欧洲四大电信公司合纵连横,围剿苹果Private Relay?

VSole2022-01-16 08:07:44

本周,欧洲四大电信公司阵线联合一致对外,督促欧盟委员会封锁苹果Private Relay加密连接服务,称苹果iOS 15中的Private Relay服务破坏了欧盟“数字主权“,应予以制止。

有瓜,速来!

加密服务or越线行为

说起Private Relay加密连接服务,其实是苹果去年6月发布的iCloud Plus付费订阅云计算服务功能之一。作为一项互联网隐私服务,Private Relay服务可允许订阅了iCloud+的用户以更安全和私密的方式连接到互联网并使用Safari浏览,进而确保用户的精准定位不被曝光。

(图源网络)

具体来说,就是用户激活Private Relay后,通过Safari发送的资料会先传至由苹果设立的第一个中继站,它会加密用户所要访问的DNS,另有一个由第三方内容供应商所设立的第二个中继站,它会产生一个暂时的用户IP地址,再解密DNS并将用户请求发送至所要访问的网站。

(图源网络)

虽是利好用户信息安全的服务,但经过这一番操作,苹果公司和第三方运营商就具有了加密数据和解密数据的绝对优势,这也是欧洲四大电信公司集体反对的症结所在。此外,出于一些原因苹果并没有在所有国家实施这项功能,原因也十分值得推敲。而欧洲运营商的反对如若得到欧盟的同意,则意味着可使用这项功能的地区将进一步缩小。

充满争议的PrivateRelay

欧洲联合抵制Private Relay加密连接服务的四大电信企业,分别是Vodafone、Telefonica、Orange与T-Mobile。其实早在2020年,苹果上线Private Relay服务后的第二个月,他们就公开反对苹果于欧盟推出该项服务。理由也和此次一样,表示Private Relay服务将禁止其它网络或服务器访问网络资料及元资料,这将破坏欧盟的数字主权。

不过,也有说法是四大电信企业认为Private Relay的出现,影响了电信企业有效管理通信网络的能力。在欧洲争议还无定论的时候,美国的T-Mobile也在近日开始封锁Private Relay。不同于欧洲电信企业破坏数字主权的理由,美国T-Mobile则认为Private Relay与T-Mobile的内容过滤服务Web Guard相冲突,规定只要激活Web Guard的用户就无法使用Private Relay。

(图源网络)

单纯来看,美国T-Mobile的封锁更像是与适法性无关的技术问题。不过,对于美国T-Mobile的围堵,苹果正在回击。苹果官方公开表示没有支持运营商关闭对该功能的访问,并驳斥了T-Mobile称iOS 15.2中该功能默认关闭的错误说法。除此之外,苹果还鼓励用户检查设置查看是否在设备上或特定网络上启用了专用中继。

此外,与欧洲电信企业思路不同的是,不管是Verizon 、AT&T ,还是有争议的T-Mobile,美国电信运营商都表示不会阻止苹果的 iCloud Private Relay功能。可以说美国运营商和欧洲运营商针对苹果 iCloud Private Relay功能的态度,有着本质的区别。

运营商苹果
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,“女孩订婚照被造谣成会所技师”的话题在网络上引发热议,只因在短视频网站发布几张订婚宴照片,女孩遭遇到恶意评论,被指为某会所技师。目前,女孩已向当地警方报案。一次再平常不过的“晒幸福”,却成了女孩的噩梦。网暴事件,令人唏嘘。
苹果吃瘪,遭欧洲四大电信公司集体围剿?
Rostelecom是俄罗斯最大的互联网供应商,在超过12小时的时间里,它多次试图劫持用于苹果服务的流量。目前还不能确定这是一个故意的尝试还是一个互联网配置错误,但Rostelecom做了所谓的虚假路由公告,可以使互联网连接到其服务器而不是苹果的服务器。该组织的全篇文章研究了所有公开的关于这次攻击的信息,并详细说明了苹果公司必须采取的一些措施来打击它。
苹果对此表示,该法案会让那些从其他来源购买数字商品的用户面临被欺诈风险,破坏他们的隐私保护,导致他们难以管理商品购买。苹果称,相信这一提案会导致用户对于从App Store购买商品的信任度下降,使得韩国逾48.2万注册开发者的机会减少。目前为止,韩国开发者与苹果的合作已为他们创造了逾8.55万亿韩元的收入。
11月23日消息,“晋江文学城”官微发文称,今日下午,晋江域名被黑客攻击,技术人员在2小时内找到问题并恢复解析,目前绝大部分地区状态正常。但由于个别地区通信运营商未遵守定期更新DNS规则,强行缓存了错误的IP地址,致使该区域jjwxc.net域名被污染,造成部分用户访问晋江有异常。
在 7 月 26 日至 7 月 27 日期间,Apple 的互联网流量通过俄罗斯网络设备绕了大约 12 个小时,这是不受欢迎的。
7月26日至7月27日,在12个小时的时间里,苹果的互联网流量诡异绕道俄罗斯网络设备。例如,2018年,网络窃贼通过BGP劫持干扰亚马逊的Route 53 DNS服务,并将互联网流量从加密货币网站重定向到托管在俄罗斯的网络钓鱼站点。苹果没有回应媒体的置评请求,英国科技媒体The Register也未发现该公司就其网络流量被劫持事件发表了什么公开声明。“目前尚不清楚哪些服务受到此次事件的影响。”
Lapsus$黑客组织在3月发生的一系列网络入侵事件中窃取了T-Mobile的源代码,T-Mobile在一份声明中确认了这次攻击,并说"被访问的系统不包含客户或政府信息或其他类似的敏感信息"。在一份私人信息副本中,Lapsus$黑客组织讨论了在其七名青少年成员被捕前一周针对T-Mobile的攻击。
安全内参11月9日消息,乌克兰黑客分子称已成功入侵俄罗斯中央银行,并窃取到数千份内部文件。据俄罗斯媒体报道,央行方面否认其系统遭黑客入侵,并表示这些所谓外泄文件原本就存放在公开域内。乌克兰IT军还发布了其他一些文件,据称其中包含俄罗斯军人的个人数据、电话号码和银行账号。只能说部分行动确实暂时性扰乱了俄罗斯的业务,或者至少引发了俄方关注。
VSole
网络安全专家