没有新 iPhone?没有安全的 iOS:看一个未修复的 iOS 漏洞
Apple 被指在旧版但仍“受支持”的 iOS 上悄悄留下已知安全漏洞未修补;研究者展示了一个 iOS 15 上可读取本地文件的 WebKit 漏洞,而该漏洞只在 iOS 17 中被修复。评论者争论这是否削弱了 Apple 关于长期安全支持的营销,尤其是像 iPhone 6s 和 8 这类仍在接收部分更新、但错过某些修复的设备。讨论随后扩展到与 Android 的更新和自定义 ROM 生态的比较、缺乏明确的支持终止政策,以及对电子垃圾和二手手机安全性的担忧。
漏洞的性质与严重程度
- 该利用使用 WebKit/XML 技巧读取 iOS 15 上的本地文件,例如
/etc/passwd(如 iPhone 6S),但在至少某些 iOS 16 设备上不行(有测试者报告称在 iPhone X 上失败)。 - 几位评论者说,如果攻击者控制页面,数据外传很简单:JavaScript 可以读取注入到 DOM 中的文件内容,并将其发送到同源。
- 也有人反驳说,博主只演示了
/etc/passwd,它是所有用户都可读的,并且在各设备上都相同;在没有证据之前,他们怀疑能访问更敏感、沙盒化的数据,例如通话记录或应用数据库。 - 作者确认目前只测试了
/etc/passwd,尚未对更具推测性的“还能偷到什么”列表做完整验证。
Apple 的补丁策略与模糊性
- 核心抱怨是:Apple 只将部分安全修复回移到旧的 iOS 分支(例如 15.x、16.x),而只会对最新的主版本做完整修补。
- 许多人原本以为“仍在获得安全更新”就意味着“所有已知问题都已修复”;发现只是选择性回移,感觉具有误导性。
- 也有人认为,厂商通常会根据严重程度、工作量和用户占比来筛选回移内容,这属于行业中的常见做法。
支持周期、预期与沟通
- iPhone 6S(2015)至今仍在接收 iOS 15 的安全更新(例如 2023 年的 15.8),但缺少 iOS 17 中已有的某些 WebKit/Chromium 修复。
- 一些人认为 5–6 年的系统更新外加额外安全补丁,已经“比大多数 Android 手机更好了”;另一些人则称这“短得可怜”,尤其考虑到硬件寿命。
- 强烈批评 Apple 没有清楚说明某条 iOS 版本线何时实际上达到 EOL,或“受支持”究竟意味着什么,不像 Windows 那样有明确的生命周期日期。
- 互操作性故障的例子(例如较新的 Apple Watch 或 Apple TV 功能要求 iOS 17)进一步强化了这样一种感觉:在安全 EOL 还不明确之前,设备就已事实上过时。
Android、自定义 ROM 与替代系统路径
- 支持 Android 的声音强调,可以安装社区 ROM(如 LineageOS、GrapheneOS 等),在非常老的设备上获得最新补丁。
- 反方观点:自定义 ROM 的使用很小众,通常很难安装,可能破坏硬件功能,而且仍依赖未打补丁的专有固件 blob;对大多数用户来说并不实用。
- 有人对比 Android 通过 Play Store 将浏览器/WebView 更新与系统解耦,而 iOS 将 WebKit 与操作系统紧耦合,这使旧版 iOS 天然只能使用旧的浏览器引擎。
安全、伦理与电子垃圾
- 一些人认为,要求十年级别的完整安全回移并不合理;另一些人则表示,像 Apple 这样利润丰厚的公司完全可以做得更多,而较短的支持周期会推动电子垃圾。
- 还有额外担忧:不安全的二手手机常常被儿童和不容易升级的人使用。
- 大家普遍同意:如果能更清楚、提前承诺支持时长和补丁范围,情况会大有改善。