軟件的關(guān)鍵措施,阻止他們利用毫無防備的人的設(shè)備侵入企業(yè)、公共設(shè)施以及政府機(jī)構(gòu)網(wǎng)絡(luò)。
當(dāng)然,即使我們竭盡全力,也無法百分之百確保安全。是人都會(huì)犯錯(cuò)誤,我們的工程師編寫了數(shù)以百萬行的代碼,即使最好的工程師也會(huì)犯錯(cuò)。一個(gè)錯(cuò)誤可能變成攻擊者可以利用的弱點(diǎn)。確定和解決這些問題是我們確保用戶安全這個(gè)關(guān)鍵任務(wù)的重要部分,做任何妨礙這個(gè)任務(wù)的事情都將是嚴(yán)重失誤。
這也就是當(dāng)FBI、司法部以及其他執(zhí)法機(jī)構(gòu)向我們施壓,并要求我們逆轉(zhuǎn)時(shí)間以執(zhí)行更不安全的安全技術(shù)時(shí)令人感到如此失望的原因。他們暗示,iOS 7足夠確保用戶安全,我們應(yīng)該回到2013年的安全標(biāo)準(zhǔn)。但是iOS 7的安全性在當(dāng)時(shí)可代表巔峰,但自那以來不斷被黑客破壞。更糟糕的是,他們的某些方法已經(jīng)產(chǎn)品化,盡管攻擊者技能不夠熟練,但往往破壞性更大。
為了繞過蘋果的安全機(jī)制,F(xiàn)BI希望我們以開發(fā)特定軟件的方式創(chuàng)造“后門”。這種方法可繞過加密保護(hù)機(jī)制,故意創(chuàng)造容易攻擊的漏洞,以方便政府部門解密iPhone。可是一旦開發(fā)出這種軟件,執(zhí)法部門可能在更多iPhone上使用它,它也會(huì)成為攻擊者和犯罪分子重點(diǎn)攻擊的弱點(diǎn),被用于破壞我們所有人的隱私和個(gè)人安全。
我是一個(gè)工程師,[
注冊(cè)新加坡公司]因?yàn)槲蚁嘈趴萍嫉牧α孔阋宰屛覀冞^上富足的生活。偉大的軟件似乎擁有無窮潛力,可以解決人類所有問題。在眨眼之間,這些解決方案就可以傳遍全球。而惡意代碼的傳播也同樣快速,當(dāng)軟件被因錯(cuò)誤原因開發(fā)出來后,它也將擁有巨大且不斷增長(zhǎng)的能力,最終傷害到數(shù)以百萬計(jì)的人。
安全是一場(chǎng)沒有盡頭的比賽,你可能會(huì)在某個(gè)時(shí)間段領(lǐng)先,但永遠(yuǎn)無法取得決定性勝利。昔日最好的防御可能無法抵御今天乃至明天的攻擊,未來軟件創(chuàng)新將依賴更強(qiáng)大的設(shè)備安全基礎(chǔ)。我們不能落后于那些正利用這些技術(shù)制造混亂的人。放慢腳步或逆轉(zhuǎn)過程,都將危及到每個(gè)人。