近日,印度政府宣布对一起涉及苹果手机用户个人信息泄露的严重事件展开正式调查。据印度电子和信息技术部(MeitY)发布的声明,该部门已收到多起用户投诉及第三方安全机构报告,指控部分iPhone设备存在数据被非法获取和传输的迹象,可能波及政府官员、记者、律师及社会活动人士等高敏感群体。这一事件迅速引发印度社会对数字隐私安全的广泛关切,也令苹果公司在全球最大的新兴市场之一面临严峻信任考验。

事件起因:安全报告揭开冰山一角

此次调查的直接导火索,源于印度本土网络安全公司“云安全实验室”(CloudSec Lab)于本月公开发布的一份技术报告。该报告称,通过对数十台使用iOS系统的iPhone进行深度分析,发现部分设备在用户不知情的情况下,存在异常的数据外传行为——包括通讯录、短信记录、位置信息乃至iCloud备份内容被加密打包,并通过隐蔽信道发送至境外服务器。报告特别指出,受影响的设备大多运行iOS 16及17版本,且部分用户曾安装过去一年内从App Store下载的“热力图”“新闻聚合”等类别的应用,但无法排除系统级漏洞的可能性。

报告发布后,印度多家主流媒体跟进报道,披露更多细节。有不愿具名的政府消息人士向《印度快报》透露,国防部和内政部部分官员的公务机,在近期安全审计中也发现了类似可疑流量。尽管目前尚无确凿证据表明苹果公司或其系统直接参与了数据泄露,但事件已引发新德里方面的高度警觉。

政府行动:多部门联合调查启动

印度电子和信息技术部于本周一发表正式声明,确认已依照《信息技术法》第69条及《个人数据保护法案(2023)》相关条款,成立由网络安全、情报分析及法律专家组成的专项调查组,联合国家网络安全协调办公室(NCCS)及印度计算机应急响应小组(CERT-In)共同开展取证工作。调查主要围绕三大方向:一是确认数据外传的真实路径与目标服务器;二是评估受影响用户规模及敏感信息的类别;三是查明是否存在恶意软件利用iOS系统漏洞或第三方供应链植入后门的情况。

“政府高度重视每位公民的数字权利与国家安全。我们将彻底查明事件真相,并依法采取一切必要措施。”电子和信息技术部长阿什维尼·维什瑙在社交媒体上表示。他同时呼吁苹果公司提供完整且透明的技术支持,配合调查。

苹果回应:否认系统级漏洞,承诺配合

苹果公司印度办事处随后发表简短声明,强调“用户隐私是苹果的核心价值观”,该公司并未发现其系统存在广泛性数据泄露的证据。声明称,苹果已主动与印度政府调查团队接触,并将提供必要的日志样本及安全审计工具。不过,苹果方面也指出,部分数据泄露可能源于用户设备感染了第三方恶意软件或钓鱼攻击,而非iOS系统本身的问题。该公司建议用户及时更新系统,并避免下载来源不明的应用。

这一回应并未完全平息外界疑虑。部分网络安全专家指出,若数据是通过合法应用经用户授权后采集并上传的,则可能落入“灰色地带”——即应用开发者利用模糊的权限声明,大规模收集用户信息并出售给数据中间商。此类行为在印度愈发普遍,而苹果此前以“封闭生态”自称的安全防线正面临新的挑战。

影响与展望:数字主权之争再起波澜

此次事件发生在印度积极推进《个人数据保护法案》细则落地的关键时期。该法案要求所有处理印度用户数据的公司在本土存储核心数据,并接受定期安全审计。若调查发现苹果iCloud或App Store生态中存在系统性数据外泄隐患,印度政府可能进一步收紧对外资科技巨头的监管,甚至要求苹果开放部分源代码或设立本地数据中心进行强制审查。

对苹果而言,印度是其仅次于美国、中国的第三大市场,2024年iPhone出货量已突破700万部。若此次信息安全危机处理不当,不仅可能面临巨额罚款或市场准入限制,更将动摇其在高净值用户群中的品牌忠诚度。与此同时,三星、谷歌等竞争对手已开始借势宣传各自设备的安全特性,试图争夺用户。

截至发稿时,专项调查组已完成首批20台样本设备的数据采集,预计初步报告将在两周内提交至联邦内阁。印度政府同时警告,任何被证实存在数据泄露行为的第三方应用开发者或中介机构,将面临最高3年监禁及5000万卢比的罚款。苹果能否在这场跨国数据主权博弈中守住“隐私承诺”的底线,仍需拭目以待。