為您提供各行業(yè)互聯(lián)網(wǎng)私人定制開發(fā)解決方案
蘋果手機(jī)被入侵自動(dòng)訂萬(wàn)元套房?報(bào)紙瞎報(bào)、教授瞎叫
文/司馬子羽
來(lái)源:黑奇士(hqssima)
業(yè)界首個(gè)安全自媒體,關(guān)注黑客、黑產(chǎn)和黑幕。
昨天,錢江晚報(bào)頭版報(bào)道刷爆朋友圈:《什么鬼!正充電的手機(jī),自動(dòng)訂了萬(wàn)元總統(tǒng)套房》??搭}目確實(shí)很驚悚,如果一臺(tái)蘋果手機(jī)在未越獄的情況下被遠(yuǎn)程控制,確實(shí)是非常嚴(yán)重的事情。
但仔細(xì)看這篇報(bào)道,黑奇士卻在其中發(fā)現(xiàn)了不少可疑之處,綜合判定我認(rèn)為:這是一篇不懂科技常識(shí)的記者寫的報(bào)道,邏輯混亂、證據(jù)可疑,導(dǎo)致得出了非常錯(cuò)誤的結(jié)論。
對(duì)于這篇報(bào)道,我的觀點(diǎn)是:
1、所謂的“自動(dòng)訂萬(wàn)元套房”,根本沒(méi)有支付完成,報(bào)道里所提到的訂單也只進(jìn)展到指紋驗(yàn)證環(huán)節(jié),所謂的遠(yuǎn)程操控疑點(diǎn)很多。
2、盡管該報(bào)道表面上遵循了多方信源、交叉驗(yàn)證的原則,但實(shí)際上安恒信息高級(jí)副總裁、杭州電子科技大學(xué)吳教授等安全專家,要么沒(méi)有移動(dòng)安全背景;要么根本沒(méi)看案例,只是進(jìn)行了照本宣科的解讀,其解讀驢唇不對(duì)馬嘴,說(shuō)是“胡說(shuō)八道”毫不為過(guò)。
3、整篇新聞以所謂“楊女士”的自身經(jīng)歷為主線,沒(méi)看到記者對(duì)其描述進(jìn)行的核實(shí)和驗(yàn)證,致使得出的結(jié)論十分荒謬,這個(gè)報(bào)道的質(zhì)量配不上錢江晚報(bào) (浙江唯一省級(jí)晚報(bào)、最大都市報(bào)紙)的地位,尤其是這篇報(bào)道被放在頭版上,懂行的人都知道頭版頭條意味著什么,那意味著整個(gè)新聞機(jī)構(gòu)對(duì)這篇報(bào)道進(jìn)行了信用 背書。
下面我將詳細(xì)解釋這篇新聞為何荒謬。
第一、蘋果手機(jī)未越獄很難被入侵
業(yè)界常識(shí):在沒(méi)有越獄的情況下,蘋果手機(jī)的安全性是世界第一流的。其難度有多大,咱們來(lái)看一個(gè)案例:
2016年3月,蘋果公司和FBI展開了一場(chǎng)撕逼大戰(zhàn)。FBI要求蘋果公司解鎖一臺(tái)恐怖分子使用的iPhone 5C手機(jī),蘋果以維護(hù)用戶隱私的理由斷然拒絕。
于是,F(xiàn)BI把蘋果公司告上法庭,加州一法院裁令蘋果向調(diào)查人員提供手機(jī)解鎖軟件。這引來(lái)了蘋果公司強(qiáng)烈的不滿。
蘋果公司CEO庫(kù)克表示,蘋果向FBI提供手機(jī)解鎖軟件將損害用戶的信息安全,F(xiàn)BI是在要求蘋果公司制造“等同于癌癥的軟件”。
有專家表示,如果蘋果公司不進(jìn)行解鎖的話,使用第三方安全公司對(duì)其進(jìn)行解鎖,需要300萬(wàn)美元。
FBI前局長(zhǎng)詹姆斯·科米說(shuō):“沒(méi)有哪一種方式可以解鎖一部安裝了iOS 9 的iPhone 5c,并且拷貝其中的數(shù)據(jù),除非有蘋果公司的幫忙?!?/p>
盡管錢江晚報(bào)的報(bào)道未提及楊女士使用的蘋果手機(jī)型號(hào),以及其系統(tǒng)版本,但即使她使用的是運(yùn)行iOS 9的iPhone 5C,其破解難度也不是區(qū)區(qū)一根山寨充電線能搞定的。
如果用山寨充電線就能入侵蘋果手機(jī),遠(yuǎn)程控制這臺(tái)手機(jī)訂一間套房,那FBI是不是該羞憤自殺去?
第二、注水的專家,混淆了安卓和蘋果
無(wú)論錢江晚報(bào),還是所謂的“安恒信息高級(jí)副總裁”、“杭州電子科技大學(xué)網(wǎng)絡(luò)安全學(xué)院教授”,他們所談到的“利用假充電器、充電寶安裝惡意軟件”針對(duì)的都是安卓系統(tǒng),而且,即使是安卓系統(tǒng),他們所說(shuō)的也不準(zhǔn)確。
充電器、充電寶沒(méi)有功能復(fù)雜的芯片,無(wú)法完成入侵動(dòng)作;只有火車站、飛機(jī)場(chǎng)安裝的“手機(jī)充電樁”才行。
這種充電樁相當(dāng)于一臺(tái)電腦,當(dāng)你使用他充電時(shí),他會(huì)要求你“同意”安裝一個(gè)軟件,這臺(tái)軟件如果能破解安卓系統(tǒng)(或者iOS系統(tǒng)),竊取到系統(tǒng) Root權(quán)限,才能做到竊取通訊錄、監(jiān)控你的聊天記錄、竊取支付密碼等。(iOS系統(tǒng)不允許通過(guò)第三方安裝app,除非是用電腦上安裝 itunes,或 者越獄之后用某某助手,充電樁不可能安裝程序進(jìn)去)
楊女士所稱的“山寨充電線,充電時(shí)可以控制蘋果手機(jī)”,在技術(shù)上根本無(wú)法做到。
如果楊女士確定自己的充電線能破解蘋果手機(jī),建議拿到FBI去換300萬(wàn)美元,馬上就能走上人生巔峰。
第三、媒體、專家等各方缺乏職業(yè)精神,導(dǎo)致造假報(bào)道出爐
作為媒體和專家,信源交叉驗(yàn)證、孤證不立、尊重科學(xué)應(yīng)該是基本的素質(zhì)。但我在錢江晚報(bào)、安恒信息、杭州電子科大、蘋果公司客服的表現(xiàn)中,沒(méi)看到他們?nèi)魏蔚穆殬I(yè)素質(zhì)。
就算教授在夸夸其談,記者啥都不懂,客服得過(guò)且過(guò),安恒信息作為記者采訪的唯一一個(gè)專業(yè)安全廠商,其表現(xiàn)讓人大跌眼鏡。
黑奇士在網(wǎng)上搜索,安恒信息是“中國(guó)網(wǎng)絡(luò)安全500強(qiáng)”,發(fā)言的這個(gè)高級(jí)副總裁也是技術(shù)出身,就算不懂移動(dòng)安全,iOS的基本安全常識(shí)你應(yīng)該懂。
未越獄的蘋果手機(jī)能不能被惡意程序感染,你不懂?
就是因?yàn)檫@種夸夸其談、夸大其詞、缺乏職業(yè)精神,中國(guó)媒體才被蔑視,沒(méi)人相信媒體的報(bào)道;
就是因?yàn)檫@種不懂裝懂的專家,中國(guó)的專家教授才被人鄙視,“磚家”、“叫獸”的稱謂不絕于耳!
在這里我呼吁:
杭州電子科技大學(xué),請(qǐng)重新審核網(wǎng)絡(luò)空間安全學(xué)院院長(zhǎng)吳鋌教授的執(zhí)教資格,我懷疑他的學(xué)術(shù)水平。
安恒信息,請(qǐng)審核你們高級(jí)副總裁吳卓群的技術(shù)能力,如果是記者誤解你們的觀點(diǎn),請(qǐng)重新審視你們對(duì)媒體發(fā)生的公關(guān)流程。
錢江晚報(bào),請(qǐng)重新核實(shí)這篇報(bào)道,我懷疑貴報(bào)報(bào)道團(tuán)隊(duì)?wèi)?yīng)該具備的職業(yè)素養(yǎng)。如果報(bào)道有瑕疵,請(qǐng)撤回并道歉。
蘋果公司,請(qǐng)檢驗(yàn)一下楊女士這臺(tái)手機(jī)到底出了什么問(wèn)題,如果你們的手機(jī)能被一條充電線入侵,那我也就不說(shuō)什么了。