隐私安全:苹果强制要求APP必须有删除账号功能

VSole2022-01-24 12:35:54

近日,一则#苹果要求APP必须有删除帐号功能#的话题登上微博热搜,引起网友热议。截至到目前为止,相关话题内容阅读量更是超过1.6亿,网友对苹果的关注程度确实会让友商羡慕嫉妒恨。

其实,苹果在软件服务上的态度总是被一部分人认为有点霸道,就比如在iOS系统升级非常方便,但降级却不那么容易,一旦验证关闭,就会彻底断绝降级之路,但也有些霸道举措是深受用户欢迎的,如近日在网上爆出的账号删除功能:据9To5Mac报道,苹果公司推迟了一些原定于1月31日生效的规则的执行。

苹果此前宣布,允许创建账号的App还必须允许用户从App中删除账号。苹果还表示,因为该功能实现比较复杂,正在给App发布者和开发者更多的时间。

对此,大部分网友都在留言区表示强烈支持,有网友表示:“真棒啊,爱死了这个功能,省的乱七八糟的软件下了一堆,天天要我注册验证码”“我觉得这点是必要考虑的,很多账号不删除总会有隐患”“强烈支持,一键删除 ”“包括之前的App跟踪,不论什么系统,希望在隐私安全这方面卷起来,不要让使用者去操这心,这就是我买苹果的理由之一”。

此前,苹果称:有问题的 App 会削弱用户和开发者的 App Store 体验,我们正在不断扩展技术,以识别更多类型的有问题的内容进行删除。如果我们怀疑开发者有故意操纵、欺诈或滥用行为,我们将通知他们并采取行动。后果可能包括删除 App,并可能影响他们的 Apple Developer Program 会员资格。

值得一提的是,对于App注销帐号,北京邮电大学教授曾剑秋曾认为,真正意义上的注销,需要从服务器上清除用户所有的历史操作记录,但目前注销的行业标准并不明晰。一些App服务商存在“以关代销”的情况,对用户来说,数据无法访问就等于账号被删除;对于企业来说,这些数据仍能用来获取商业利益。对于苹果这一要求,不少网友认为,对于苹果这以举措,只能说干得漂亮。那么你怎么看?

苹果公司苹果
本作品采用《CC 协议》,转载必须注明作者和本文链接
加州一名女子称,莫德斯托的苹果Vintage Faire门店丢失了她的MacBook,随后被找到,她以亲身经历提醒用户妥善备份密码是关键。加利福尼亚州莫德斯托市的居民科里纳-费兹(Corina Fezi)将她的MacBook送到当地的Apple Store,以修理其屏幕,预计提货的日期是6月23日。
苹果公司最新的macOS系统出现严重漏洞,用户仅输入“root”作为用户名即可进入系统,这意味着你不需要密码即可解锁进入一台安装了macOS High Sierra系统的苹果电脑。用户只需进入“系统偏好”设置,选择“用户和组”,点击解锁按钮,这时会弹出一个提示框要求输入用户名和密码才能变更设置。接下来,只需在用户名一栏中输入“root”,密码不用填,多次点击解锁后即可成功进入系统。
国内外最新网络安全发展态势
随后谷歌以Apache开源许可证的授权方式,发布了Android的源代码。在Android安装或更新App时,系统首先检验App签名,如果App未签名或签名校验失败,安装操作将被拒绝。签名利用摘要和非对称加密技术技术确保APK由开发者发布且未被篡改。Android系统优先选择其所支持高版本签名进行校验,当不存在高版本签名时则向下选择。
近日,苹果公司在官网发布公告称正在评估iPhone上的一项突破性安全措施——隔离模式(Lockdown Mode,又称锁定模式),为极少数面临高级间谍软件和针对性网络攻击风险的用户提供一种极端的保护模式。
在新冠疫情蔓延期间,根据Atlas VPN公司发布的调查报告,苹果公司的产品漏洞在2021年下半年增加了467%,达到380个漏洞。苹果公司出现的零日漏洞数量有所增加,但仍远低于微软公司。调查发现,Mac设备部署实际上可能会提高安全性。
在对iPhone用户部署利用零日漏洞进行攻击的工具之后,苹果公司已经对NSO集团提起了诉讼。 诉状称,这个臭名昭著的Pegasus间谍软件制造商应该对非法监视苹果用户这一行为负责。这家计算机巨头正在希望法院对这家以色列公司发出永久禁令,禁止其使用任何苹果软件、服务或设备,同时还希望获得一定数额的赔偿。
NSO的Pegasus(飞马)iPhone黑客是今年最重要的科技争议之一。过去几个月的几份报告揭示了一个令人难以置信的复杂的iPhone黑客攻击活动。Pegasus允许国家行为者通过使用零日攻击来监视使用iPhone的特定人物目标。
近日,据Bleepingcomputer报道,卡巴斯基和俄罗斯联邦安全局情报和安全机构FSB先后发布报告,声称苹果公司故意向美国国家安全局提供了一个后门,可以用零点击漏洞投放间谍软件感染俄罗斯的iPhone手机。
VSole
网络安全专家