卡巴斯基披露的这个苹果手机的可用于读写内核数据的后门 CVE-2023-38606
🔗网页链接,虽然卡巴斯基自己也认为很可能是为了调试或测试目的而留的,不过在国内很可能会被做阴谋论化的解读。
20 年前我分析过一个微软在系统里留下的类似后门。那个后门也是为了调试而留的,功能之一也是读写内核数据。同时那个后门甚至还可以直接访问硬件:《对Native API NtSystemDebugControl的分析》
🔗网页链接厂商为了自己方便而在产品里留后门的事情并不罕见,且难以完全禁止。这也是为什么《刑法》285、286没有把留后门写进去。所以此类后门的存在并不能简单理解为是厂商为了配合政府要求干的。