|
????2月16日,Google、蘋果、微軟等企業在各自的移動操作系統中加入了“刪除開關(kill switch)”技術,可以遠程刪除用戶設備中的惡意內容。但這也引起了關于隱私保護和設備控制方面的擔憂。 ????以下是文章詳細內容: ????芬蘭應用開發者詹恩·奇托馬基(Janne Kytomaki)表示,去年他曾在Google 旗下的Android Market應用商店中發現,多款流行應用的開發者名字均顯示錯誤,被修改成同一個拼寫不正確的姓名。他隨后進行了測試,確認這是一起黑客攻擊事件。奇托馬基還將測試結果上傳至網絡上。 ????Google迅速采取了行動,該公司將這些應用從應用商店中刪除,并使用了一種機密技術來阻止惡意軟件的傳播。Google針對被感染的2.5萬部Android智能手機啟用了一個“刪除開關”,該工具可以直接將惡意內容從用戶手機中刪除。 ????奇托馬基表示:“Google從Android Market應用商店中刪除這些應用,以及啟用工具從用戶手機中刪除惡意軟件的速度,比我預想的快很多。” ????Google、蘋果和微軟都在各自的移動操作系統中,采用了一種名為“刪除開關”的新技術。通過這項技術,技術人員可以快速遠程刪除用戶手機中的惡意內容。目前,該技術已經成為Android手機和iPhone的基本配置,預計微軟Windows 8系統發布后,“刪除開關”技術將更加普及。 ????盡管“刪除開關”技術主要用于刪除有害內容,但對于有害內容的定義,各家公司并沒制定明確的標準,也沒有披露任何與使用該技術有關的信息。圣克拉拉大學高科技法律研究所主管埃里克·戈德曼(Eric Goldman)對此感到非常擔憂。他說:“黑客可能會通過‘刪除開關’技術來傳遞病毒,企業也可能會通過這種技術收集用戶隱私信息,政府監管部門則可能會利用該技術來阻止言論的自由傳播。” ????戈德曼說:“我們見過哲學家國王或慈善獨裁者的管理模式。一些人將完全控制你的硬盤,即使你完全不同意或不希望他們這么做。如果他們合理的使用這些權力,那么人們的生活將會更美好。但他們是否合理使用了這些權力,我們并不知道。實際上,我們可能永遠都無法得知,他們何時使用了這些權力。” ????“刪除開關”并不是一項復雜的技術,該工具具有管理員限制,只能以靜默的方式在操作系統后臺運行。在受限制的網絡環境中,如企業內部網絡中,這項技術已經被廣泛應用。通過這種技術,網絡管理員可以控制每一臺計算機。不過,這種技術很少在個人電腦中使用,個人電腦用戶并不會長期上網,也不會經常更新安全補丁,因此個人電腦很容易被Conficker蠕蟲病毒等惡意軟件所感染。 ????由于智能手機用戶總是長期在線,因此必須通過受限制的應用商店下載應用。智能手機信息安全公司Lookout聯合創始人凱文·馬哈菲(Kevin Mahaffey)表示,計算機企業通過移動軟件,可以以完全不同的方式解決信息安全問題。 ????馬哈菲說:“使用遠程刪除工具是一項糟糕的決定,是對PC時代錯誤的回應。歷史將會告訴我們是否過于激進。我們可以正確的使用這種技術,但從產業角度來看,我們必須保持謹慎態度。我們可以想象出,隨著這種技術的普及,未來將出現許多負面影響。” ????讓人擔憂的是,Google、蘋果、微軟等公司在使用“刪除開關”的過程中,將面臨來自外部的壓力。為了審查電子郵件及互聯網內容,全球多個國家的政府部門均要求科技企業對此提供幫助。2010年,為了便于檢查,印度、沙特及阿聯酋等國就曾要求RIM開放用戶通信信息。 ????信息安全公司Veracode聯合創始人克里斯·維索佩爾(Chirs Wysopal)指出:“如果手機制造商和運營商在設備中安裝一種控制工具,使其能夠進行遠程監控,那么政府部門也會利用這種工具。” ????黑客對受保護網絡的攻擊越來越頻繁,隱私泄露已經成為整個互聯網行業面臨的問題。維索佩爾指出,“刪除開關”功能有明顯的好處,但缺陷也非常多。他說:“使用‘刪除開關’技術可以增加安全性,但這也可能會被用于阻止用戶的通信。該領域缺乏明確的標準,Google、蘋果、微軟也沒有披露任何與使用‘刪除開關’技術相關的信息。” ????Google、微軟的新聞發言人均表示,“刪除開關”技術只有在極少數的情況下才會被使用。但對“刪除開關”技術的使用情況,Google、微軟拒絕透露任何信息。 ????Google Android工程副總裁洛克海姆(Hiroshi Lockheimer表示,“刪除開關”技術主要影響有害的內容,并不會影響正常程序的使用。他說:“我們并不希望使用‘刪除開關’技術,遠程刪除惡意程序是我們最后的選擇。” ????在另外一個案例中,現年28歲的信息安全研究員瓊·奧博海德(Jon Oberheide)設計了一個虛假應用,該應用被偽裝成電影《暮光之城》的預告片,放在Google Android Market應用商店中誘騙用戶下載。這款應用除了一個屏幕截圖之外,沒有任何內容,這款應用最終被下載了約200次。Google技術人員最終使用“刪除開關”技術從用戶手中刪除了這一應用。奧博海德表示:“最終,Google還是使用了這種技術。” ????Google從PC行業學到了許多經驗,該公司在開發第一代Android系統時,對信息安全就采取了積極的保護措施。根據數據顯示,Google的合作伙伴目前總計銷售的Android設備超過2.5億部,而蘋果iPhone的銷售量已經超過1.8億部。 ????信息安全專家指出,如果黑客能夠破解Google遠程控制用戶設備的方法,用戶將面臨巨大風險。洛克海姆對此表示,Google技術人員認真研究了這一機制的安全性,并采取了相應的保護措施。 ????早在幾年前,微軟就在Windows智能手機中使用了“刪除開關”技術。微軟產品管理主管托德·比格斯(Todd Biggs)表示:“我們使用‘刪除開關’技術,主要是為消費者提供安全、可靠的應用。刪除內容是最后的方式,這樣做并不常見。” ????微軟去年表示,“刪除開關”技術已經應用在臺式和筆記本軟件中。微軟在Windows 8的應用商店使用條款中,也說明了這一點。 ????根據RIM提供的授權文檔顯示,該公司有權以任何原因刪除用戶手機中的應用。RIM發言人拒絕對此作出評論。早在2008年,蘋果聯合創始人史蒂夫·喬布斯(Steve Jobs)就曾表示,蘋果產品中確實存在這樣的“刪除開關”。蘋果發言人也拒絕對此發表任何意見。 ????亞馬遜在旗下產品中也使用了“刪除開關”技術。亞馬遜在2009年發現,一家發行商在沒有獲得授權的情況下銷售《1984》和《動物莊園》電子書。最終,亞馬遜決定使用“刪除開關”技術,遠程從Kindle閱讀器中刪除這兩本電子書。 ????亞馬遜此舉引起了用戶的不滿。亞馬遜CEO杰夫·貝佐斯(Jeff Bezos)對此表示,公司這種做法是“非常愚蠢、非常草率的決定,違背了我們的原則。”亞馬遜還承諾,公司將不會再刪除用戶Kindle閱讀器中的電子書。 ????“刪除開關”技術被廣泛應用于移動設備,表明科技企業對用戶設備的控制力正逐步增強。這也從側面反映出,科技企業還沒有找到更合適的方法來保護用戶設備安全。信息安全專家指出,使用“刪除開關”技術所帶來的價值,并不能彌補該技術帶來的風險。 ????信息安全公司Accuvant研究員查理·米勒(Charlie Miller)表示:“遠程刪除應用對大多數用戶來說,是非常用的功能。但我并不希望Google、蘋果或微軟來告訴我,哪些程序是我可以使用的,哪些程序是我不可以使用的。我也不希望他們遠程管理控制我的設備,對我來說,即使增強了設備的安全性,也無法彌補我在控制權與隱私保護方面的損失。” |