苹果推出新安全功能,抵御军事间谍软件攻击
关键要点
- 苹果公司推出了针对 iOS 和 MacOS 的新 “锁定模式” 安全功能,旨在防止军事化间谍软件承包商如 NSO 集团对人道组织、活动人士、记者和政府等目标的攻击。
- NSO 集团因其开发的 Pegasus 移动间谍软件而备受争议,该软件被多个政府用于争议性目的。
- 锁定模式将限制大多数文件附件的传输,并禁用某些功能,以提升用户的安全性。
- 苹果承诺将提供 1000 万美元及诉讼获胜后的奖励资金至民间服务组织,反对军事化间谍软件的使用。
苹果公司周三宣布了一项新安全功能,即针对 iOS 和 MacOS 的“锁定模式”,该功能旨在防止像 NSO集团这样的军事间谍软件承包商对人道组织、活动人士、记者以及政府等目标的攻击。目前,苹果正与以色列的 NSO集团进行诉讼,因为该集团是最知名的监控承包商,向多个政府提供其先进的 Pegasus 移动间谍软件。
尽管 Pegasus 的初衷在于刑事调查和间谍活动,但墨西哥曾被曝使用该软件对倡导对糖饮料征税的科学家进行监控,另外多个国家也利用 Pegasus监控国内外的异议人士。去年,NSO 集团被美国财政部制裁,导致其经济受挫。而更广泛的监控承包商行业依然在发展。
锁定模式
苹果的新锁定模式将阻止 Messenger中大多数文件附件的发送,除了图片以外,并完全禁用链接预览等功能。锁定模式还将限制移动设备管理、在手机锁定时与计算机或配件的有线通信、复杂的网站功能(除非用户将网站添加到安全列表中),以及服务通讯,除非用户首先联系另一方。
该锁定功能将于今年秋季加入。
特性 | 描述
—|—
文件附件 | 仅支持图片,不传输其他类型的文件附件
链接预览 | 完全禁用
移动设备管理 | 防止管理工具在锁定状态下的运行
有线通信限制 | 锁定状态下无法与计算机或外设通信
网站功能 | 复杂功能需添加至安全列表才能使用
锁定手机时限制有线通信可能会影响美国常用的执法工具,如 Cellebrite销售的产品。在过去,当安全技术与执法所使用的监控工具发生冲突时,比如加密技术,执法机构曾抱怨并寻求立法者的帮助以恢复相应功能。
多伦多大学公民实验室的主任 Ron Deibert表示,保护被压迫群体的安全是值得为执法机构带来不便的,他认为执法机构手中还有很多其他工具可以使用。他说:“我认为我们不应该为了满足某个特定利益相关者的部分需求,而降低所有用户的安全性。”
此外,苹果在同一时间还宣布了有关其针对 NSO 诉讼潜在赔偿金的使用计划。苹果已承诺捐赠 1000万美元,以及该案件的所有获胜金额,用于支持对此类军事间谍软件的反制。周三,苹果进一步提供了细节,宣布资助将通过福特基金会的尊严与正义基金进行管理。Deibert以及来自 Access Now、Amnesty Tech、苹果和 The Engine Room的代表将参与福特基金会的技术咨询委员会,共同帮助分配这些资金。
福特基金会的科技与社会团队主任 Lori McGlinchey表示:“间谍软件及其他网络武器针对人权捍卫者、记者、活动人士和异议人士的销售和使用引起了我们极大的关注。这些武器促进了暴力,强化了威权主义和政治压迫。在近几年中,我们看到国家和非国家行为者利用间谍软件追踪和恐吓人权捍卫者、政治异议人士和环境活动者。”
她补充说,首笔资助预计将在 2022 年末或 2023 年初发放。
Deib