美國司法部:壟斷使iPhone不再安全
過去多年,蘋果的iOS生態(tài)系統(tǒng)都因技術(shù)和商業(yè)模式更封閉、(已知)漏洞和惡意軟件更少,以及較為嚴(yán)格的應(yīng)用審核而給人“更安全”的印象,但是近日美國司法部打破了“蘋果更安全”的神話,在對蘋果公司提起的反壟斷訴訟中,司法部的調(diào)查結(jié)果顯示iPhone的壟斷已經(jīng)威脅到了用戶的隱私和信息安全。

美國司法部反壟斷局近日提起訴訟,指控科技巨頭蘋果公司違反謝爾曼法第二條,涉嫌從事反競爭行為。該訴訟由來自16個州和地區(qū)的總檢察長聯(lián)合提起,于周四提交給新澤西州地方法院。
訴狀的核心是蘋果通過其封閉的iPhone“生態(tài)系統(tǒng)”非法維持智能手機壟斷地位,損害了開發(fā)者創(chuàng)新、消費者選擇權(quán)和隱私安全。
阻止安全創(chuàng)新的“巨魔”
長期以來,蘋果一直堅稱對第三方(包括iOS應(yīng)用和瀏覽器的開發(fā)者)的要求是必要的,可以維護(hù)其“業(yè)內(nèi)最佳”的安全和隱私標(biāo)準(zhǔn)。
但是,美國司法部引用調(diào)查結(jié)果和內(nèi)部蘋果文件中的內(nèi)容,指控蘋果通過限制開發(fā)人員的功能,阻止他們跨平臺(非iPhone和iOS系統(tǒng))運行程序,以此將競爭對手拒之門外。
美國司法部聲稱,蘋果對第三方的諸多限制會抑制用戶使用更私密、更安全的第三方選項,從而削弱用戶安全和隱私。訴狀還指出,蘋果故意不為iPhone發(fā)送到安卓手機的短信提供加密功能,部分原因是為了阻止用戶轉(zhuǎn)向安卓陣營。
“(由于iPhone的壟斷)智能手機用戶正在錯失創(chuàng)新的安全功能,這些功能可以降低對昂貴硬件的需求,解鎖重大技術(shù)進(jìn)步,并實現(xiàn)更安全的通信,”美國司法部助理部長JonathanKanter在訴訟提交后的新聞發(fā)布會上表示。
一個顯著的例證是,本月《歐盟數(shù)字市場法案》(DMA)生效對歐盟區(qū)iPhone瀏覽器市場產(chǎn)生了顯著影響。在iOS17.4中,蘋果為了合規(guī)增加了第三方瀏覽器選擇屏幕,歐盟用戶可從隨機列出的瀏覽器列表中選擇默認(rèn)網(wǎng)絡(luò)瀏覽器,僅這一點變化就導(dǎo)致Opera和Brave等安全性和功能出色的第三方瀏覽器下載量暴增(法國蘋果用戶的Opera下載激增402%)。
第三方應(yīng)用商店戰(zhàn)火燒到美國本土
本月初,蘋果宣布遵守歐盟DMA法案啟動歐盟市場的第三方應(yīng)用商店計劃,這標(biāo)志著蘋果密不透風(fēng)的壟斷生態(tài)系統(tǒng)在歐盟被打開缺口。
但蘋果警告稱,DMA法案要求蘋果允許(第三方應(yīng)用商店)應(yīng)用側(cè)載會削弱用戶保護(hù)并給網(wǎng)絡(luò)犯罪分子更多可乘之機。
事實上,蘋果以安全為由,對歐盟區(qū)的第三方應(yīng)用商店的用戶和開發(fā)者設(shè)置了很多“黑手黨條款”,不但限制用戶的全球漫游(時間),而且新的傭金條款還“恐嚇”流行應(yīng)用的開發(fā)者不要貿(mào)然轉(zhuǎn)移到第三方應(yīng)用商店。
蘋果對歐盟DMA法案的陽奉陰違策略是為了維持其高利潤的壟斷應(yīng)用生態(tài),但是越來越多的國家開始加入歐盟對蘋果應(yīng)用商店的“圍剿”,美國司法部也不例外。
除了指控蘋果故意阻止iPhone用戶向安卓用戶發(fā)送安全短信之外,美國司法部也將矛頭對準(zhǔn)了蘋果應(yīng)用商店。訴狀指出,蘋果通過強制第三方應(yīng)用和服務(wù)開發(fā)者使用蘋果自己的數(shù)字錢包和應(yīng)用商店,進(jìn)而削弱了隱私保護(hù)。
美國司法部聲稱,這使蘋果能夠收集用戶財務(wù)和個人數(shù)據(jù),以便用戶使用這些應(yīng)用或服務(wù),并限制公眾尋求更注重隱私和精選的替代應(yīng)用商店。
司法部訴狀認(rèn)為,蘋果將安全和隱私作為“擋箭牌”來為自己辯護(hù),同時又將這些價值觀置于一邊,以“維持其壟斷地位”。
“蘋果標(biāo)準(zhǔn)”面臨全球監(jiān)管挑戰(zhàn)
“司法部訴訟強調(diào)了蘋果設(shè)定安全標(biāo)準(zhǔn)的角色與開發(fā)者選擇獨立、潛在的更靈活和更具成本效益的安全和支付解決方案的權(quán)利之間的平衡,”移動安全公司Approov的首席執(zhí)行官Ted Miracco評論道。
Miracco認(rèn)為,隨著美國、歐盟和英國都對蘋果提起反壟斷訴訟,全球監(jiān)管機構(gòu)正在傳遞一個信息,即蘋果認(rèn)為“只有他們自己才能為移動生態(tài)系統(tǒng)提供安全”的想法是不現(xiàn)實的,這會讓蘋果用戶產(chǎn)生“虛假的安全感”。
“過去一年,蘋果修補的零日漏洞數(shù)量驚人,這表明蘋果用戶對高級威脅行為者(例如飛馬軟件和APT組織)而言極具吸引力,”Miracco說道:“所有移動用戶都應(yīng)該認(rèn)識到,蘋果設(shè)備過去曾遭到惡意軟件和其他網(wǎng)絡(luò)攻擊,未來也將會繼續(xù)被攻擊和利用,因為如今沒有任何一款設(shè)備或應(yīng)用程序是真正不可破解的?!?/p>















 
 
 


 
 
 
 