close
娛樂城

Safari傳使用者資料給騰訊引爆爭議 蘋果回應了

中時電子報
黃慧雯
娛樂城
Safari 內建詐騙網站警告功能,引爆資安疑慮。(iPhone截圖)
Safari 內建詐騙網站警告功能,引爆資安疑慮。(iPhone截圖)
字級設定:小中大特

你升級到 iOS 13 了嗎?外媒發現,蘋果在最新版作業系統中裡的 Safari 瀏覽器,會向中國大陸的「騰訊」(Tencent)傳送使用者的資料而引爆爭議。對此,蘋果很快的對媒體發表回應,並詳細說明了箇中原因。

在 iOS 13、iPadOS 以及 macOS Catalina 中,蘋果針對 Safari 瀏覽器加入了全新的「詐騙網站警告」功能。此功能看來立意良善,能避免使用者不小心登入了詐騙網站或者含有惡意程式碼的網站。不過,卻因為蘋果選擇了與一家中國大陸的公司「騰訊」合作來提供這項服務,引起了熱烈關注。

在蘋果 iOS 13 當中,在「Safari與隱私權」的相關說明裡,蘋果指出「啟用「詐騙網站警告」功能後,若您參訪的網站疑似釣魚網站,Safari即會顯示警告。釣魚是一種竊取您個人資訊(例如使用者名稱、密碼和其他帳號資訊)的詐騙行為。詐騙網站會偽裝成正常的網站(例如銀行、金融機構或電子郵件供應商)。參訪網站前,Safari可能會將從網站位址計算出的資訊傳送給「Google安全瀏覽」和「騰訊安全瀏覽」來檢查是否為詐騙網站。這些安全瀏覽服務供應商可能也會記錄您的IP位址。」

針對以上功能,《9to5mac》網站引述約翰‧霍普金斯大學的密碼學專家及教授 Matthew Green 指出,「因為可能會揭露使用者想要瀏覽的網站,以及自身的 IP 位址,此外還可能在設備中被放置 cookie,因此可能是有問題(疑慮)的。」

蘋果在最新作業系統中加入上述功能,最主要受到爭議的就是可能向騰訊提供了 IP 位址的資訊。對此,蘋果已向正式提供聲明回應,指出「Apple通過Safari Fraudulent Website Warning(Safari詐騙網站警告)保護用戶隱私和數據,該功能可標記已被識辨的詐騙網站。啟用此功能後,Safari會根據已知詐騙網站列表檢查網站URL,並當用戶到訪懷疑是詐騙網站的URL時對用戶顯示警告訊息。在這過程中,Safari會從Google接收了一個已識辨為詐騙網站的列表。區域設定為中國大陸的設備將從騰訊接收詐騙網站列表。用戶到訪的網站的URL絕對不會與傳送予安全瀏覽供應商,用戶亦可隨時自行關閉這項功能。」

如果使用者對於「詐騙網站警告」的功能存有疑慮,在 iOS 13、iPadOS 當中,在「設定 > Safari > 詐騙網站警告」的設定路徑中,將此功能關閉及可。

分析師預測iPhone SE推三色 有望帶動換機潮
必學!11個iPhone 11系列相機拍攝小技巧
文章來源:Apple responds to report on sending users’ browsing data to China-owned Tencent

(中時電子報)



以下內文出自: https://www.chinatimes.com/realtimenews/20191015001908-260412娛樂城
arrow
arrow
    文章標籤
    娛樂城
    全站熱搜
    創作者介紹
    創作者 hhvwi7w45lq 的頭像
    hhvwi7w45lq

    hhvwi7w45lq的部落格

    hhvwi7w45lq 發表在 痞客邦 留言(0) 人氣()


    留言列表 留言列表

    發表留言