這(zhè)两天,苹果公司CEO库克到访中國(guó)。從(cóng)各种新闻图片上(shàng)看(kàn)得出来,他(tā)心情很(hěn)不错。
不过,超过700名中國(guó)的iPhone用户一(yī)点都(dōu)高兴不起来,有人(rén)通(tōng)过iPhone手机的APPStore偷了(le)他(tā)们的錢(qián),损失的金(jīn)额一(yī)共超过了(le)10万。
投诉之后,他(tā)们得到苹果公司一(yī)个非常尴尬的回复:同情损失,但(dàn)无法退款!
不高兴的还有支付宝和(hé)微(wēi)信,他(tā)们都(dōu)為(wèi)苹果背了(le)黑(hēi)锅,很(hěn)多人(rén)把账户被盗刷的用户第一(yī)反应都(dōu)是支付平台出了(le)問(wèn)题。
1
其实,苹果在上(shàng)个月就“预見(jiàn)”了(le)盗刷問(wèn)题。
9月份,苹果公司很(hěn)低(dī)调地(dì)在itunsestore隐私政策页面中增加了(le)一(yī)个新內(nèi)容:苹果将会基于电话和(hé)邮件的元數(shù)据给苹果设备打出“信用评分”,這(zhè)种信用评分能(néng)够帮助苹果辨别利用苹果服务和(hé)设备进行(xíng)欺诈行(xíng)為(wèi)的诈骗者。“信用评分”仅使用模式或元數(shù)据,设备试图在APPstore进行(xíng)购买時(shí),设备的信用评分回发送给苹果。
這(zhè)个新內(nèi)容被认為(wèi)是苹果专门针对防盗刷出来的措施,显然,苹果已经意识到iPhone手机存在的盗刷問(wèn)题。
但(dàn)苹果还是慢(màn)了(le)。
iPhone用户被盗刷,早几年(nián)就有零星出现,用户只能(néng)怨自(zì)己运气不好,账户被盗了(le)。不过,這(zhè)一(yī)次集中出现盗刷,很(hěn)难说与苹果没有关系。
國(guó)內(nèi)手机安全专家李铁军分析,盗刷的原因是,很(hěn)多用户没有開(kāi)通(tōng)双重验证,导致账号被盗,同時(shí)這(zhè)些用户又在iPhone上(shàng)签约过免密自(zì)动扣款协議(yì)。
不过,從(cóng)app购买或充值的支付方式来看(kàn),苹果手机的安全性在账号被盗后反而更弱了(le)。
iPhone在Apple ID账户设置的付款方式中,无论是选择支付宝支付还是微(wēi)信支付方式,都(dōu)会自(zì)动開(kāi)启免密支付。而安卓手机上(shàng),所有的购买都(dōu)是单纯使用支付平台,反而更安全。
2
几年(nián)前,在手机市场上(shàng),苹果手机还是一(yī)骑绝尘。
拥有一(yī)部手机,几乎就是先进和(hé)潮流代名词。很(hěn)多使用iPhone手机的人(rén),会有一(yī)种站在手机鄙視(shì)链顶端的自(zì)豪。
现在,國(guó)产智能(néng)手机快(kuài)速崛起,彻底改变了(le)這(zhè)条鄙視(shì)链。甚至在一(yī)些國(guó)产手机的硬件面前,iPhone已经成為(wèi)被鄙視(shì)的一(yī)方,它仍然拥有數(shù)量庞大的忠诚粉丝,很(hěn)大一(yī)个原因就在于它的安全性。
FBI做(zuò)的活广告,令人(rén)印象深刻。
去年(nián)12月,美國(guó)加州发生过一(yī)起严重的枪击事件,造成了(le)严重的伤亡。两名嫌犯被警方击毙。
在调查追踪过程中,FBI试图解锁其中一(yī)名嫌犯的iPhone 5c手机。普通(tōng)人(rén)很(hěn)难想象,FBI要(yào)解锁一(yī)部手机,竟然要(yào)苹果公司在技術(shù)上(shàng)配合。
苹果拒绝,FBI只能(néng)向美國(guó)联邦法院告状。
向法院提交的材料,让FBI丢尽了(le)面子,“事实上(shàng),没有苹果的帮助,FBI根本无法解锁凶手的手机。”类似的表述,他(tā)们提到了(le)不下(xià)十次。
最终他(tā)们花了(le)上(shàng)百万美元的大价錢(qián),找了(le)以色列的一(yī)家公司才解锁。
這(zhè)样的安全性,让苹果用户大為(wèi)安心。
谁能(néng)想到,AppleID和(hé)iPhone付款方式,竟让用户的资金(jīn)安全防护看(kàn)起来這(zhè)么脆弱。
此前,支付宝已经联系苹果公司,苹果公司表示积极解决問(wèn)题。在最终的回应出来之前,我们还无法确定這(zhè)次盗刷的真正原因。
但(dàn)是,面对市场份额逐年(nián)下(xià)滑的局面,如(rú)果苹果丧失在安全性上(shàng)的优势,那(nà)么恐怕這(zhè)种局面再也难挽回。