十年前,在互聯(lián)網(wǎng)萌芽的年代,人們常說(shuō),“你甚至無(wú)法確定坐在對(duì)方電腦面前是不是一條狗”。那時(shí)候,人們?cè)诨ヂ?lián)網(wǎng)上是隱形的。
十年后,技術(shù)更迭迎來(lái)大數(shù)據(jù)時(shí)代。人們發(fā)現(xiàn),手機(jī)廠(chǎng)商、軟件廠(chǎng)商、電商平臺(tái)們知道你的生日、愛(ài)好、生活習(xí)慣、聯(lián)系方式、聊天記錄,甚至連你的家庭成員信息都可以了如指掌。最明顯的例子是,曾被公認(rèn)比較安全的蘋(píng)果手機(jī)也被曝存在后門(mén),用戶(hù)在不知情的情況下,其手機(jī)通訊錄、短信、地理位置等信息被以“后臺(tái)診斷”的名義泄露出去。
專(zhuān)家表示,在大數(shù)據(jù)時(shí)代,不僅蘋(píng)果存在“泄密門(mén)”,包括谷歌Android在內(nèi)的所有接入移動(dòng)互聯(lián)網(wǎng)的智能手機(jī)都逃不出信息泄露的危險(xiǎn),相關(guān)法律缺失以及監(jiān)管部門(mén)對(duì)隱私保護(hù)不力是手機(jī)泄露用戶(hù)隱私的主要原因。
蘋(píng)果承認(rèn)存在“后門(mén)”
在上周五的“黑客大會(huì)”上,知名iOS黑客、早期iOS越獄開(kāi)發(fā)團(tuán)隊(duì)成員喬納森·扎德?tīng)査够故玖巳绾螐奶O(píng)果設(shè)備上攫取數(shù)據(jù)。這些“服務(wù)”的運(yùn)行不會(huì)告知用戶(hù),也無(wú)法被禁止。
被人揪住小辮子后,美國(guó)蘋(píng)果公司不得不承認(rèn),該公司員工確實(shí)可以通過(guò)一項(xiàng)未曾公開(kāi)的技術(shù)獲取iPhone用戶(hù)的短信、通訊錄和照片等個(gè)人數(shù)據(jù)。即可利用該技術(shù)通過(guò)“授權(quán)”電腦繞開(kāi)備份加密,進(jìn)入已聯(lián)網(wǎng)的iPhone中。
蘋(píng)果為自己辯解稱(chēng),這個(gè)技術(shù)是為診斷功能服務(wù)的,只是為了向企業(yè)信息部門(mén)、開(kāi)發(fā)者和蘋(píng)果公司提供故障信息,不會(huì)對(duì)用戶(hù)隱私和安全帶來(lái)影響。
這個(gè)回答帶來(lái)更多質(zhì)疑。一位安防行業(yè)分析師認(rèn)為,既然開(kāi)發(fā)者可以使用,那么執(zhí)法機(jī)構(gòu)也能夠利用這些工具。更有人猜測(cè),情報(bào)機(jī)關(guān)是否也可以利用這些工具。畢竟去年美國(guó)“棱鏡門(mén)”揭秘者斯諾登就曾表示,美國(guó)國(guó)家安全局可以在iPhone關(guān)機(jī)的情況下通過(guò)麥克風(fēng)監(jiān)聽(tīng)用戶(hù)。這種說(shuō)法隨后也得到了專(zhuān)家的證實(shí)。
本月初,央視曝光蘋(píng)果手機(jī)搜集記錄用戶(hù)位置,認(rèn)為蘋(píng)果手機(jī)詳細(xì)記錄了用戶(hù)位置和移動(dòng)軌跡,該功能不僅記錄用戶(hù)常去的地點(diǎn)名稱(chēng),還詳細(xì)記錄用戶(hù)在這個(gè)地點(diǎn)停留的時(shí)刻及次數(shù)。而且這些記錄被存放在未加密數(shù)據(jù)庫(kù)中。
蘋(píng)果對(duì)此稱(chēng),蘋(píng)果從不獲取或了解某個(gè)用戶(hù)的“常去地點(diǎn)”信息,也不允許任何應(yīng)用對(duì)其進(jìn)行訪(fǎng)問(wèn)。用戶(hù)如果不想記錄,可以把這項(xiàng)功能關(guān)掉。但專(zhuān)家馬上反駁稱(chēng),即使關(guān)閉了“常去地點(diǎn)”功能,后臺(tái)數(shù)據(jù)庫(kù)文件依舊會(huì)記錄這些信息。專(zhuān)家質(zhì)疑如果公司不獲取這些信息,為何記錄得那么詳細(xì)?
在這些竊取隱私事件背后,隱藏著一個(gè)核心事實(shí),就是蘋(píng)果用戶(hù)是在自己完全不知情的情況下發(fā)生數(shù)據(jù)泄露的。到底透露了哪些數(shù)據(jù),這些數(shù)據(jù)被誰(shuí)獲得,誰(shuí)能使用這些數(shù)據(jù),用戶(hù)無(wú)法知情。除了已知的泄密路徑外,還有多少隱秘的竊取隱私手段沒(méi)有被發(fā)現(xiàn),用戶(hù)也無(wú)從知曉。
可以知曉的事實(shí)是,一些國(guó)家的政要已不再使用iPhone。
原告稱(chēng)蘋(píng)果向美政府提供用戶(hù)信息
“泄密門(mén)”事件使蘋(píng)果再次面臨集體訴訟。據(jù)媒體報(bào)道,一位名為馬晨的華人女性已在美國(guó)加州圣何塞法院向蘋(píng)果公司提起集體訴訟,代表個(gè)人及其他iPhone用戶(hù)起訴蘋(píng)果手機(jī)利用定位信息獲取用戶(hù)資料,侵犯用戶(hù)隱私。馬晨已于7月24日遞交訴訟書(shū)。該案件將于2015年1月12日開(kāi)庭審理。報(bào)道稱(chēng),原告根據(jù)蘋(píng)果公司手機(jī)銷(xiāo)售數(shù)據(jù),代表1億手機(jī)用戶(hù)向蘋(píng)果公司提出集體訴訟。
原告在訴訟書(shū)中提到,她在使用任何蘋(píng)果手機(jī)包括目前的iPhone5S時(shí),都沒(méi)有收到蘋(píng)果公司追蹤、記錄以及傳送用戶(hù)信息的通知。在沒(méi)有得到蘋(píng)果公司詢(xún)問(wèn)、未經(jīng)本人同意的情況下,她對(duì)蘋(píng)果公司每天詳細(xì)記錄其行蹤并上傳至蘋(píng)果公司數(shù)據(jù)庫(kù)的行為毫不知情。并且,iOS系統(tǒng)沒(méi)有向用戶(hù)提供“有效”的方法來(lái)關(guān)閉定位服務(wù)。
據(jù)報(bào)道,起訴書(shū)聲稱(chēng)蘋(píng)果公司已經(jīng)向包括美國(guó)政府在內(nèi)的第三方機(jī)構(gòu)提供了用戶(hù)的相關(guān)信息。美國(guó)政府已經(jīng)向蘋(píng)果公司發(fā)送超過(guò)1000次獲取信息的請(qǐng)求。
此前蘋(píng)果就曾因泄露用戶(hù)信息等原因被告上法庭。2011年,韓國(guó)2.76萬(wàn)用戶(hù)曾對(duì)蘋(píng)果總部、蘋(píng)果韓國(guó)分公司發(fā)起訴訟,稱(chēng)其通過(guò)手機(jī)周邊的無(wú)線(xiàn)網(wǎng)絡(luò)收集用戶(hù)位置信息。最后,因違反韓國(guó)《位置信息保護(hù)法》,蘋(píng)果公司被處以300萬(wàn)韓元罰款。
2011年,美國(guó)國(guó)會(huì)能源與商業(yè)委員會(huì)向蘋(píng)果發(fā)函,要求蘋(píng)果公司解釋追蹤用戶(hù)信息的詳情。蘋(píng)果公司表示,定位數(shù)據(jù)并非用戶(hù)所在位置,而是蘋(píng)果一個(gè)關(guān)于用所在地周?chē)鸁o(wú)線(xiàn)網(wǎng)絡(luò)“熱點(diǎn)”和手機(jī)信號(hào)塔位置的數(shù)據(jù)庫(kù)。2013年,美國(guó)一名法官審理了類(lèi)似的侵權(quán)訴訟,原告被裁定在購(gòu)買(mǎi) iPhone 前沒(méi)有閱讀蘋(píng)果的隱私條款。
手機(jī)應(yīng)用普遍“越權(quán)”
想要逃離iPhone的用戶(hù)會(huì)發(fā)現(xiàn),高速互聯(lián)的智能手機(jī)時(shí)代,沒(méi)有真正的安全島。
記者查閱360公司此前公開(kāi)的一份手機(jī)安全報(bào)告顯示,資費(fèi)消耗、隱私竊取以及惡意扣費(fèi)是手機(jī)惡意軟件的主要危害,其中,谷歌Android平臺(tái)感染量高達(dá)1137萬(wàn)余人次。2013年上半年,新增手機(jī)惡意軟件97%來(lái)自Android平臺(tái)。
瑞星安全專(zhuān)家唐威表示,從技術(shù)角度而言,這種悄悄收集用戶(hù)隱私信息的能力并不“專(zhuān)屬”于蘋(píng)果。
唐威稱(chēng),大量的手機(jī)應(yīng)用均可以實(shí)現(xiàn)類(lèi)似的功能。“一個(gè)音樂(lè)軟件,非要獲取定位功能;一個(gè)手電筒軟件,也要具備定位功能;一個(gè)電子小說(shuō)軟件,非要獲取用戶(hù)短信閱讀權(quán)限,還要定位功能;一個(gè)播放器軟件,不僅要定位,還要擁有打電話(huà)權(quán)限。更有一些軟件,要求獲取電話(huà)錄音功能。”一位安全工程師表示,這些“越權(quán)”要求,已經(jīng)成為當(dāng)下智能手機(jī)市場(chǎng)的普遍狀態(tài)。
該工程師表示,不少軟件公司獲取這些功能時(shí),并沒(méi)有明確的目的,只是希望獲得最多的信息。因?yàn)樵诖髷?shù)據(jù)時(shí)代,信息是高價(jià)值的。“但如果這些個(gè)人信息外露,被不法分子或企業(yè)內(nèi)部人士用來(lái)作惡,比如上傳錄音等,消費(fèi)者的隱私將毫無(wú)保障。”
360的報(bào)告統(tǒng)計(jì)顯示,九成以上的應(yīng)用要求讀取已安裝應(yīng)用列表和設(shè)備號(hào)相關(guān)權(quán)限,五成以上應(yīng)用要求讀取位置信息權(quán)限,24.2%的應(yīng)用要求發(fā)短信權(quán)限。打開(kāi)攝像頭、讀取聯(lián)系人、讀通話(huà)記錄權(quán)限的應(yīng)用也均占到兩成以上。此外,還有15%以上的應(yīng)用要求擁有錄音權(quán)限、竊聽(tīng)功能、讀短信記錄和打電話(huà)權(quán)限。
一位安全工程師表示,截至目前,智能手機(jī)軟件泄露用戶(hù)隱私的行為越演越烈,因?yàn)闆](méi)有監(jiān)管部門(mén)來(lái)推動(dòng)用戶(hù)隱私保護(hù),相關(guān)法律仍然缺失。
唐威表示,當(dāng)前的局面,不是某一個(gè)廠(chǎng)商、或某個(gè)人能推動(dòng)的,需要社會(huì)各層面人士的共同努力。首先國(guó)人隱私保護(hù)意識(shí)需要提高;立法部門(mén)要對(duì)一些行為作出法律界定,制定相關(guān)法律;國(guó)家監(jiān)管部門(mén)需要加大監(jiān)管,對(duì)違法行為及時(shí)追責(zé)、查處。
■ 專(zhuān)家觀點(diǎn)
“大數(shù)據(jù)時(shí)代都是透明人”
北京大學(xué)商務(wù)智能研究中心主任王漢生此前在接受新京報(bào)采訪(fǎng)時(shí)表示,根據(jù)公開(kāi)的文獻(xiàn),在美國(guó)只要提供郵編、性別和出生年月,87%的人就可以被獨(dú)立識(shí)別出來(lái)。目前國(guó)內(nèi)電商可以通過(guò)一個(gè)人的購(gòu)買(mǎi)行為,識(shí)別到一個(gè)人的部分特征,但這個(gè)人是做什么的,什么年齡、什么愛(ài)好,一般情況下,企業(yè)還是不知道的。但如果有人把電商獲取的數(shù)據(jù)和其他數(shù)據(jù)對(duì)接,就能識(shí)別到具體的人了。
一位安全行業(yè)業(yè)內(nèi)人士則表示,最近兩年發(fā)生了很多互聯(lián)網(wǎng)泄密事件,不少網(wǎng)站在用戶(hù)隱私保護(hù)方面并不完善。“所以,即使手機(jī)軟件獲取的信息不完整,但整合網(wǎng)站被盜數(shù)據(jù)庫(kù)泄露的信息,再進(jìn)一步分析,那就非常可怕了。”
該人士表示,只要愿意,這些幕后人士可以對(duì)網(wǎng)民進(jìn)行相當(dāng)精準(zhǔn)的定位。“比如,從你網(wǎng)購(gòu)的信息,他可以知道你的名字、手機(jī)號(hào),家庭住址、家庭信息,甚至你的網(wǎng)銀賬號(hào)。在整合你的智能手機(jī)軟件信息,他能知道你的朋友圈、常去的位置,由此可以知道你的職業(yè)、愛(ài)好、生活軌跡。”
“雖然素未謀面,但這些人可能比你的朋友還要了解你。”這位安全行業(yè)人士表示,在大數(shù)據(jù)時(shí)代,網(wǎng)民沒(méi)有隱私可言,尤其是經(jīng)常上網(wǎng)的人,基本上屬于裸奔。