苹果的锁定模式对安全性有益 - 但它的通知令人困惑
作为偏执的记者,我是Apple选择“极端保护”功能的热情使用者,即锁定模式。
苹果在2022年推出了锁定模式,从那时起,安全功能被认为是腐败国家的持不同政见者,压迫性政权中的人权捍卫者的必不可少
锁定模式旨在关闭iPhone,iPad和Mac中的某些功能,目的是减少黑客武装着精致的间谍软件或零日的可能性 - 在系统中未知的缺陷,允许攻击者隐身利用它们 - 可以成功地破坏苹果的操作系统保护和对其用户的攻击。
实际上,锁定模式删除了一些普通的Apple设备功能,例如从Internet加载的字体可以跟踪您,可以接收某些类型的文件,您共享的照片的位置数据,支持2G Cellular Connectivity和LettiNG在FaceTime和Imessage之前与您联系之前没有与您联系的人;尽管目前尚不清楚后者是否是这种情况(稍后再详细介绍)。
为了换取这些滋扰,锁定模式使您更难被黑客入侵,即使在那里最先进的黑客也很难被黑客入侵。
锁定模式已经具有阻止那些高级攻击的记录。苹果说,它不知道对启用锁定模式的用户的任何成功的黑客攻击,数字权利集团公民实验室已记录了被锁定模式阻止的尝试的间谍软件攻击。我也亲自听到进攻安全行业的一些人抱怨锁定模式,使他们的漏洞更加困难。
但是,在首次亮相三年后,锁定模式的工作原理仍然掩盖了,并且缺乏对动作锁定模式的推理的解释。而且,锁定模式的某些通知是彻头彻尾的混乱,无法解释或看似随机,这可能会阻止某些用户完全使用它。
阻止了,但是为什么?让我说,遇到政府黑客危险的人必须使用锁定模式,甚至考虑随之而来的限制。
这些限制不是问题。锁定模式的通知变得越来越令人困惑。
例子:前几天,我无处获得了此锁定模式通知(下图),提到一个我几个月中没有与我交谈过的人,而后来我没有接到消息或电话。在此通知后,当我问她是否试图与我联系时,她说不,她没有。
有人还告诉我,当他们通过联系人滚动时,他们的一个朋友看到了一个“锁定模式……”以他的名字打开通知,这表明可以简单地观看某人的联系来触发锁定模式。
但是……为什么?
几个月来,我已经收到相同的通知,告诉我,锁定模式每次使用iMessage都会阻止某人“与我联系”,并且总是提到我认识的人,谁已经在我的联系人中。
当我已经在iMessage上传达该人时,这些通知通常会弹出,这尚不清楚我是否要停止接收他们的消息,或者更糟糕的是,由于锁定模式,他们的某些消息已经消失了。
。地狱,也许这意味着我被黑客入侵,或者至少有针对性?每次收到这些通知之一时,我都应该检查手机吗?
事实证明,我仍然可以继续与锁定模式声称已阻止的人聊天。这些人实际上是在与我联系,我正在和他们聊天。锁定模式在这里实际在做什么?
联系我们 您是否看到过任何奇怪的锁定模式通知?还是您对锁定模式进行安全研究?通过非工作设备和网络,您可以在+1 917 257 1382的信号中与Lorenzo Franceschi-Bicchierai联系,或通过Telegram和KeyBase @lorenzofb或电子邮件。您还可以通过Securedrop与TechCrunch联系。
点击锁定模式通知无关。您没有重定向到解释锁定模式是什么或执行的Apple网站,也没有解释这些通知特别是含义。
“我认为这些消息没有帮助。它们不包括任何背景,也不是可行的,也没有办法弄清楚发生了什么。 “我很想看到苹果要分享更多信息,以便我们知道与它们'做什么,或者根本不显示它们。”
Sandvik和我并不是唯一每次看到锁定的人模式通知。当我写关于社交媒体上锁定模式的担忧时,有几个人公开回应并私下来,说他们也有类似的经验,也感到困惑。
例如,我的编辑Zack Whittaker几个月来一直在零星地获得锁定模式通知,说“未知的联系人试图共享对苹果音乐的控制”,以及通知,即锁定模式“阻止焦点共享”和“在锁定时也不会与他人共享”(我也会不时地获得此通知”(我也会不时获得此通知)。 我们去实验室
我决定在Harlo Holmes,首席信息安全官兼新闻自由基金会数字安全总监Harlo Holmes的帮助下进行实验,这是一家非营利组织,有助于支持自由新闻。我想知道这是否有任何区别 - 在触发混乱的通知方面 - 是否没有我的联系人试图达到在我的手机上启用了锁定模式,向我发出锁定模式,以及它将阻止的内容类型。
我们俩都从我们的联系人列表中删除了对方(尽管我们仍然是朋友),并开始在iMessage上首次聊天。当福尔摩斯给我发短信时,我们俩都没有在彼此的联系列表中 - 我收到了“锁定模式被阻止……”通知,这次显示了她的电话号码。我仍然收到她的消息。
我们交换了文字,表情符号,猫的图片和iMessage“贴纸”。除了贴纸外,所有这些都经历了,即即使您点击了贴纸,也无法打开问题标记的Unicode字符,也无法打开:
发生这种情况时,福尔摩斯和我仍然可以看到我们从自己的手机发送的贴纸,这意味着只有接收者才能看到阻塞。 “锁定模式被阻止……”也是这种情况。我收到了通知,但福尔摩斯不知道我明白了。
这是有道理的,因为苹果不想给政府黑客介绍他们的企图黑客入侵某人不仅没有起作用,而且还警告了有目标的人出了问题。
很高兴知道,再次,我很高兴锁定模式阻止了一些东西,并使我更安全,但是我仍然不知道这些通知应该告诉我什么。
我与苹果接触,要求他们提供一些解释,但是苹果发言人没有在发稿时在记录中提供。至少发言人承认收到我的消息,所以我知道锁定模式没有阻止它。
发布评论