Safari傳使用者資料給騰訊引爆爭議 蘋果回應了
你升級到 iOS 13 了嗎?外媒發現,蘋果在最新版作業系統中裡的 Safari 瀏覽器,會向中國大陸的「騰訊」(Tencent)傳送使用者的資料而引爆爭議。對此,蘋果很快的對媒體發表回應,並詳細說明了箇中原因。
在 iOS 13、iPadOS 以及 macOS Catalina 中,蘋果針對 Safari 瀏覽器加入了全新的「詐騙網站警告」功能。此功能看來立意良善,能避免使用者不小心登入了詐騙網站或者含有惡意程式碼的網站。不過,卻因為蘋果選擇了與一家中國大陸的公司「騰訊」合作來提供這項服務,引起了熱烈關注。
在蘋果 iOS 13 當中,在「Safari與隱私權」的相關說明裡,蘋果指出「啟用「詐騙網站警告」功能後,若您參訪的網站疑似釣魚網站,Safari即會顯示警告。釣魚是一種竊取您個人資訊(例如使用者名稱、密碼和其他帳號資訊)的詐騙行為。詐騙網站會偽裝成正常的網站(例如銀行、金融機構或電子郵件供應商)。參訪網站前,Safari可能會將從網站位址計算出的資訊傳送給「Google安全瀏覽」和「騰訊安全瀏覽」來檢查是否為詐騙網站。這些安全瀏覽服務供應商可能也會記錄您的IP位址。」
針對以上功能,《9to5mac》網站引述約翰‧霍普金斯大學的密碼學專家及教授 Matthew Green 指出,「因為可能會揭露使用者想要瀏覽的網站,以及自身的 IP 位址,此外還可能在設備中被放置 cookie,因此可能是有問題(疑慮)的。」
蘋果在最新作業系統中加入上述功能,最主要受到爭議的就是可能向騰訊提供了 IP 位址的資訊。對此,蘋果已向正式提供聲明回應,指出「Apple通過Safari Fraudulent Website Warning(Safari詐騙網站警告)保護用戶隱私和數據,該功能可標記已被識辨的詐騙網站。啟用此功能後,Safari會根據已知詐騙網站列表檢查網站URL,並當用戶到訪懷疑是詐騙網站的URL時對用戶顯示警告訊息。在這過程中,Safari會從Google接收了一個已識辨為詐騙網站的列表。區域設定為中國大陸的設備將從騰訊接收詐騙網站列表。用戶到訪的網站的URL絕對不會與傳送予安全瀏覽供應商,用戶亦可隨時自行關閉這項功能。」
如果使用者對於「詐騙網站警告」的功能存有疑慮,在 iOS 13、iPadOS 當中,在「設定 > Safari > 詐騙網站警告」的設定路徑中,將此功能關閉及可。
(中時電子報)
以下內文出自: https://www.chinatimes.com/realtimenews/20191015001908-260412娛樂城
留言列表