在上周五的“黑客大會(huì)"上,知名iOS黑客、早期iOS越獄開(kāi)發(fā)團(tuán)隊(duì)成員喬納森·扎德?tīng)査够故玖巳绾卫孟嚓P(guān)服務(wù)從蘋(píng)果設(shè)備上攫取數(shù)據(jù),而蘋(píng)果公司稱這些只是用來(lái)幫助工程師做診斷服務(wù)。蘋(píng)果的后門(mén)傳聞不是一天兩天了,信息時(shí)代究竟有沒(méi)有個(gè)人安全可言呢?
一、蘋(píng)果的后門(mén)
關(guān)于蘋(píng)果的后門(mén),喬納森·扎德?tīng)査够诤诳痛髸?huì)上表示,用戶們未被告知這樣的服務(wù)正在運(yùn)行,而且也無(wú)法禁止。蘋(píng)果的用戶不知道究竟有多少臺(tái)“授權(quán)"電腦可以進(jìn)入自己的設(shè)備,或者如何阻止這些連接。而蘋(píng)果公司說(shuō)留這個(gè)東西只是為了向企業(yè)信息部門(mén),開(kāi)發(fā)者和蘋(píng)果公司提供故障信息。但是安防行業(yè)分析師、Securosis公司首席執(zhí)行官里奇·莫古爾稱,執(zhí)法機(jī)構(gòu)也能夠利用這些工具,例如可以沒(méi)收被鎖定目標(biāo)個(gè)人的臺(tái)式電腦,或入侵這些電腦。這里最大的一個(gè)問(wèn)題在于,無(wú)論蘋(píng)果公司如何辯解,有一個(gè)事實(shí)可以確認(rèn),就是蘋(píng)果用戶是在自己完全不知情的情況下發(fā)生數(shù)據(jù)泄露的。到底透漏了哪些數(shù)據(jù),這些數(shù)據(jù)被誰(shuí)獲得,誰(shuí)能使用這些數(shù)據(jù),用戶無(wú)法知情。對(duì)于身份地位行業(yè)敏感的人來(lái)說(shuō),這些數(shù)據(jù)會(huì)不會(huì)被對(duì)手所知曉,用戶也不得而知。
二、隱私并不存在
其實(shí),蘋(píng)果的后門(mén)傳聞已久,更早的還有斯登泄密案里面的谷歌。而國(guó)內(nèi)的公司因?yàn)殡[私意識(shí)的淡漠,類似問(wèn)題更多。譬如前一段攜程網(wǎng)保留用戶信用卡后三碼,直接威脅用戶資金安全。至于電話簿、信息、圖片什么的,就更沒(méi)譜了。隨便一個(gè)APP應(yīng)用,包括手電筒,你如果不加管理,它都要看看你的電話簿,短信,訪問(wèn)你文件,記錄你的位置,甚至開(kāi)啟攝像頭和聽(tīng)筒,記錄你的言行。如果放任這些程序,個(gè)人就沒(méi)有任何隱私可言了。
目前,大家常用的辦法是ROOT后通過(guò)第三方管理軟件或者自帶已經(jīng)有ROOT權(quán)限的管理軟件進(jìn)行管理。譬如中興有掌心管家,如果手機(jī)自己不帶的話,還有360和騰訊的手機(jī)管理軟件。但是,用這些可以解決低級(jí)別的APP權(quán)限濫用,而這些安全軟件自身是不是保險(xiǎn),用戶并不知道。
至于更高層面操作系統(tǒng)級(jí)別的,安卓系統(tǒng)和IOS系統(tǒng),Windows系統(tǒng),第三方軟件級(jí)別太低,無(wú)能為力。而更高級(jí)別的硬件底層做手腳,即使是技術(shù)大牛也難免中招。華為的技術(shù)在國(guó)內(nèi)的第一流的,難免被美國(guó)政府竊聽(tīng)。
三、普通人沒(méi)有選擇
對(duì)國(guó)家黨政機(jī)關(guān)高層來(lái)說(shuō),可以通過(guò)技術(shù)手段來(lái)防范,也可以通過(guò)產(chǎn)品的選擇來(lái)防范。蘋(píng)果手機(jī)泄密,我不用蘋(píng)果。我用源代碼每個(gè)字母都清清楚楚的開(kāi)源系統(tǒng),硬件有問(wèn)題,我自己制造,每個(gè)芯片上的IP來(lái)源清清楚楚。奧巴馬的黑莓手機(jī)就是經(jīng)過(guò)特殊處理的,標(biāo)準(zhǔn)版手機(jī)被分析出很多安全問(wèn)題,這還是以安全著稱的黑莓。對(duì)普通人來(lái)說(shuō),其實(shí)你的隱私并沒(méi)有很多人關(guān)注,頂多銀行賬號(hào)密碼會(huì)有黑客感興趣。無(wú)論是360、騰訊,還是蘋(píng)果、谷歌,對(duì)你的個(gè)人隱私興趣都不大,你選擇防范的不是這些巨頭,而且你也防范不了。個(gè)人要防范是無(wú)節(jié)操的小軟件公司,譬如要看你電話簿的手電筒APP。用大公司的安全軟件把你的手機(jī),電腦管理起來(lái)即可,不給小軟件公司和新手黑客機(jī)會(huì)(資深黑客對(duì)普通人也沒(méi)興趣)。
互聯(lián)網(wǎng)時(shí)代無(wú)隱私,但是我們可以選擇把隱私暴露給誰(shuí)。