iPhone“已删除”照片被恢复,苹果到底有没有后门?

news2024/9/26 3:25:47

继微软本周推出的Windows“回忆”功能引发隐私焦虑,遭马斯克和安全大咖们猛烈抨击后,苹果iPhone手机近日也曝出了类似的“记忆门”。

删除十几年的iPhone照片被恢复

近日,有苹果手机用户更新了苹果上周发布的iOS 17.5系统后,意外地发现手机中出现了很早以前删除的照片。一位Reddit网友发帖称更新系统后发现多年前的照片又被恢复了,另一位网友跟帖说其十几年前就已经删除的“老照片”出现在更新系统后的iPhone手机相册中,并被上传到了iCloud云端:

其实早在iOS17.5公开测试版本中就有用户发现类似问题,但不知何故这个bug成功进入了最终版本,导致大量苹果用户受到影响并投诉。一些受影响用户认为苹果公司无限期存储用户数据,是对隐私的大规模侵犯。

苹果公司在本周一发布的iOS 17.5.1中修复了错误,但苹果对问题原因保持沉默,这助长了“阴谋论”。

由于用户被恢复的照片远远超过了iOS“最近删除”系统设置的30天文件保留期限,因此很快关于苹果iCloud“悄悄”备份用户数据(包括已经删除的文件)以及苹果设备存在后门的传闻在坊间快速发酵。

问题出在iOS还是iCloud?

虽然苹果公司并未及时给出解释,但安全公司Synactiv近日对已修复问题的iOS17.5.1进行了逆向工程,发现问题来自iOS系统,而非iCloud。

Synactiv检查了iOS 17.5和iOS 17.5.1两个版本的IPSW文件并比较了DYLD共享缓存后,发现  ‘PhotoLibraryServices’  中 ‘PLModelMigrationActionRegistration_17000’ 函数发生显著变化:

从上图可以看出,苹果在17.5.1更新中删除了17.5中负责扫描文件系统并能重新导入照片的代码,后者导致已删除照片被重新索引并添加回照片库中。

Synactiv解释道:“此事件表明,已删除的照片实际上仍然保留在文件系统中,只是被iOS17.5中新增的数据迁移例程找到了。但这尚无法解释为何这些已删除照片仍然保留在iPhone手机的文件系统中。”

Synactiv的调查基本排除了iCloud存储(监控)已删除文件的嫌疑,同时为广大手机用户(包括安卓用户)敲响警钟:手机中“已删除”的文件可能并未被真正删除。

一种可能是手机操作系统或者某些大厂APP(未经用户许可)保留了“数据备份”;另一种可能是这些数据只是被系统标记为“已删除”,但数据依然存储在内存物理地址中,在被新数据覆盖之前,这些“已删除”文件仍可被系统后门、数字取证工具(或苹果系统更新bug)恢复或泄露。

iPhone到底有没有后门?

虽然iPhone“照片恢复”事件尚无官方定论,但该事件再次激起了对iPhone是否存在后门的讨论。

iPhone近年来频频曝出可导致数据泄露的零日漏洞(其中很多是危险的零点击漏洞),使其成为商业间谍软件的热门攻击目标,但这似乎并未撼动苹果打造的用户隐私和安全优先的“人设”。换而言之,用户通常认为苹果公司不会主动监控或在系统中留下后门。

但2023年,苹果的“安全人设”首次面临严重信任危机,卡巴斯基和俄罗斯联邦安全局情报和安全机构FSB先后发布报告,声称遭遇史上最复杂的iPhone间谍软件攻击——三角测量攻击,并指控苹果公司故意向美国国家安全局提供了一个后门,可以用零点击漏洞投放间谍软件感染俄罗斯的iPhone手机。

FSB发布的公告声称已在数千部苹果iPhone上发现了恶意软件感染,这些iPhone属于俄罗斯政府官员以及以色列、中国和几个北约成员国驻俄罗斯大使馆的工作人员。

在2023年12月发布的调查报告中,卡巴斯基披露了对“三角测量攻击”的分析报告,指出该攻击利用了苹果芯片中从未公开的神秘功能(可能用于工厂测试和调试)中的零日漏洞(CVE-2023-38606)来绕过硬件安全保护。卡巴斯基指出,这个漏洞(硬件后门)并非“失误”,而是苹果有意为之。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1705757.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

ChatGPT越来越懒,都学会反过来PUA人类了

OpenAI 表示自 11 月 11 日以来,他们就没有更新过模型,模型行为是不可预测的,他们正在研究如何修复。 不知你有没有注意到,最近一段时间,GPT-4 变得有些「懒惰」,现在的它,老是拒绝执行某些任务…

关于亚马逊、速卖通、虾皮、Lazada等平台自养号测评IP的重要性

在自养号测评中,IP的纯净度是一个至关重要的问题,它直接关系到账号的安全性和稳定性如果使用了被平台识别为异常或存在风险的IP地址,那么账号可能会面临被封禁的风险。这将对账号的正常使用和测评过程中造成严重影响。而使用纯净的IP地址&…

oracle准确记录数据提交时间

注意:mysql中的默认值同样记录的是dml操作发出时的时间,并且没有找到mysql中准确记录commit时间的方法。 oracle中数据发生变动时,如何准确记录发生变动时的时间。一般会使用ts字段,该字段使用默认值,default to_char…

【JAVA WEB实用与优化技巧】如何自己封装一个自定义UI的Swagger组件,包含Swagger如何处理JWT无状态鉴权自动TOKEN获取

目录 一、Swagger 简介1. 什么是 Swagger?2. 如何使用 Swagger3. Springboot 中swagger的使用示例1. maven 引入安装2. java配置 二、Swagger UI存在的缺点1.不够方便直观2.请求的参数没有缓存3.不够美观4.如果是JWT 无状态登录,Swagger使用起来就没有那…

简化跨网文件传输摆渡过程,降低IT人员工作量

在当今数字化时代,IT企业面临着日益增长的数据交换需求。随着网络安全威胁的不断演变,网关隔离成为了保护企业内部网络不受外部威胁的重要手段。然而,隔离的同时,企业也需要在不同网络间安全、高效地传输文件,这就催生…

harmony开发遇到的问题

arkt-no-props-by-indexProperty ‘name’ has no initializer and is not definitely assigned in the constructor.arkts-no-any-unknown typescript 中的报错 Property ‘name’ has no initializer and is not definitely assigned in the construc… ArkTs编译常见错误汇…

全网爆火Remini 粘土滤镜风格,我用ComfyUI一键生成了(保姆级教程)!

一、火爆全网的Remini! Remini真的火爆了!最近大家的朋友应该都被粘土滤镜刷屏了。 小红书上粘土滤镜、粘土特效的帖子动不动就是几百万浏览量,几千赞。 在有些电商平台上还有人接单,帮忙定制remini粘土风格的照片! …

Shell编程之正则表达式与文本处理器

一、正则表达式 之前学习了 Shell 脚本的基础用法,已经可以利用条件判断、循环等语句编辑 Shell 脚本。接下来我们将开始介绍一个很重要的概念——正则表达式(RegularExpression,RE)。 1.1正则表达式概述 下面先来了解一下正则表…

软件产品测试报告模版分享,获取专业测试报告所需时间和费用

软件产品测试是一个系统性的、全面的质量保障过程,旨在发现和修复软件产品中的缺陷和错误,以确保软件的功能完善、性能卓越、安全可靠。 软件产品测试报告是软件测试过程中的重要文档之一,它主要记录了测试人员对软件产品进行测试的结果和结…

LLM 大模型学习必知必会系列(十三):基于SWIFT的VLLM推理加速与部署实战

LLM 大模型学习必知必会系列(十三):基于SWIFT的VLLM推理加速与部署实战 1.环境准备 GPU设备: A10, 3090, V100, A100均可. #设置pip全局镜像 (加速下载) pip config set global.index-url https://mirrors.aliyun.com/pypi/simple/ #安装ms-swift pip install ms-…

[链表]求中间节点、反转链表、回文链表

一、求链表的中间节点 876. 链表的中间结点 - 力扣(LeetCode) 快慢指针法: 分别定义两个节点的指针(pSlow和pFast)指向链表的第一个节点,然后两个指针一起往后遍历链表,pFast一次移动两个节点,pSlow一次移动一个节点&…

打工人好用的大模型问答,还需要一款可靠的文档解析工具

如果说三四年前,我们对AI的展望还停留在科幻片的话,现在,通向AI智能的路径已经初现端倪。各行各业的朋友们不约而同地嗅到了大模型带来的生产方式变革气息。 LLM宣布了AI时代的正式到来。 2022年11月30日,ChatGPT发布&#xff0…

牛客NC362 字典序排列【中等 DFS Java/Go/PHP】

题目 题目链接: https://www.nowcoder.com/practice/de49cf70277048518314fbdcaba9b42c 解题方法 DFS,剪枝Java代码 import java.util.*;public class Solution {/*** 代码中的类名、方法名、参数名已经指定,请勿修改,直接返回…

SaltStack

SaltStack 官方文档 1.简介 作用:批量处理状态管理(配置管理)事件驱动(通过事件触发操作)管理私有云/公有云 yum仓库:http://repo.saltstack.com 安装1.master和minionrpm --import https://repo.saltproj…

政府鼓励社会力量建设气膜体育场馆—轻空间

2023年12月1日,国家体育安全总局发布的《关于政协第十四届全国委员会第一次会议第00374号(文体宣传类020号)提案答复的函》中指出,2016年和2020年国务院发布的文件中均涉及推动气膜场馆建设及完善装配式建筑相关政策。下一步&…

Git学习篇

目录 使用命令导入项目 使用命令导入项目 1. 使用git init 命令初始化一个新的Git仓库。 git init 是 Git 命令,用于初始化一个新的 Git 仓库。当您想要开始跟踪一个新项目的版本控制时,可以运行 git init 命令来初始化一个空的 Git 仓库。 如果出现以下…

项目文件上传宝塔后只有一个文件内容不同且没有报错该如解决?

一、遇到此类问题不要慌先检查文件是否上传正确; 二、检查文件是否可以在浏览器中正常运行; 三、检查文件是否存在某些不明显的报错; 四、检查此页面的是否存在代码错误; 五、标签链接是否错误; 我所遇到的错误是…

白酒:不同产地白酒的风格特点与比较

云仓酒庄豪迈白酒,作为中国白酒的一部分,其风格特点深受产区的影响。不同产地的白酒,由于自然环境、酿造工艺等因素的差异,形成了各自与众不同的风味和特点。下面让云仓酒庄豪迈白酒来比较一下不同产地白酒的风格特点。 首先&…

使用Python操作Jenkins

大家好,Python作为一种简洁、灵活且功能丰富的编程语言,可以与各种API轻松集成,Jenkins的API也不例外。借助于Python中的python-jenkins模块,我们可以轻松地编写脚本来连接到Jenkins服务器,并执行各种操作,…

香橙派 AIpro开发板开箱测评(代码开源)

前言:有幸能够收到一块梦寐以求的 AI 边缘计算开发板 OrangePi AIpro,非常感谢官方大大给予的宝贵机会。OrangePi AIpro是香橙派官方跟华为昇腾合作的新一代边缘计算产品,其使用华为昇腾 AI 技术路线,搭配集成图像处理器&#xff…