iOS 13恐洩個資給中國!蘋果「詐騙網站警告」透過騰訊進行檢查、這次Safari事件顯然無關乎「隱私」而是「中國」議題

iOS 13恐洩個資給中國?蘋果「詐騙網站警告」透過騰訊進行檢查

蘋果公司(Apple)Safari瀏覽器可能會將用戶的IP位址及瀏覽紀錄,傳送給中國騰訊公司,已引發美國眾多網友議論。

蘋果Safari的隱私權條款指出,更新到iOS 13的手機用戶,如有開啟「Safari」設定中的「詐騙網站警告」功能,蘋果便會將用戶的瀏覽紀錄以及IP位址,傳送到「騰訊安全雲庫」、「Google瀏覽器」進行自動檢查,Mac電腦也採用同樣的詐騙網站警告模式。

據報導,在iOS 12版本以前,蘋果是採分區處理詐騙網站警告,僅有中國用戶使用騰訊安全服務進行檢查,其餘國家則是使用Google安全瀏覽,但近期爆出從iOS 13開始,全球蘋果用戶的詐騙網站警告功能皆會顯示兩家服務,引起各地不滿聲浪。

這次Safari事件顯然無關乎「隱私」,而是「中國」議題。蘋果用戶的個資不僅傳送給騰訊,同時也透過Google進行分析、追蹤,但近幾年來,全球使用者考量中國政府的政治手段,更加不願將個資外洩給中國企業。

事實上,iOS用戶只要關閉「詐騙網站警告」功能,即可避免IP位置被記錄,但同時也更容易連結到詐騙網頁,用戶將面臨到「個人隱私」及「網頁安全」的兩難。

蘋果Safari瀏覽器 傳送使用者資料給騰訊

蘋果公司(Apple)似乎會將使用者瀏覽資料傳給中國公司騰訊,這些資料包括iOS使用者造訪過的網站和IP位址,因此再度捲入與中國相關的爭議中。

國外科技網站9to5Mac報導,蘋果出於好意分享資料,協助避免使用者落入詐欺網站的陷阱,但事實上蘋果現在利用騰訊來做這件事,不免讓人有所疑慮。

蘋果長期以來使用谷歌(Google)的安全瀏覽(Safe Browsing)技術來避免使用者受釣魚網站所騙。如果使用者試圖進入Google標記為詐騙或惡意軟體來源的網站,Safari瀏覽器會跳出警告視窗,建議使用者不要前往。

然而,有人發現iOS 13的「Safari與私隱政策」細則被更動,變成使用者的瀏覽資料可能會被傳給Google和騰訊。

在使用者造訪網站前,Safari可能將該網址的計算過資料傳送給Google安全瀏覽和騰訊安全瀏覽,來檢視網站是否有問題。這些安全瀏覽服務提供者可能還會登入使用者的IP位址。

約翰霍普金斯大學(Johns Hopkins University)教授兼加密專家葛林(Matthew Green)說,這是個問題,因為這會揭露使用者試圖造訪網頁和使用者的IP位址。

有部分證據顯示,蘋果只會將地區設定在中國的iOS裝置資料傳送給騰訊,不過一切都還不清楚。葛林指出,在美國和中國註冊的iPhone都會出現這個警告。


僅有中國用戶使用騰訊安全服務進行檢查?🤔完全沒錯!而且只要是山寨國的網站,全部都是「詐騙網站」!😈

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

Safari將用戶上網資訊傳給騰訊?蘋果:未傳送實際網址

周末有報導指出,從iOS 13開始,Safari會將用戶上網資訊分享給騰訊,使蘋果再陷入協助中國監控用戶爭議,不過蘋果駁斥此事,表示絕未將用戶造訪的實際網址分享給第三方業者,包括Google和騰訊,而安全上網功能也可以關閉。

包括蘋果Safari、Mozilla的Firefox及Opera瀏覽器,都採用Google安全上網(Safe Browsing)功能提供用戶安全防護。安全上網為惡意或釣魚網站的黑名單過濾,一旦用戶透過支援的瀏覽器造訪這些網站,瀏覽器就會發出警示。彭博報導,這項功能自2008年起加入Safari,但從2017年的iOS11開始,Safari採用騰訊的技術。

上周末網路及媒體盛傳,蘋果在iOS 13的用戶聲明中加入一段文字,指出用戶上網時,Safari會將網址計算出的資訊傳送給Google安全上網和騰訊安全上網(Tencent Safe Browsing)檢查網站真偽,而且這些安全上網技術供應商,可能也會紀錄用戶IP位址。

這段文字引發各界質疑蘋果作法,因為用戶造訪的網頁及用戶IP位址可能因此曝光,這些供應商也可以在裝置丟cookies,讓對方得以掌握用戶長期的上網習慣。媒體也引述學者批評蘋果應該在功能上線前提早告知用戶,並提供用戶選擇。

彭博周一引述蘋果聲明,用戶的網址是由Safari根據Google和騰訊提供的名單進行比對,用戶實際URL絕對沒有分享給這些供應商。而且也只有裝置地區設定為中國的用戶,Safari才會使用騰訊的名單。此外蘋果也說,Safari用戶也可以關閉這項功能。彭博記者並將其轉貼於推特上。

此事也是蘋果陷入的最新一宗親中爭議。蘋果上周才因App Store移除了香港抗爭運動者常用的即時地圖HKMap.live,以及報導相關新聞的網站Quartz app,而遭到批評。不過蘋果執行長庫克對員工發公開信澄清,移除HKMap.live的理由是確保蘋果用戶安全,因為該app被用來襲警及傷害無辜民眾。

Safari疑傳網站URL給騰訊 蘋果聲明:絕對不會

外傳蘋果公司(Apple)疑將使用者瀏覽資料傳給中國騰訊公司,蘋果今天發布聲明表示,用戶到訪的網站的URL絕不會傳送給Google和騰訊等安全瀏覽供應商,用戶也可隨時自行關閉這項功能。

國外科技網站9to5Mac報導,蘋果出於好意分享資料,協助避免使用者落入詐欺網站的陷阱。然而,有人發現iOS 13的「Safari與隱私政策」細則被更動,變成使用者的瀏覽資料可能會被傳給Google和騰訊,這些資料包括iOS使用者造訪過的網站和IP位址。

對此,蘋果今天發布聲明指出,蘋果通過「Safari詐騙網站警告(Safari Fraudulent Website Warning)」保護用戶隱私和數據,該功能可標記已被辨識的詐騙網站。

蘋果說明,啟用Safari詐騙網站警告功能後,Safari會根據已知詐騙網站列表檢查網站URL(網址),當用戶到訪懷疑為釣魚網站時,Safari即會顯示警告訊息。Safari用來比對的詐騙網站表,除了Google外,若用戶區域設定為中國大陸,就會從騰訊接收詐騙網站列表。

蘋果強調,用戶到訪的網站的URL絕對不會傳送給安全瀏覽供應商,用戶也可隨時自行關閉這項功能。

操作方式則是由「設定」進入Safari,往下滑至「隱私權與安全性」區塊,關閉「詐騙網站警告」選項,但就不會警告已可辨識的詐騙網站。

Safari被爆偷傳用戶資料給騰訊 蘋果澄清

蘋果公司(Apple)傳出會將使用者造訪網站等瀏覽資料傳給中國公司騰訊,引發軒然大波,蘋果今天澄清。

蘋果設定「Safari與隱私權」的部分寫道:「參訪網站前,Safari可能會將從網站位址計算出的資訊傳送給『Google安全瀏覽』和『騰訊安全瀏覽』來檢查是否為詐騙網站。這些安全瀏覽服務供應商可能也會記錄您的IP位址。」

但根據科技新聞網站CNET等媒體報導,蘋果發出聲明說,蘋果其實不會把資訊傳給Google(谷歌)或騰訊,而是會從兩家公司接收不良網站的清單,用以保護蘋果用戶瀏覽時的安全。

聲明說,如果蘋果需要更多資訊來查明問題網站是否為惡意網站,有時會隱藏用戶造訪的網站資訊。被檢查的網址「永遠不會與安全瀏覽(Safe Browsing)技術提供者分享」。

但蘋果說,用戶瀏覽器的網路或IP位址或許會和Google或騰訊分享,擔心隱私的用戶可在設定中關閉「詐騙網站警告」選項。

蘋果長期以來使用Google的安全瀏覽技術來避免使用者受釣魚網站所騙。如果使用者試圖進入Google標記為詐騙或惡意軟體來源的網站,Safari瀏覽器會跳出警告視窗,建議使用者不要前往。

蘋果正在將 iPhone 用戶的部分資料傳送給騰訊,包含 IP 位址與瀏覽紀錄

老大哥的眼睛正在看著你,如果你啟用了 iOS 上的詐騙網站警告功能,那麼你的 IP 位址與瀏覽紀錄,就有可能傳送給騰訊公司。在香港議題日趨嚴重之時,一向強調使用者隱私的蘋果公司,似乎也躲不掉這場大火。

這個議題需要分兩個層面來看,所有關心「隱私」問題的人,都要先問自己一個問題:「你在意的是隱私,還是中國?」在這個問題之後,才能討論隱私與個資問題。

任何議題產生都有其脈絡,切斷了脈絡來看一個事件,就很容易被「帶風向」。目前已知的事實是,運行 iOS 13 的手機上,如果在「設定」>「Safari」中開啟了「詐騙網站警告」功能,我們手上的 iPhone 確實會將瀏覽紀錄跟 IP 位址傳送給「騰訊安全雲庫」檢查,而騰訊也有可能紀錄用戶個人的這些資料。在 Mac 電腦上,也同樣有這個詐騙網站警告功能。

這個話題搭上香港議題,以及上週蘋果將香港抗爭地圖 App 下架事件,很容易就被「聯想」成蘋果突然開始把用戶個資送給中國了,難道蘋果也開始為了人民幣出賣靈魂嗎?

仔細看蘋果提供的說明,這些資訊並不是只傳送給騰訊,同時也傳送給 Google,兩個系統都是用相似的原理運行。系統會追蹤用戶正在前往的網站,並與自己的詐騙網站資料庫比對,當發現用戶正在造訪詐騙網站時,就會跳出警告,以確保用戶安全。

考慮到中國用戶無法使用 Google 服務這一點,蘋果很有可能分區處理詐騙網站警告,中國用戶使用騰訊安全服務,其他國家則使用 Google 安全瀏覽。這個論點在網友分享的推文中獲得證實,在 iOS 12 以前,只有簡體中文版的用戶說明顯示了「騰訊安全」,而其他語言版本都只有標記 Google 安全瀏覽。

隱私問題背後其實是信任問題

然而,在 iOS 12 之後,不分語系都同時顯示了兩家服務,發現這個狀況後,也引起部分網民反彈,要求蘋果清楚說明究竟哪些用戶的資料被傳送去中國。

但蘋果恐怕很難明確回答這個問題,或許很多人沒有注意,早在兩年前的 WWDC 上,蘋果就已經公開宣布將會與騰訊安全雲庫深度合作,並介紹了詐騙網站警告的功能,甚至也推薦用戶下載騰訊手機管家 App 來阻擋詐騙訊息;此外,從 iOS 11 以來,騰訊安全實驗室就不斷出現在更新文件中,主要針對 Safari 跟 WebKit 提供安全性更新。

換句話說,騰訊早已經是蘋果在資訊安全上的重要合作夥伴,而不僅僅是中國區,這也不是一個因為香港議題而出現的新議題。如果我們可以接受「隱私」被傳送給 Google 分析、追蹤,但不能接受傳送給騰訊,我們的理由是什麼呢?

顯然我們會有政治因素的考量,特別是知道騰訊與中國政府關係密切,而中國政府又可能為了政治因素,而透過這些公司來蒐集個人資訊,因此我們害怕資訊外流給中國公司。與此同時,也別忘了 Google、Facebook 等美國公司,也不斷的因為隱私問題而與美國、歐盟展開訴訟,歸根結底,我們的理由還是回到「信任」上,就在這個「小」問題上,其實顯示了我們對美中兩大國的不同想像,其中包含了恐懼、期待與依賴。

從「隱私」問題來說,無論把資料送給誰,這個詐騙網站警告的功能無疑是一個災難。儘管 Google 說明了 Safe Browsing 的工作流程以及其加密措施,符合了個資保護的模糊化與匿名原則,但有心人士仍然可以透過同一 IP 位址的大量瀏覽紀錄來辨識出具體的個人。萬一事情走到這一步,就只能仰賴企業內部的「吹哨者」機制來避免個資洩漏。

由於詐騙網站盛行,導致的經濟損失過於嚴重,或許我們願意冒一點個資風險來換取比較安全的瀏覽環境,然而蘋果在將個資外送的敏感議題上,沒有提供使用者選擇的機會,恐怕很難讓使用者開心。

最不開心的使用者很可能就是中國用戶,尤其是有使用 VPN 軟體翻牆的用戶,恐怕是全世界最不希望將瀏覽紀錄提供給騰訊的人。

在了解詐騙網站警告的功能,以及個資流向之後,至少我們還剩下一個選擇的機會:你願意拿一些個資風險去交換這項功能嗎?若你願意,就繼續開啟這個功能;若你不願意,就關閉它吧。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

蘋果澄清你的瀏覽資料不會傳給騰訊或Google,那麼先前說騰訊可能會記錄你的IP位址是說錯嗎?

這兩天關於蘋果是否有將使用者的瀏覽資料傳給騰訊的新聞,在全球都有著許多的報導。而根據外媒iMore的報導,蘋果則是發表了聲明,解釋使用者的瀏覽資料並不會傳給騰訊,大家不必擔心。

蘋果的聲明如下:

「蘋果透過「Safari 詐騙網站警告」來保護使用者的隱私以及保護你的資料。如果網站已知帶有危害的話,就會被標記起來。而當你的Safari開啟了「Safari 詐騙網站警告」的功能,當你瀏覽網站時,Safari就會先將這個網站的URL拿去與已知的惡意網站列表加以比對,如果發生這個URL正在拜訪疑似詐騙網站的時候,就會顯示警告訊息。

而實際上在實際運作時,對於大多數地區的用戶來說,Safari會去Google接收惡意網站的列表用來進行比對。而在中國地區的使用者,則是到騰訊去接收列表。所以,實際上你瀏覽的網站的URL是不會傳送出去的。除此之外,如果你還不放心的話,你還可以在瀏覽器端將這個功能關閉。」

從蘋果的聲明來看, 「Safari 詐騙網站警告」實際上並不是把你的電腦中的資訊傳出去,而是到外面抓了一個比對清單後,在你的電腦中把這個清單與你正在連線的網站進行比對。因此從這個描述中,整個過程並不會傳送資料出去,自然也就不會有將你的資料洩漏給騰訊的問題。

不過,看到這裡你可能又疑惑了,蘋果的這個說法,是不是又與他們在iPhone中對於Safari的隱私權說明中的說明文字相違背?畢竟在iPhone上先前的說明,是寫「參訪網站前,Safari可能會將從網站位址計算出的資訊傳送給.....來檢查是否為詐騙網站。」、「這些安全瀏覽服務供應商可能也會記錄您的IP位址」。

答案是,前後兩次講的話都為真。先前講的是你的「IP位址」,而這次蘋果發表的聲明內容講的則是你瀏覽網站的「URL」。

那麼,到底整個「Safari 詐騙網站警告」流程是怎麼樣?

其中有一個關鍵在於,由於詐騙網頁非常之多,如果你要把你現在瀏覽的網頁,去比對所有已知的詐騙列表的話,每一次瀏覽網頁都做一次這樣的動作的話,那麼你瀏覽網頁的速度會非常慢。因此,事實上Google以及騰訊除了有完整的詐騙網站列表之外,另外他們還有一個詐騙網站網址前綴列表。

你可以把這個想像成是一個索引或是目錄。舉例來說,假設「123.com/11/12/fraud」是詐騙網頁,那麼我們只要先比較要去的網頁是否包含「123.com」,如果不是的話也就不用比對後面了。(附註,這邊的說法只是簡化過程,並非實際的狀況,實際上安全網站是將詐騙網站的資料用演算法先hash過,然後再給你其中的一部份當作索引)

因此,我們來還原一下整個過程:

  • Google以及騰訊他們那裡有惡意網站的網址前綴列表,如果你的裝置設定地區是在中國以外的地方,你會去跟Google拿這個列表,如果你的裝置設定在中國,你跟騰訊拿這個列表。
  • Safari 會檢查你嘗試要到達的任何網頁,去比對這份列表。如果你要去的網站在這份列表上,就會顯示為「疑似」詐騙網站。
  • 這時,Safari 會再去跟Google或是騰訊要詐騙網站的完整網頁列表,拿來與你正在瀏覽的「疑似」詐騙網站比對。(這就是蘋果所謂的「參訪網站前,Safari可能會將從網站位址計算出的資訊傳送給.....來檢查是否為詐騙網站。」)
  • 所以,你瀏覽網站的URL實際上是不會傳出去的。
  • 但是,因為Safari必須要從你的手機(或電腦)上跟Google以及騰訊去拿網站列表, 因此Google以及騰訊會知道這個裝置的IP位址,那麼他們如果需要的話也可以記錄你的裝置的IP位址。不過,光是知道IP位址如果沒有其他資訊的話,並沒有什麼意義。
🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏
我的iPad徹底變磚了 Genius也無法修復 我只能買一台新的了ORZ 一段時間內我只剩下手機 而這個手機功能很有限
我要成為幸運的一般會社員

iPad徹底變磚!smiley-surprised.gif沒辦法~所有Apple商品除了Mac Pro現在是Made in USA,其他全部都是Made in China!當然是很容易會壞!smiley-yell.gif

你的iPad應該已經超過保證期(就算有買Apple Care的3年保證期),但是應該還是可以拿去Apple Store或是其他的店修理,只不過不能免費修理而已。smiley-tongue-out.gif

當然,如果Apple Store說修理$$太高,你也可以買新的iPad。新的還可以使用可以直接在iPad上面無線充電的Apple Pencil。smiley-covermouth.gif

在你的3個月的「測試期」還沒結束以前,你也只能先忍耐一下「功能很有限手機」。smiley-yell.gif

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

Safari被爆洩用戶個資給騰訊!蘋果澄清:僅用於內部比對

蘋果公司(Apple)Safari瀏覽器日前被爆出,可能會將用戶的IP位址及瀏覽紀錄,傳送給中國騰訊公司,但根據外媒《CNET》報導,蘋果最新澄清回應,並未將用戶瀏覽網站的紀錄洩露給騰訊或Google,僅用於公司內部比對。

先前外媒《iMore》報導指出,更新到iOS 13的手機用戶,如開啟「Safari」的「詐騙網站警告」功能,瀏覽紀錄以及IP位址就可能被送到「騰訊安全雲庫」、「Google瀏覽器」進行檢查。

對此,蘋果聲明回應,公司並未外洩用戶到訪網站的網址資訊給騰訊及Google,而是事先從2家公司取得已知的惡意網站列表,再與用戶瀏覽的網址進行內部比對,以提供用戶警示訊息。

蘋果強調,用戶瀏覽網站的數據絕對不會傳送給安全瀏覽器供應商,但事實上,用戶瀏覽器的IP位址依舊可能會和Google、騰訊分享,用戶如不放心,可以自行關閉「詐騙網站警告」功能。

使用者只需從「設定」進入Safari,往下滑至「隱私權與安全性」項目,並關閉「詐騙網站警告」選項即可。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏
Forums  ›  📰新聞  ›  中國