苹果的软件是恶意软件
非自由(专有)软件常常是恶意软件(旨在虐待用户)。非自由软件由其开发者控制,这使他们处于凌驾于用户之上的权力地位;这是根本的不公正。开发者和制造商常常滥用这种权力,损害他们本应服务的用户的利益。
这通常表现为恶意功能的形式。
如果你知道某个本应出现在此页面但尚未收录的实例,请致信 <webmasters@gnu.org> 告知我们。请附上一到两个可信参考文献的 URL,最好为英文版本,作为具体的佐证材料。
后门型
-
2019-07
苹果似乎表示,MacOS 中存在一个用于自动更新某些(所有?)应用的后门。
文章中所描述的具体变更并非恶意——它保护了用户免受第三方的监视——但这是另一个问题。
-
2016-07
Mac 版 Dropbox 应用 在诱骗用户输入管理员密码后,会接管用户界面项的控制权。
-
2015-04
Mac OS X 曾 存在一个长达四年的有意设置本地后门,攻击者可利用该后门获取根权限。
-
2010-11
iPhone 存在一个用于 远程清除数据 的后门。该功能并非总是启用,但用户往往在不明所以的情况下被引导去启用它。
-
2008-08
iPhone存在一个后门,允许苹果公司远程删除其认为"不恰当"的应用。乔布斯表示,苹果拥有这种权力是可以的,因为我们当然可以信任苹果。
审查型
苹果主要利用 iOS 这个典型的"牢笼",通过 Apple Store 实施审查。更多信息请参阅"苹果牢笼"部分。
DRM
数字限制管理,或称"DRM",指的是旨在限制用户对其计算机中数据的使用权限的功能。
-
2022-03
苹果公司通过 在其可插拔 SSD 存储设备上强加 DRM 防止用户升级 Mac 硬件。
-
2021-11
苹果公司限制用户维修自己设备和强加 DRM 有了新的伎俩,就是在你更换屏幕时 完全禁用 Face ID 功能。
-
2019-08
苹果正在为 iPhone 电池添加 DRM,并且其系统专有软件会 在电池不是苹果官方所更换时,关闭某些功能。
-
2017-04
DRM 使 iPhone 7 几乎除了苹果之外 无人能修理。
- 2015-12
-
2008-11
MacOS 中的 DRM(数字限制机制)。这篇文章重点关注新款 Macbook 要求显示器配备恶意硬件的事实,但激活该硬件也涉及 MacOS 中的 DRM 软件。访问 iTunes 的软件同样负有责任。
-
2007-08
迎合蓝光光盘的 DRM。(该文章主要关注 Windows,并指出 MacOS 随后也会采取同样的措施。)
-
2007-03
iTunes 视频带有 DRM,这使得苹果能够 规定其客户可以在何处观看他们所购买的视频。
不兼容
在本节中,我们列举了苹果程序的以下特性:这些特性阻止或阻碍用户转向任何替代程序——尤其是转向能够解放程序所运行设备的自由软件。
-
2024-01
苹果公司多次 蓄意阻挠 Beeper Mini ——这款旨在替代其 iMessage 即时通讯服务的客户端应用,通过干扰用户正常使用已安装软件的方式,仅仅为了维持其在该市场的垄断地位而规避竞争。
-
2018-03
在 macOS 和 iOS 系统中,将图像从 Photos 格式转换 为自由格式的流程极其繁琐且耗时,以至于用户如果拥有大量图片,往往会选择放弃。
-
2016-05
iWork(运行于 MacOS、iOS 和 iCloud 上的办公软件)使用私有格式,并且 没有提供与开放文档格式之间相互转换的方法。自首次推出以来,iWork 格式已历经数次变更。这很可能起到了阻碍 逆向工程研究 的作用,从而阻止了自由软件对其提供完全支持。
iWork 格式被认为 不适用于保存文档。
不安全
这些缺陷并非有意为之,因此与文件中的其他内容不同,它们不算作恶意软件。我们提及它们是为了驳斥那种认为知名专有软件不存在严重缺陷的假设。
-
2025-02
在英国政府要求 全球访问加密用户数据 之后,苹果公司 停止在英国提供 iCloud 端到端加密。这再一次证明把数据保存到 “云” 是一个风险。
-
2023-12
苹果设备有一个后门,它至少在2019年就存在并被利用到2023年,骇客利用该后门通过发送 iMessage 即可无需用户介入安装恶意软件,并完全控制设备。进入后,攻击者可以获得麦克风录音、照片、位置和其他个人数据。
-
2022-01
苹果的 iOS 系统有一个严重的缺陷,攻击者能够利用它来改变关机事件,让用户误认为手机已经关机。而实际上,手机还在运行,而用户丝毫感觉不到假关机和真关机的差别。
-
2021-11
谷歌的研究人员 发现 MacOS 的一个零日漏洞,破坏者可以针对特定人群使用,这些人主要是香港访问媒体直营店的人、争取民主的劳动者和政治团体。
请注意,本文错误地将 “黑客” 一词当成骇客来用。
-
2021-07
pegasus 间谍软件利用专有智能手机操作系统的漏洞 对人们强加监控。使用系统漏洞,它可以记录人们的电话、复制人们的短信并秘密拍摄视频。请参看 PDF 格式的 该间谍软件技术分析。
如果系统是自由的,那么人们可以自己修复这些漏洞,但是对于非自由的系统,人们只能等待相关企业修复漏洞。
请注意,本文错误地将 “黑客” 一词当成骇客来用。
-
2020-12
商业破解工具能够使用麦克、摄像头和其他一些部件 从 iMonster 获取密码。
-
2020-11
苹果公司 在其电脑系统里部署了恶意软件,它强加监控 给用户,并把用户的计算报告到苹果公司。
该报告甚至是不加密的,它们已经暴露此数据达两年之久。该恶意软件会向苹果公司汇报用户何时打开了哪个程序。它还给予苹果破坏用户计算的权力。
-
2019-08
iOS 中发现的一系列漏洞 允许攻击者获取存储在用户 iMonster 上的敏感信息,包括私人消息、密码、照片和通讯录。
考虑到苹果的专有软件使用户即使在最基本的安保上也完全依赖苹果,iMonster 的深度不安全性就显得更加突出。这也意味着这些设备甚至不尝试提供针对苹果公司本身的安保。
-
2016-07
苹果 Image I/O API 中的一个漏洞允许攻击者 通过任何使用该 API 渲染特定图像文件的应用执行恶意代码。
-
2016-04
iThings 设备上的"信息"应用存在一个漏洞,允许恶意网站提取用户的所有消息历史记录。
-
2013-11
美国国家安全局能够窃取智能手机中的数据,包括 iPhone、Android 和黑莓手机。虽然这里没有太多细节,但这似乎并非通过我们所知的几乎所有手机都存在的通用后门来实现,可能涉及利用各种漏洞。手机无线软件中存在大量漏洞。
干扰型
各种专有软件被设计用来骚扰、惹恼或给用户制造麻烦。它们就像破坏行为,但严重程度尚不足以被称为"破坏"。尽管如此,它们依然是恶劣且错误的。本节描述了苹果实施干扰的实例。
-
2022-11
屈从中国政府的命令,苹果公司对在中国使用 AirDrop 做了限制。它强制用户从非联系人接收文件的时间不能超过 10 分钟。这让 AirDrop 几乎无法完成它理应完成的作用——近距离和陌生人交换 iMonsters 上的大文件。此事发生在持不同政见者通过 AirDrop 匿名分发反政府宣传为人所知之后。
-
2021-05
苹果公司正在系统性地破坏兼容性。在硬件方面,它使用非标准接口、总线和网络。在软件方面,它不让用户获得应用本身之外地任何数据。
-
2019-08
苹果正在为 iPhone 电池添加 DRM,并且其系统专有软件会 在电池不是苹果官方所更换时,关闭某些功能。
监狱型
监狱是指对用户可以安装哪些应用程序实施审查的系统。
-
2022-07
快捷方式,苹果设备的一种内置脚本应用,并不让你有分享脚本的全部自由 (又称为 “shortcuts/Shortcuts”)。导出脚本文件 需要苹果 ID,同时可能受到苹果的审查。
在这种情况(以及许多其他情况)下,放弃 iPhony/iBad 并使用尊重自由的产品同时给予你自由和便利。为了自由就要牺牲便利的假设通常是错误的。监狱不会有什么便利。
-
2021-09
苹果让俄罗斯 在 iPhone 上无法加载 Navalny 的策略投票应用。
无法加载的原因是 (1) iPhone 会拒绝一切来自苹果之外的应用,(2) 苹果服从了俄罗斯的审查法律。其中第一个原因来自苹果软件是非自由软件。
-
2019-04
苹果计划要求所有适用于 MacOS 的应用软件都必须首先获得苹果的批准。
提供检查服务作为选项或许有用,也并无不妥。但要求用户必须获得苹果的批准,那就是专制。苹果表示,检查只会针对恶意软件(不包括 操作系统自带 的恶意软件),但苹果可以逐步改变这一政策。又或者,苹果可能会将恶意软件的定义扩大到包括任何中国政府不喜欢的应用。
对于自由软件来说,这意味着用户在编译后还需要获得苹果的批准。这实际上构成了一套监控自由程序使用情况的系统。
-
2008-03
iOS,即苹果 iThings 设备的操作系统,是监狱系统的典型代表。正是苹果开创了在通用计算机上设计应用程序审查机制的做法。
这是一篇关于iThings用于锁定用户的 代码签名 的文章。
奇怪的是,苹果开始允许有限地穿过 iThing 监狱的围墙:用户现在可以安装从源代码构建的应用,前提是源代码是用 Swift 编写的。用户无法自由地这样做,因为他们需要验证身份。详情请参见此处。尽管这是监狱围墙上的一个裂缝,但其大小还不足以说明 iThing 不再是一座监狱。
苹果监狱的审查实例
-
2025-10
向美国政府低头后,苹果和谷歌 下架了 其应用商店中 多款 用于举报 ICE(移民海关执法局)突击搜查的应用程序。尽管持械施暴的正是 ICE 人员,谷歌竟试图将这群暴徒美化为"弱势群体"为其行为辩解。
-
2021-08
俄罗斯沟通看门狗 告诉谷歌和苹果从各自的应用商店移除 Navalny 的应用。
因为 Apple 控制着用户可以安装的应用,所以这种做法就是审查。而 Android 系统不一样,即使 Google 商店没有,用户也可以安装。
-
2020-08
苹果公司对使用 iMonsters 工作的应用 不断施加压力。
这是一个极为不公正的现象:苹果竟然有权决定 iMonster 上应该安装哪些软件。这正是一个监狱。
-
2019-10
苹果已经 禁止了香港抗议者用于通信的应用。
遵守关于人们如何使用软件的"地方法律"并不是审查人们可以使用哪些软件的借口。
-
2019-10
苹果代表中国政府 审查 iOS 中的 台湾旗帜号。当地区设置为香港时,该旗帜在表情符号选择组件中不可见,但仍可访问。当地区设置为中国大陆时,所有显示该旗帜的尝试都将导致出现"空白表情符号"图标,仿佛这面旗帜从未存在过。
因此,苹果不仅将苹果应用商店用作审查工具,还利用 iThing 操作系统来实现这一目的。
-
2019-05
被困在 iMonster 牢笼中的用户 成为了其他攻击者的瓮中之鳖,而应用审查制度又阻止了安全公司弄清这些攻击的运作方式。
苹果对应用的审查制度从根本上就是不公正的,即便它没有同时导致安全威胁,也是不可原谅的。
-
2017-10
苹果 也为美国政府审查应用。特别是,苹果会删除伊朗人开发的应用。
此事的根本错误在于苹果。如果苹果没有设计 iMonster 来审查应用,那么它可能就没有能力阻止用户安装何种应用。
-
2017-07
苹果 为中国从其应用商店删除了多种 VPN 应用,因此它使用自己的审查能力强化中国政府的管控。
-
2017-01
苹果使用其审查系统 通过在俄罗斯屏蔽 LinkedIn 应用的发布 加强俄罗斯的监控。
此举相当讽刺,因为 LinkedIn 本身也是一个监控系统。该应用在对其用户进行监控的同时,也试图保护其用户免受俄罗斯的监控,因此受到了俄罗斯的审查。
不过,此处的重点是苹果审查应用的错误。
-
2017-01
苹果使用其审查系统通过 屏蔽《纽约时报》应用 强化中国的审查。
-
2016-05
苹果还审查游戏,基于游戏暗示的政治观点 封禁 cr…应用商店的游戏。有些游戏的政治观点显然被认为是可以接收的。
-
2015-09
苹果以"开发者犯下了拆解某些 iThings 的严重罪行"为由,将一款程序从 App Store 下架。
-
2015-09
到 2015 年,苹果 系统性地封禁了支持堕胎权或帮助妇女堕胎的应用。
这种特殊的政治倾向 也影响其他苹果服务。
-
2015-06
苹果已经下架了展示邦联旗帜的 iThing 应用。不仅仅是那些将其作为种族主义象征使用的应用,甚至包括那些在战略游戏中用它来代表内战时期邦联军队单位的应用也被下架。
这种荒谬的僵化恰恰说明,苹果不应被允许审查应用。即使苹果在执行这一审查行为时有所顾忌,这仍然是错误的。种族主义是否恶劣,教育人们关于无人机袭击的内容是否不当,这些都不是真正的问题所在。苹果不该拥有权力将其对这些问题或任何其他问题的观点强加于人。
- 2014-12
-
2014-05
在2014年有段时间,苹果使用审查权力在 iThing 设备上 封禁所有的比特币应用。它还 封禁了一款种植大麻的游戏,但同时却允许其他诸如杀人的犯罪游戏。或许苹果认为杀人好过种植大麻。
-
2014-02
苹果以各种借口拒绝了一款展示美国无人机暗杀地点应用的上架。每次开发者修复了一个"问题",苹果就会以另一个问题为由拒绝。在第五次被拒后,苹果承认其是基于应用内容进行审查。
操控型
-
2022-05
苹果一直将各种第三方文件和程序标记为"已损坏",阻止用户打开它们,并暗示来自第三方来源的软件是危险的。虽然这些限制可以绕过,但它们侵犯了用户按照自己的意愿使用计算机的自由。大多数情况下,像"已损坏"这样的警告的目的,就是为了吓唬用户,让他们毫无理由地坚持使用苹果的专有程序。
-
2013-08
"黑暗模式"是指 那些旨在误导用户或使选项设置难以被找到的用户界面设计。
它让苹果之类的公司可以大言不惭:“我们允许用户关闭此项”,同时确保没人了解实际上该怎么关闭。
强制型
专有软件公司可以通过对软件使用施加任意限制来剥削客户。本节报道了苹果公司强行推销及其他不公正商业策略的实例。
-
2015-10
如果你不是 Apple Music 的订阅用户,Apple Siri 会 拒绝为你提供有关音乐排行榜的信息。
破坏型
这些情况体现了苹果利用其对用户的权力,以直接干预的方式损害用户利益或阻碍其工作。
-
2023-11
为了阻止非官方的修理,苹果公司在原厂配件中编码了 iMonster 序列号。这叫做 “零件号匹配”。即使交换同型号的正常 iMonsters 设备的配件也会导致功能紊乱或功能丢失。如果不是在苹果商店替换配件,那么也会激发配件不一致的警告。
-
2019-08
当苹果怀疑用户存在欺诈行为时,它会秘密审理案件,并将裁决作为既成事实呈现。对被判有罪的用户的惩罚是 终身封禁,这在某种程度上永久性地使该用户的苹果设备功能瘫痪。而且没有上诉机会。
-
2018-10
苹果和三星故意 降低老款手机的性能,迫使用户购买它们的新款手机。
-
2018-05
此举明显和俄罗斯命令苹果阻止 Telegram 有关。
Telegram 客户端在其他平台是自由软件,但在 iThings 设备上却不是。因为 这些设备是监狱,它们不允许任何应用是自由软件。
-
2017-10
MacOS High Sierra 强制重新格式化 SSD 启动盘,并 将文件系统从 HFS+ 改为 APFS,使得 GNU/Linux、Windows 甚至较早版本的 MacOS 都无法访问。
-
2017-06
苹果会停止 修复较早型号 iThings 设备的缺陷。
同时,苹果还阻止人们自己修复这些缺陷;这是专有软件的本性。
-
2017-04
iPhone 7 带有特别的 DRM,它就是用来 让设备变砖,如果设备是由 “非授权” 商店修复的。“非授权” 实际上就是除苹果之外的所有人。
(本文使用 “锁” 来描述 DRM,但是我倾向于使用 数字手铐 一词来描述。)
-
2016-06
苹果 阻止用户修复 Windows 版 Quicktime 的安全漏洞,同时自己却拒绝修复。
-
2016-05
苹果音乐客户端程序 扫描用户文件系统的音乐文件,将之复制到苹果服务器,并删除本地文件。
-
2016-02
ithing 的 iOS 版本 9 如果发现设备不是由苹果修理的,就会破坏设备,使之无法修复。苹果在用户的批评之下最终收回此政策,但是并未承认错误。
-
2015-10
苹果强制数百万 iThings 设备 在未询问用户的情况下下载系统升级。苹果虽未强制安装升级,但是下载本身已经造成许多麻烦。
- 2014-12
-
2007-09
一个苹果固件 “升级” 会使已解锁的 iPhone 变砖。该 “升级” 还会禁用非 苹果审查 批准的应用。所有这些显然是有意为之。
订阅型
-
2020-08
苹果能够远程 切断开发者对开发 iOS 和 MacOS 软件工具的访问。
Epic(苹果目前针对的目标)是在开发带有 恶意功能 的非自由游戏,但是这并成为苹果应该有权切断工具的理由。
监控型
-
2025-07
一款名为 ICEBlock 的应用尝试建立匿名发帖及匿名访问美国驱逐执法人员行动地点数据的功能。该应用并未保留用户身份记录,但 苹果公司自身的记录 足以使其用户面临被美国政府监控的风险,从而暴露应用使用者身份。
苹果公司后来应美国政府要求,从其应用商店下架了 ICEBlock。
-
2022-11
iMonsters 应用市场客户端收集多种数据,关于用户操作和私人通信的数据。它有 “请勿跟踪” 的选项,但是用户即使启用这些选项也不能阻止跟踪:苹果公司还是会不停地搜集数据,虽然它声称不会和第三方共享这些数据。
-
2021-05
苹果正将其中国用户的 iCloud 数据转移到一个由中国政府控制的数据中心。遵照中国的管理,苹果已经在该数据中心的服务器上保存了密钥,这让中国政府可以访问所有用户数据。
-
2020-04
苹果吹哨人 Thomas Le Bonniec 报告说苹果会暗中激活 Siri 软件,在用户并未激活 Siri 时,对用户通话进行录音。该行为并非偶尔为之,它实际上是系统性的操作。
Thomas 的工作就是和大家收听这些录音,然后把录音转成文字。他相信苹果尚未停止此类操作。
阻止此类活动的唯一可信办法就是,控制用户 “启用” 服务并访问麦克风的程序必须是自由软件,其底层操作系统也应该是自由软件。这样的话,用户就可以确保苹果不能偷听他们的谈话。
-
2020-04
谷歌、苹果和微软(可能还有其他一些公司)在个人不知情的情况下,使用安装在个人手机中的专有软件 收集人们的网络访问地点和 GPS 坐标(可用于确定人们的精确位置),即使人们关闭 GPS 服务也是一样。然而仅仅是征得人们的许可并不能使这种行为合法。
-
2019-10
Safari 会不定期 将中国苹果设备上的浏览数据发送到腾讯安全浏览服务,以检查可能对应"欺诈"网站的网址。由于腾讯与中国政府合作,其安全浏览黑名单中很可能包含政治反对派网站。通过关联来自单一 IP 地址的请求,政府可以识别中国以及香港的异见者,从而危及他们的生命安全。
-
2019-10
中国共产党的 “学习强国” 应用要求用户授予其 访问手机麦克风、照片、短信、通讯录和上网历史记录的权限,并且其安卓版本被发现含有一个后门,允许开发者以"超级用户"身份在用户手机中运行任何他们想要的代码。在某些工作场所,下载并使用此应用是强制性的。
注意:《华盛顿邮报》的文章版本(部分内容模糊,但复制粘贴到文本编辑器后可读)包含一则澄清说明,指出测试仅在应用的安卓版本上进行,并且根据苹果公司的说法,"这种‘超级用户’监控无法在苹果的操作系统上实施。"
-
2019-05
尽管苹果号称致力于保护隐私,但 iPhone 应用中的追踪器却在夜间忙碌地 将用户的个人信息发送给第三方。
文章提到了具体例子:微软 OneDrive、Intuit Mint、耐克、Spotify、《华盛顿邮报》、天气频道(IBM 旗下)、犯罪警报服务 Citizen、Yelp 和 DoorDash。但很可能大多数非自由应用都包含追踪器。其中一些会发送个人身份识别数据,如手机指纹、精确位置、电子邮件地址、电话号码,甚至是送货地址(以 DoorDash 为例)。一旦这些信息被公司收集,就无从知晓它们将被用于何种目的。
-
2018-09
Adware Doctor 是一个 MacOS 的广告拦截器,它 报告用户的浏览历史。
-
2017-11
DMCA 和 EU 版权法令让 研究 iOS cr…应用如何监控用户非法,因为这需要绕过 iOS 的 DRM 保护。
-
2017-09
在最新的 iThings 系统中,通过常规方式"关闭"WiFi 和蓝牙并 不会真正将它们关闭。一种更高级的方式确实能关掉它们——但也只能维持到凌晨5点。这就是苹果的做派——"我们知道你想被监控"。
-
2017-02
苹果提出 指纹扫描触摸屏——这意味着不提供指纹就无法使用。用户无法知道这种电话是否在嗅探自己。
-
2016-11
iPhones 把很多个人数据发送到苹果服务器。老大哥可以从那里获得这些数据。
-
2016-09
iThing 设备的 iMessage 应用 向服务器报告用户输入的每个电话号码;服务器至少保存这些号码30年。
-
2015-09
iThing 会自动向苹果服务器上传所有它们拍摄的照片和视频。
iCloud 照片图库会存储你拍摄的每一张照片和每一段视频,并在你所有设备上保持更新。你所做的任何编辑都会在所有设备上自动同步。[……]
(信息来源2015年9月24日 苹果 iCloud 信息。)iCloud 功能会 在 iOS 启动时即激活。“云(cloud)” 这个词就是说 “请不要问是哪里。”
有一种方法可以 停用 iCloud,但它是默认激活的,因此仍然算作一项监控功能。
显然,有不明身份的人利用这一点 获取了许多名人的裸照。他们需要破解苹果的安全机制才能拿到这些照片,但美国国家安全局可以通过"棱镜"(PRISM)计划 访问其中的任何内容。
-
2014-11
苹果曾 让各种 MacOS 程序在未经许可的情况下将文件发送至苹果服务器。这会使文件暴露于"老大哥"以及可能的其他窥探者面前。
这也说明了为什么不能信任专有软件:即使今天的版本没有恶意功能,明天的版本也可能会添加。除非大量用户强烈抵制,否则开发者不会移除该恶意功能,而用户自己也无法将其移除。
-
2014-10
MacOS 自动 把正在编辑尚未保存的文件发送到苹果服务器。相对你已经保存到文件的东西,尚未决定保存的文件 甚至会更敏感。
-
2014-10
苹果承认了 在一个搜索设施中的窥探行为,但是仍有大量 苹果并未谈及的更多窥探存在。
- 2014-10
-
2014-09
苹果能够,并且定期 远程获取 iPhone 的某些数据给政府。
此状况通过 iOS 8的安全改进 会有改观;但 实情并不像苹果声称的那样。
- 2014-07
-
2014-01
Spotlight 搜索 会把用户的搜索词发送给苹果。
-
2014-01
iBeacon 会让商店判定 iThing 的确切位置以及其他信息。
- 2013-12
-
2013-08
iThing 设备默认还会 向苹果报告其位置信息,虽然可以关闭。
-
2012-10
还有一项网站跟踪用户的功能,它 默认激活。(文章谈的是 iOS 6,但是对 iOS 7 也适用。)
-
2012-04
如果不提供有效邮箱地址并收到苹果发送的确认码,用户无法就获得 Apple ID(即使安装免费应用也需要)。
暴君型
暴君型系统会拒绝未被制造商 “授权” 的任何其他系统。
-
2018-02
苹果设备通过设计成与所有其他选项(无论符合道德与否)不兼容,将用户锁定在 单一苹果服务之中。
-
2014-12
苹果武断地 阻止用户安装老版本的 iOS。
-
2012-05
苹果 iThings 是暴君型的设备。虽然存在针对 iThings 的安卓移植版,但安装它需要 找到一个漏洞或"利用方法"才能安装其他系统。