0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

FaceTime成诈骗“帮凶”,苹果是怎么一步步丢掉“安全”光环的?

脑极体 来源:脑极体 作者:脑极体 2024-11-03 17:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

wKgaomcm_YeAeZ-LAApD2JxU-KA998.jpg

多年来,苹果手机一直被认为是最安全的终端之一。很多朋友都选择给父母购买苹果手机,或者把自己的二手苹果手机给父母用,理由是IOS系统严苛的广告弹窗限制,高度封闭的生态,简单易懂的操作,极大地规避了老人误点、误操作就上当受骗的可能性。

时移世易,如今的苹果正逐渐褪去“最安全的手机”这个光环。

最近很多人都收到了杭州公安局反诈中心的短信提醒,称近期针对iPhone手机的诈骗案件频发,犯罪分子会通过苹果内置的视频通话软件FaceTime,诱导苹果用户开启手机屏幕共享,进行转账。

这种骗术已经在互联网上存在多年了,苹果用户不是最早被盯上的。但苹果用户能被盯上,这件事本身就说明了一些问题。

wKgZomcm_YmAZDAkAABNKClV2P8845.jpg

安全是一场“魔高一尺道高一丈”的攻防战,犯罪分子实施诈骗也得注重一个ROI投入产出比。曾经,安卓系统因为先天的开放性、开发低门槛,更容易成为黑灰产重灾区,也给了苹果手机以“安全”标签吸引用户的机会。

而如今,IOS系统的失守,也给苹果和其他手机厂商提了一个醒——手机安全不能一劳永逸,而是不进则退

苹果是怎么一步步丢掉安全这个“光环”的,未来的高端旗舰机该怎么做安全?本文就来聊一聊。

wKgaomcm_YqAWkoHAAI2Wb4JEYs953.jpg

黑灰产诈骗的根本目的是牟利,盯上苹果用户并不奇怪,因为有利可图。

在智能终端软硬件领域,苹果手机用户的平均收入和消费能力都是很高的。

一个国产手机品牌的CEO曾在媒体交流中直言:为什么我们的产品“果味十足”,因为中产里面很大一部分会喜欢这样的产品。中产里面也有很大部分人喜欢苹果,我不能说有多少,但是非常多。

但长期以来,苹果封闭的生态和严苛的APP限制,都增加了黑灰产的犯罪成本和难度,投入产出比不高。那如今,FaceTime又是怎么变成诈骗“帮凶”的呢?

首先,是苹果用户的意识盲区。

不是“受害者有罪论”,我本人在使用IOS系统时,就有明显的偷懒跟依赖心理,“既然苹果都是最安全的手机了,那我也没必要费心思学习什么反诈知识”。而且,IOS系统诈骗的中文新闻不多,用户能学习到的反诈信息就更少了,更别提很多中老年用户,就是因为防范意识不强才使用苹果手机的。

这些意识盲区和信息盲区,导致了一些苹果小众功能的诈骗套路,用户根本不知道、不了解、不关注,也就更容易上钩。

wKgZomcm_YqAK8FiAABgLErJ4FI760.jpg

第二个漏洞,是苹果系统本身的刻舟求剑。

FaceTime视频通话骗术其实很简单,就是伪装成公安或客服,通过FaceTime视频通话,诱导用户开启屏幕共享功能,结果也把短信、微信、银行支付密码、手机验证码等重要信息同步给对方了,远程登录受害者的手机银行,就能把钱转走。

针对这个骗术的处理方法,其实很简单,直接关闭就行了。公安机关和苹果客服都表示,如果平时不用FaceTime,最好是关闭。

而国内由于微信、QQ等社交软件生态成熟,FaceTime使用频率极低,所以直接关闭就能彻底解决问题。限制FaceTime的昵称随意设置,尤其是公安、官方客服等认证身份,就能减少上当概率。为什么苹果手机依然留下了这么些漏洞呢?

答案或许是,苹果过于依赖此前封闭生态建立起来的安全性,认为应用开发的高门槛、严要求,就能杜绝掉用户隐私信息被窃取的安全隐患,而对于FaceTime这种内置应用被利用的可能性,却没有替用户想到。

wKgaomcm_YqABb-2AADeRTQ5xIw392.jpg

此外,近年来在安卓手机中普及的系统隔离区、密钥保险箱、风险电话智能屏蔽等安全能力,IOS也是没有的。苹果手机在安全方面受到的挑战越来越大。

“刻舟求剑”的苹果,在隐私安全上越来越力不从心,这才给了犯罪分子可乘之机。

wKgZomcm_YuAAArkAAIbEmgtVAI700.jpg

当“安全”不再是苹果的标签,对于苹果用户来说,首先要做的,就是提升防诈骗意识。

随着网络诈骗的猖獗,上当之后再报警追查,找回的比例也是很低的。因此比起事后亡羊补牢,防患于未然更重要。大家应该主动了解一些反诈知识,真正做到“不听不信不转账”,放弃盲目依赖的心理,不能以为用了IOS就能高枕无忧了。

对于苹果来说,也是时候重新思考手机安全这件事了。

智能机时代,手机安全采用的是PC时代流传下来的方法论,用“防火墙式安全”来守住手机中的数据和隐私,避免被黑灰产从外部拿走或攻击。

AI时代,手机的安全危险往往来自内部。

可能是用户自己的疏漏,比如接了一通视频电话就上当受骗,视频会议中分享了一次屏幕导致聊天框暴露,为摄像头、车、冰箱、电视、音箱、手机等都设置了一样的密码,黑客可以从AIoT设备的防护最短板进行攻击……

也可能是AI Agent的窥探,比如无时无刻对用户位置、行动、习惯的感知与分析,智能体执行任务中对用户屏幕的窥探与操作……这些都可能导致隐私泄露与被监视感。

ICT领域中有一个“内生安全”的概念,即要把安全能力内置到系统环境当中,并能够自适应、自成长、自学习,从而改变攻防成本不对称的情况。而AI时代,手机系统也开始出现攻防不对称。

在某一次荣耀Magic系统分享会上,相关技术专家介绍道,“AIGC时代,作为攻击方,可以使用不同工具、算法进行Deepfake换脸,但在终端上,存储资源是有限的,检出时延又要求很高,要求用一个检测模型,检出不同攻击算法的换脸工具,这就是端侧的攻防不对称性”。

这种攻防不对称性,给端侧安全技术带来了非常大的挑战。最终,荣耀通过适宜于终端的骨干网络模型,构造了百万级真实的样本,进行训练调试,成功做到一个检测模型,检出所有主流换脸算法、换脸工具大概10几种。

听完,我看了看自己手里的IOS 17.6.1版本,如果犯罪分子通过FaceTime在视频通话中实施换脸、拟声等AIGC诈骗,苹果系统显然是做不到实时识别和检测的。

将AI能力引入手机安全领域,打造“内生安全”的手机操作系统,是当下所有手机厂商的必修课,也是苹果当务之急要补上的一门课。

wKgaomcm_YyASwBOAAJbNTa8LHc395.jpg

对于高端旗舰机来说,隐私安全能力是不可或缺的一环。以前,指纹识别、FaceID等安全技术,都是苹果IOS系统首次推出,并逐渐向全行业转化的,那是一个安卓学苹果的时代。

苹果的个人化智能系统Apple Intelligence,最早也要到年底才能在iPhone16,所以,AI手机如何做安全,将由安卓/鸿蒙系统为苹果画下标准线。

如何评判AI系统的安全能力,纵览目前市面上的AI手机,以下几个指标可以作为重点:

1.端侧大模型。当大模型要学习大量个人数据和隐私信息,本地安全就成为首选,手机端侧大模型是标配,性能与算效是关键。

2.多模态能力。Deepfake技术的泛滥,手机也必须具备文本、音频、视觉等多种模态的理解分析能力才能应对。

3.主动安全。传统安全是被动式防范,比如网络诈骗、恶意应用拦截,通常都是基于一个静态的数据库。而“内生安全”需要手机具备自学习、自成长的安全能力,基于AI自动感知危险并进行动态的实时防护。荣耀的技术专家透露,用AI重构了安全之后,MagicOS每个月拦截流氓广告弹簧3亿次,实时阻断诈骗风险达到2亿多次,帮助了很多家庭。

4.简化管理。FaceTime功能被利用,暴露出传统的“权限授权机制”仍有隐患,如果用户缺乏意识,就可能被犯罪分子或恶意应用所利用。针对这种问题,HarmonyOS NEXT采用全新隐私保护架构,全面梳理了所有的系统授权,禁止开放通话记录、短信、电话、后台弹窗、应用内安装其他应用等10+隐私权限,极大减少权限授权弹框,以及对用户的打扰,从根源上降低隐私泄漏的风险。对用户来说,不需要再费心琢磨什么功能可以打开、什么功能应该关闭,体验更好更简单。

归根结底,基于AI的手机内生安全,就是让AI全面系统地接管安全防护,免去用户的担忧和操作之苦。苹果想要在AI时代,重新给自己贴上“安全”的标签,恐怕还学学安卓和鸿蒙

wKgaomcm_Y2ACctBAAG4z2-4orc398.jpg

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AI
    AI
    +关注

    关注

    89

    文章

    38153

    浏览量

    296790
  • facetime
    +关注

    关注

    0

    文章

    26

    浏览量

    11778
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    typedefine不识别怎么解决?

    按照教程一步步来发现这个typedefine不识别了 有大神能指出我是前面哪个步骤漏了或者错了嘛?(我检查过好像没有啊?) 或者是别的问题?orz
    发表于 11-10 08:03

    12 个关键节点!文看懂 PCBA 如何实现零缺陷

    想知道 PCBA 加工怎么保证质量零缺陷?关键在 12 个核心管控节点,一步步看:​
    的头像 发表于 09-15 15:14 525次阅读
    12 个关键节点!<b class='flag-5'>一</b>文看懂 PCBA 如何实现零缺陷

    一步步教你正确的电磁流量计安装

    看似微小的失误,却会直接导致系统运行异常。今天简单出期电磁流量计安装“避坑”指南,帮你从根源避开这些坑。 首先了解下电磁流量计,电磁流量计是应用法拉第电磁感应定律,根据导电流体通过外夹磁场时感生的电动势来
    的头像 发表于 09-06 10:38 3307次阅读
    <b class='flag-5'>一步步</b>教你正确的电磁流量计安装

    淘宝API实时竞品监控,市场策略快人一步

    在当今激烈的电商竞争中,实时掌握竞品动态是企业制胜的关键。淘宝作为中国最大的电商平台,其开放API为商家提供了强大的工具,帮助实现实时竞品监控,从而优化市场策略,抢占先机。本文将一步步解析如何利用
    的头像 发表于 08-06 14:38 544次阅读

    各位大佬,想问下为什么这个程序一步一步运行就可以读出正确的读数,正常运行却读不出正确读数

    各位大佬,想问下为什么这个程序一步一步运行就可以读出正确的读数,正常运行却读不出正确读数
    发表于 06-23 09:57

    智驾安全,发展到哪一步了?

    智驾安全,发展到哪一步了?
    的头像 发表于 06-10 11:28 539次阅读

    解锁树莓派集群:一步步打造你的超级计算阵列!

    树莓派集群简介树莓派集群是由多台联网的树莓派计算机组成的网络,它们作为个统、协调的单元协同工作。通过连接多台树莓派,用户可以创建个低成本的并行计算环境,能够处理从基础模拟和网页托管到分布式
    的头像 发表于 04-25 16:17 1950次阅读
    解锁树莓派集群:<b class='flag-5'>一步步</b>打造你的超级计算阵列!

    CoT 数据集如何让大模型学会一步一步思考?

    目前,大模型的回答路径基本遵循 input-output 的方式,在面对复杂任务时表现不佳。反之,人类会遵循套有条理的思维流程,逐步推理得出正确答案。这种差异促使人们深入思考:如何才能让大模型“智能涌现”,学会像人类样“一步
    的头像 发表于 04-24 16:51 1049次阅读
    CoT 数据集如何让大模型学会<b class='flag-5'>一步</b><b class='flag-5'>一步</b>思考?

    【迅为电子】一步步教你完成iTOP-RK3568 EDP屏幕适配

    【迅为电子】一步步教你完成iTOP-RK3568 EDP屏幕适配
    的头像 发表于 04-23 15:08 1630次阅读
    【迅为电子】<b class='flag-5'>一步步</b>教你完成iTOP-RK3568 EDP屏幕适配

    医疗设备EMC检测测试整改:保障患者安全的第一步

    深圳南柯电子|医疗设备EMC检测测试整改:保障患者安全的第一步
    的头像 发表于 03-17 11:18 760次阅读
    医疗设备EMC检测测试整改:保障患者<b class='flag-5'>安全</b>的第<b class='flag-5'>一步</b>

    ST EDGE AI云服务最后一步无法下载工程是怎么回事?

    ST EDGE AI云服务我选择使用ST提供的模型,使用cube ai 9.0.0,选择STM32板卡。之后就按照文档一步一步操作,基准测试也能运行的到结果(说明云端是生成工程并编译下载到开发板中
    发表于 03-13 08:17

    dlp3010固件离线制作报错Flash Builder returned with error code 12的原因?怎么解决?

    如图一步步设置的,step1选择了型号,输入文件,输出文件,advanced选择了pattern data路径;最后finish的时候报错了,请问是什么问题
    发表于 02-21 09:49

    D2000国产主板,强大的配置促进生活科技化

    随着科技新时代的发展,我们的生活质量在一步步的提高,现在逐渐出现越来越多的科技产品代替我们手工做活,完美诠释了“解放双手”。
    的头像 发表于 02-06 08:43 658次阅读

    如果需要将DDC112U设置为非连续模式工作,应该如何一步一步正确地设置芯片?

    或状态8,如果没有CONV的切换发生,是否会直停留在上电时的这个状态?如果需要将DDC112U设置为非连续模式工作,应该如何一步一步正确地设置芯片?
    发表于 01-09 07:43

    沙子变芯片,一步步带你走进高科技的微观世界

    在科技飞速发展的今天,芯片作为现代科技的核心元器件,其制造过程复杂且充满挑战。芯片不仅推动了信息技术、人工智能、物联网等领域的进步,还成为衡量个国家科技实力的重要指标。然而,芯片制造并非易事,从沙子到芯片的每一步都充满了技术、资金和人才的考验。本文将详细解析芯片制造的全
    的头像 发表于 12-19 10:44 1078次阅读
    沙子变芯片,<b class='flag-5'>一步步</b>带你走进高科技的微观世界