苹果手机FaceTime被曝漏洞:接听前即可能被窃听
时讯
中国之声记者 王雪洁
2019-01-30 08:51
使用苹果手机的听众朋友们这两天恐怕在为一个消息担心——苹果自带的视频聊天工具FaceTime被爆出存在重大安全隐患,用它建立群聊时,即便别人给你打电话时你没有接听、或者拒绝接听,对方仍然能听到你的声音。
也就是说,如果你的苹果手机正在接收FaceTime的群聊请求,你不做任何操作,就可能被监听。
FaceTime群聊漏洞:没有相应操作,对方仍然能够接听 苹果已撤下FaceTime群聊功能
“我打FaceTime给她,她的电话响了,这时我再打给另一个人……”听筒里响起了两个不同声音的“你好”。
是不是有点不寒而栗?不仅如此,还有用户发现,如果用户在接收Facetime群聊请求时按下锁屏的电源按钮,他们的视频也会在不知情的情况下发送给来电者。对于这一系列质疑,苹果公司回应称,正在努力解决漏洞,将在本周的软件更新中得到解决。苹果公司也已撤下了FaceTime群聊功能。
苹果中国客服:不可能被窃听,安全性比运营商还高 中国地区没有开通该功能
不过,针对于此,有媒体致电苹果中国客服,工作人员的回应却是,不可能被窃听,暂时也没有接到公司关于漏洞的说明。
苹果中国客服:“我帮您确认一下,FaceTime是我们apple内部的一个自己的一个通讯功能,安全性非常高,我说实话,比现在运营商的通话安全性还高很多,主要前期媒体报道或者是第三方平台说这个是一种猜测,但实际上这边可以回答您,因为这个是不可能的,首先公司没有接到关于FaceTime可能会出现一些漏洞让别人进行监听的情况,确实是没有这样的说明。没有的话就代表我们是没有漏洞可能会有造成监听或者偷听的风险。如果针对于我们apple的中国地区有这个说明的话,我们这边就接到了,当然也会进行后续的一些处理。”
为何苹果中国客服表示漏洞不可能存在呢?有分析人士认为,目前这个漏洞只出现在iOS 12.1及更新版本系统的设备上,而且也只有FaceTime的群聊功能有这个漏洞,但是国行的苹果手机上并没有这一群聊功能。
专家:用户很难防范类似风险,厂商应进行完备测试
虽然对中国用户的影响可能不大,但很难打消人们的顾虑。信息消费联盟理事长项立刚表示,对于这种风险,用户能做的很少:“其实我个人认为对于用户来说,他要防范这件事情是很困难的,因为很多这方面的漏洞说用户都不能发现,甚至苹果他自己都发现不了,就用户发现,它也很难做到,只是大家知道这样的一个情况的话,希望能够让苹果更快地发出自己的补丁,能够解决这个问题。”
项立刚认为,产品厂商应该花更多的心思和时间进行科学、完备的产品测试,保证产品质量、用户信息安全,也是为了提升自身的信誉,“他应该有个这样一个比较好的机制,(产品)测试是一个非常大的问题,(应该)进行更加科学的、更加完备的测试能力,从不同的体验来发现各种各样的问题,这是厂商应该做的。某种意义上面当然厂商可以通过一个补丁来解决问题,但是如果产品有很多的这样的漏洞,也给这个产品厂商的信誉造成了很多的影响,其实厂商应该提升这方面的技术能力,把这个测试做得更好。”
暂无列表