安全漏洞:已删除“不宜公开”照在 iOS 17.5 会重新出现
手机、电脑几乎是每个现代人的必备品,如何保护个人数据隐私则显得格外重要。二手交易、非正规途径维修、系统升级等等都可能会造成个人隐私数据泄露,作为普通人我们又该如何避免呢?
iOS 17.5 漏洞
两天前在 Reddit 上一条名为 Latest iOS update has brought back some pictures I deleted in 2021[1] 的帖子产生了广泛讨论,被 MacRumors(Troubling iOS 17.5 Bug Reportedly Resurfacing Old Deleted Photos[2])报道。许多用户表示在 iOS 系统更新至 17.5 之后,之前已删除的照片出现了不同程度的恢复。
📌 关于 MacRumors
MacRumors.com是最受欢迎的苹果新闻和传闻网站,由 Arnold Kim 于 2000 年 2 月创立。Arnold 在完成医学院学业时创办了该网站,最初撰写和收集关于苹果的传闻。2008 年,Arnold 全职运营 MacRumors,网站迅速成为苹果行业新闻和传闻的权威来源,每月吸引数千万独立访客,被《纽约时报》、《CNBC》和《彭博社》等媒体引用。MacRumors 拥有超过 10 名全职员工,并保持独立运营。
原帖大意:呃...,非常诡异,彻底被吓到了!刚完成更新。和伴侣聊天时,我准备发送一张照片,结果发现最新的照片是我们多年前拍的“不适宜公开”(NSFW,Not Safe For Work)的照片,那时候我们因为疫情等原因还分开居住。但这些照片不是已经永久删除了吗?几年前就删除了,但它们却神奇地回来了??我检查了我的 iPad,它上面也有一些我多年前画的艺术作品。我感觉非常不舒服。还有其他人遇到这个问题吗?我是说,更新后照片重新出现的问题?我本来打算分享 iPad,但没搞懂 Reddit 怎么附加视频。天啊,还是感觉不安。我猜不只是一个人遇到此问题...
由于评论帖内容过长,我整理了部分有代表性的评论:
1Dunya:同感。我有四张 2010 年的照片,不断重新出现在 iCloud 上传的最新照片中,尽管已多次删除。
shakeandsnake:我曾经不小心删除了一些笔记。我有个朋友在苹果合作方工作,所以我问他是否有办法。他要了我的 Apple ID,大约五分钟后,我收到一条消息说“检查你的笔记”。曾经删除的所有笔记都回到了我的手机上,包括多次自动保存的未完成信息,直到最终版本。我怀疑数据从未真正被删除。
Kaepora:这很重要,是否有人可以评论一下这些照片重新出现在同一部手机上,还是在另一部新手机?
dregam55555:是的...,这是关键问题。它将决定是否是 iCloud 的问题。或是设备端修复或利用了内存问题(注:这里通过明确复现条件来缩小问题排查的范围。但内存问题就牵扯到另一个概念了,我们稍后再解释)。
Specialist-Fix8528:不,同一部手机。我已经抹去了我的 iPhone X(照片来源)并把它给了我兄弟,但我现在要拿回来…。它包含元数据、位置、设备等所有内容及其正常照片质量(未被压缩)。
tbone338:我在 2023 年 4 月去度假。之后,我删除了 iPhone 14pm 上的照片,因为我已经把它们上传到自己的云服务。我不在 iPhone 上保留照片。需要注意的是,我启用了 iCloud 照片库。快进到这次更新,那些度假照片中的两张出现在我的相机照片顶部,元数据完好。我现在使用的是 iPhone 15pm。关于 iCloud 照片库的重要性。如果启用了 iCloud 照片库,iCloud 备份不会备份照片。我把 iPhone 14pm 交给 Apple 换了新机,然后从 iCloud 备份恢复到我的新 iPhone 15pm,但由于启用了 iCloud 照片库,备份中没有包含照片。所以,这不仅仅是设备上的问题。另一个 Reddit 用户提到了一个 iMessage bug,内容会重新出现。我设置了消息在 30 天后删除,从 iPhone X 起我一直是这样设置的。
...
📌 数据未被真正删除计算机数据实际上在被新数据覆盖前从未真正“删除”——操作系统只是切断了对它的引用。要理解这一点,可以从计算机存储数据的工作原理入手。
数据存储基本概念:计算机硬盘、固态硬盘(SSD)和其他存储设备通过将数据以二进制形式(即 0 和 1)存储在存储介质上来工作。
常见删除数据方法:当你从计算机中删除一个文件时,操作系统不会立即从存储设备中物理地移除这个文件的数据,而是做了以下事情。
文件目录表更新:操作系统将文件在文件目录表中的条目标记为“已删除”。文件目录表是一个记录文件在存储设备上位置的索引。
释放存储空间:文件的存储空间被标记为可用,以便将来存储新数据时可以使用。
数据未被立即移除:删除文件只是标记它的存储空间为可用,数据仍然在原位置。被标记为“已删除”的文件数据实际仍然存在于存储设备上,直到新的数据写入这些位置,将旧数据覆盖掉为止。这就是为什么专业的数据恢复工具可以在文件被删除后,通过读取这些未被覆盖的数据来恢复文件。
切断引用:操作系统“切断了对数据的引用”意味着,它不再将这些数据包含在文件系统的目录和索引中,因此对用户和应用程序来说,这些数据似乎已经不存在了。然而,数据本身仍然存在于存储介质的物理位置上,直到被新数据覆盖。
举个例子,方便理解。假设你有一本图书馆的目录,记录了每本书的存放位置。当你“删除”某本书时,你只是将目录中的那一条记录擦掉,但书还在图书馆的架子上。只有当新书需要存放时,才会把旧书从架子上移走并放上新书。在此之前,如果你知道位置,你还是可以找到并阅读那本旧书。这就是数据未真正删除,而只是切断了引用的意思。即:
数据未被立即物理移除:删除文件只是标记它的存储空间为可用,数据仍然在原位置。
数据恢复的可能性:在数据被新数据覆盖之前,原数据仍然可以通过特殊工具恢复。
切断引用:操作系统不再在文件目录中显示该数据,但数据仍然存在于存储设备上。
理解了这一点,就能明白为什么在一些情况下,即使你认为数据已经删除,它们仍有可能被恢复或意外出现。
在评论中 komocode_ 分享了从数据丢失到恢复整个事件过程(komocode_ 评论[3]),他首先在 Apple 社区[4] 反馈了此问题,寻求帮助。
简短版本:由于一个 iOS 漏洞,在照片/视频上传到云端时导致我的 iPhone 崩溃。强制重启后,那些照片/视频似乎从库中丢失了。几个月前 Apple 联系我让我发送一些日志。现在的 17.5 更新似乎恢复了丢失的照片。
详细版本:
3 月 15 日:我在城市里慢跑并拍了一堆照片和视频。回到公寓后,将 iPhone 放在 MagSafe 充电器上,我认为这时开始了 iCloud 照片上传。但在我这样做之后,我收到了一个 Apple Music 的新专辑发布通知。我点击它以启动 Apple Music 查看。突然,iPhone “半死机”。我无法回到主屏幕、播放音乐、使 iPhone 进入睡眠状态、调出关机菜单,但我可以调出控制中心并双击激活 Apple Pay。我别无选择,只能强制重启(音量增大按钮 > 音量减小按钮 > 按住电源按钮)。我用我的 Pixel 手机拍了一个视频来记录这个漏洞(视频发布在 X 上)。重启后,整天的照片/视频都消失了。我检查了已删除的文件夹,什么都没有。我查看了我的 Mac,也没有。
第二天我在 Apple 社区报告了这个问题。
3 月 21 日:我收到 Apple 的电子邮件,要求安排电话会议。我们谈了几次,有一次他们让我安装一个配置文件,以便远程在我的 iPhone 上运行一些东西以获取一些日志。
4 月 19 日:我又收到 Apple 的电子邮件,要求进行另一次电话会议。我们通了电话,他们问我是否曾使用 Files 应用连接到服务器。我告诉他们是的,我曾使用 Files 应用连接到家里的 NAS 以传输一些文件。可能这个漏洞涉及到以前使用 Files 应用连接过服务器的手机。🤷♂️ 无论如何,我更新到 17.5 后,那些丢失的照片现在都在我的库里。
我目前的假设:如果你拍了照片+视频和/或进行了任何编辑(包括删除照片),而你的手机在这些更改传到 iCloud 之前死机了,那些更改可能从未被保存。相反,那些照片由于某种原因被隐藏在照片库中,现在才有办法访问它们。而且这个漏洞可能已经存在多年,但它非常罕见,直到现在 Apple 才找到。
就在昨天又有用户发布了一条类似的帖子 My OLD photos appeared on an iPad I sold!!![5]。
原帖大意:我的旧照片出现在我卖掉的 iPad 上了!!!我按照官方 Apple 指南擦除了 iPad,然后卖掉了它。擦除 iPad 后,我从未使用我的 Apple ID 登录过该 iPad。我在 2023 年 9 月将 iPad 卖给了一位朋友,今天他们在更新到 iPadOS 17.5 后打电话告诉我,他们的照片应用中出现了我的旧照片……这真是个严重的隐私泄露。我看到有其他类似的报告。到底有多少人会在他们从别人那里买的设备上看到其他人的照片?
其实早在一周前,iOS 测试人员就发帖([iOS 17.5 db4] Two year old photo I deleted long ago re-emerged in Photos[6])抱怨过此问题,只不过没有引起太大关注。
原帖大意:我两年前拍的一张照片突然重新出现在照片应用的顶部。我经常从照片库中删除照片并将其导出到我的电脑,这使得这次事件更加奇怪。这张照片本应该完全从我的 iPhone 上消失,因为随着新数据的写入,旧数据应该会变得损坏。我唯一的解释是这张照片以某种方式保留在 iCloud 中。有没有其他人遇到过这种情况?
数据安全
技术措施
保护个人数据隐私对于每个现代人来说都是至关重要的,特别是在使用手机和电脑的过程中。希望以下建议可以为你提供一些参考:
数据备份和加密
定期备份重要数据,并确保数据副本存储在安全的地方(自建服务或选择有口碑的云服务)。
使用数据加密工具对敏感信息进行加密,这样即使设备落入他人之手,数据也不会轻易被访问。
彻底删除数据
在出售或转让设备之前,确保彻底删除所有个人数据。使用设备的“恢复出厂设置”功能,并考虑使用专业的数据擦除工具来确保数据无法恢复。
对于存储设备,如硬盘、SSD 等,可以使用物理销毁的方法,确保数据完全不可恢复。
正规维修渠道
尽量选择厂家授权或信誉良好的正规维修店进行设备维修,避免非正规渠道可能带来的数据泄露风险。
在送修前备份数据并删除设备上的敏感信息。
系统软件更新
定期更新设备的操作系统和软件,确保使用最新的安全补丁来防范潜在的漏洞和威胁。
启用自动更新功能,以确保设备始终处于最新状态。
使用强密码和双重验证
为设备和重要账户设置强密码,并定期更换密码。不要使用简单密码,如:12345678、abc123 等。可以使用密码生成工具来生成复杂密码,一般会同时包含数字、区分大小写的字符、标点符号等。
不同平台的账号不要使用相同或符合某种简单规则的密码(例如:baidu123、weixin123)。
启用双重验证(2FA)功能,为账户增加额外的安全层。
安装和更新安全软件:在设备上安装防病毒软件和防火墙,并定期更新这些安全软件以防范新的威胁。
谨慎处理数据共享:
在社交媒体和公共平台上谨慎分享个人信息,避免暴露过多隐私数据。
使用加密的通信工具,如加密的电子邮件和消息应用,确保通信内容的安全。
设备加密和远程擦除
启用设备自带的加密功能,如 BitLocker(Windows)或 FileVault(macOS),保护存储在设备上的数据。
设置远程擦除功能,在设备丢失或被盗时,能够远程删除设备上的数据。
📌 BitLockerBitLocker[7] 是 Windows 的安全功能,通过对整个卷进行加密,防止设备丢失、被盗或不当退役时的数据泄露。它增强了文件和系统保护,确保在设备被攻击或硬盘转移到其他设备时,数据仍然无法被未经授权的用户访问。这样,BitLocker 有效地保护了数据的安全,即使设备被废弃或回收时也能防止数据被泄露。
📌 FileVault使用文件保险箱(FileVault)保护 Mac 上的数据。如果你有搭载 Apple 芯片(M 系列芯片)或 Apple T2 安全芯片的 Mac,那么数据已自动加密。打开文件保险箱可防止他人在未输入登录密码的情况下解密或访问你的数据,以提供一层额外的安全保护。如果 Mac 未搭载 Apple 芯片或 T2 芯片,你需要打开文件保险箱以加密数据。
若要设置文件保险箱,你必须是“管理员”(首次设置 Mac 时创建的新用户就是管理员,它可以添加和管理其他用户、安装 App 以及更改设置的用户)。如需了解更多,可以查看 macOS 使用手册 - 文件保险箱[8]。
社会工程学
尽管采取了各种技术措施来保护个人数据隐私,但社会工程学(Social Engineering)攻击仍然是一个重要威胁。它利用人类心理和行为的弱点,通过欺骗、操纵或诱导来获取敏感信息。以下是一些常见的社会工程学攻击类型及其防范措施。
攻击手段
钓鱼攻击(Phishing):伪装成合法的电子邮件、短信或网站,诱骗用户提供敏感信息如用户名、密码、信用卡信息等。
电话诈骗(Vishing):电话联系目标,假冒客服或技术支持人员,诱骗目标泄露敏感信息。
诱饵攻击(Baiting):提供诱人的物品(如免费软件、礼品卡等),引诱目标下载恶意软件或访问恶意网站。
尾随攻击(Tailgating):跟随合法用户进入受保护的区域或系统,绕过物理安全措施。
假冒身份(Pretexting):编造虚假的故事或身份,获取目标的信任和敏感信息。
防范措施
提高警惕性:始终保持警惕,怀疑任何要求提供敏感信息的请求,尤其是未经验证的渠道。
验证身份:在提供敏感信息之前,务必验证请求者的身份。直接联系官方渠道确认其真实性。
教育和培训:定期进行安全意识培训,提高自己和身边人的安全意识和防范能力。
不点击可疑链接:不要随意点击电子邮件、短信或即时消息中的可疑链接。检查发件人的电子邮件地址或电话号码是否可信。
不随意扫描二维码:二维码在方便生活的同时,也早已泛滥(支付、抽奖、优惠活动等),恶意二维码随时可能混入其中。
设备不要离开视线:在购买某些商品开通会员时,如需店员协助操作,可以在一旁观察操作,不要远离视线(设备维修也类似)。
强密码加多重验证:设置复杂、唯一密码,并启用多重验证功能,以增加额外的安全层。
限制信息共享:在社交媒体和公共平台上限制分享个人信息,避免过多的隐私暴露。
谨慎处理敏感信息:对待所有敏感信息要小心,避免在公共场合或不安全的环境中讨论或输入敏感数据。
不要随意蹭网:免费公共 Wi-Fi 包含众多安全问题。
数据窃听(Data Eavesdropping):攻击者可以使用工具截获在未加密网络上传输的数据,包括登录凭证、信用卡信息和其他敏感数据。
中间人攻击(Man-in-the-Middle Attack):攻击者可以插入到用户和 Wi-Fi 热点之间,拦截并篡改用户的通信数据。
恶意热点(Evil Twin):攻击者设置一个看似合法的 Wi-Fi 热点,诱骗用户连接,从而窃取其数据。
恶意软件传播(Malware Distribution):攻击者可以通过公共 Wi-Fi 网络传播恶意软件,感染连接到该网络的设备。
通过结合技术手段和社会工程学防范措施,可以大幅提高个人数据隐私的保护水平,减少被攻击的风险。但这些也仅仅只是理论而已,个人数据安全在攻防上仍任重道远,需要我们不断去学习(道高一尺,魔高一丈)。
数据永久抹除
关于 出售、赠送或折抵 iPhone 或 iPad 前该怎么做[9] 其实苹果已经给出了操作步骤,来保护用户隐私数据。
如果你非 Mac 用户,或想更进一步,还可以使用专业抹除数据工具。如 Windows: Eraser[10]、macOS:Permanent Eraser[11] 等,这里大家自行了解,就不做过多解释了。
总之,没有绝对的安全,我们能做的就是尽可能掌握一些技术手段和防范意识来加大数据破解难度,达到相对安全的目的。废弃设备的存储介质可以通过反复填充并格式化数据来进行数据覆盖(如:电影、电视剧、歌曲等数据,一定要装满存储空间,以免覆盖不到位),必要时可以直接进行物理破坏。
可以在公众号发送:“资讯”,获取进群方式。
References
Latest iOS update has brought back some pictures I deleted in 2021: https://www.reddit.com/r/ios/comments/1cryayx/latest_ios_update_has_brought_back_some_pictures
[2]Troubling iOS 17.5 Bug Reportedly Resurfacing Old Deleted Photos: https://www.macrumors.com/2024/05/15/ios-17-5-bug-deleted-photos-reappear
[3]komocode_ 评论: https://www.reddit.com/r/ios/comments/1cryayx/comment/l476bo0
[4]Apple 社区: https://discussions.apple.com/thread/255532906
[5]My OLD photos appeared on an iPad I sold!!!: https://www.reddit.com/r/ios/comments/1cspwh2/my_old_photos_appeared_on_an_ipad_i_sold
[6][iOS 17.5 db4] Two year old photo I deleted long ago re-emerged in Photos: https://www.reddit.com/r/iOSBeta/comments/1cnjesa/ios_175_db4_two_year_old_photo_i_deleted_long_ago
[7]BitLocker: https://learn.microsoft.com/en-us/windows/security/operating-system-security/data-protection/bitlocker
[8]macOS 使用手册 - 文件保险箱: https://support.apple.com/zh-cn/guide/mac-help/mh11785/mac
[9]出售、赠送或折抵 iPhone 或 iPad 前该怎么做: https://support.apple.com/zh-cn/109511
[10]Windows: Eraser: https://eraser.heidi.ie
[11]macOS:Permanent Eraser: http://www.edenwaith.com/products/permanent%20eraser