谷歌通過Android可能獲知全球大部分WiFi密碼
如果Android設(shè)備(手機(jī)或平板電腦)登錄了某個(gè)Wi-Fi網(wǎng)絡(luò),隨后谷歌(微博)就可能知道這個(gè)Wi-Fi的密碼。考慮到當(dāng)前搭載Android操作系統(tǒng)的設(shè)備遍布天下,因此谷歌很有可能知曉了全球大多數(shù)Wi-Fi網(wǎng)絡(luò)的密碼。
近期,市場(chǎng)研究機(jī)構(gòu)IDC發(fā)布報(bào)告稱,今年第二季度Android手機(jī)的出貨量達(dá)到了1.87億臺(tái)。折算一下,今年全年Android手機(jī)的出貨量將達(dá)到7.48億臺(tái)。而這一數(shù)字還不包括Android平板電腦。
大部分Android平板電腦和手機(jī)用戶由于設(shè)置不當(dāng)會(huì)將其備份密碼傳回谷歌總部。雖然谷歌從未說得如此直白,但實(shí)際上谷歌顯然可以讀取密碼。
從Android 2.2版本開始,Android設(shè)備的默認(rèn)設(shè)置就會(huì)向谷歌泄露Wi-Fi密碼。由于這一功能被用戶視為友好設(shè)置,大多數(shù)用戶一般不會(huì)更改。美國安全專家邁克爾•霍洛維茨(Michael Horowitz)在美國IT網(wǎng)站ComputerWorld撰文指出,他懷疑許多Android用戶甚至從未見過控制這項(xiàng)功能的配置選項(xiàng)。畢竟,有大量的系統(tǒng)設(shè)置需要用戶去設(shè)定。就算有人碰巧看到這一設(shè)置,可能也不會(huì)對(duì)其背后的隱私含義進(jìn)行深入研究。
具體來說。在Android 2.3.4版本的操作系統(tǒng)中,進(jìn)入“設(shè)置”,然后再進(jìn)入“隱私”選項(xiàng)。在HTC設(shè)備上,無意識(shí)向谷歌泄露Wi-Fi密碼的方式是“備份我的設(shè)置”。三星設(shè)備上,同性質(zhì)的選項(xiàng)則是“備份我的數(shù)據(jù)”。谷歌在此過程也只是談及用戶對(duì)數(shù)據(jù)和設(shè)置進(jìn)行備份,并沒有警告稱此舉會(huì)泄露Wi-Fi密碼。
在Android 4.2版本的操作系統(tǒng)中,進(jìn)入“設(shè)置”,然后再進(jìn)入“備份和重新設(shè)置”選項(xiàng),然后出現(xiàn)“備份我的數(shù)據(jù)”的選項(xiàng),相關(guān)的描述則是“將應(yīng)用數(shù)據(jù)、密碼和其他設(shè)置備份到谷歌服務(wù)器”。
無需贅言,“設(shè)置”和“應(yīng)用數(shù)據(jù)”均為含糊的表達(dá)方式。在Android 2.3.4“用戶指南”的374頁上有對(duì)上述兩個(gè)詞更為詳細(xì)的解釋。大致內(nèi)容是:“通過‘谷歌賬戶’(Google Account),您可以將部分個(gè)人數(shù)據(jù)備份到谷歌服務(wù)器上。如果您更換了手機(jī),可以恢復(fù)您之前備份的數(shù)據(jù)。如果您確定使用這一選項(xiàng),大量的個(gè)人數(shù)據(jù)將得到備份,其中包括Wi-Fi密碼,瀏覽器書簽以及已安裝的應(yīng)用等等。”此外,在Galaxy Nexus手機(jī)“用戶指南”的97頁中也對(duì)Android 4.0的備份功能做了較為細(xì)致的描述。
從上述情況來看,備份數(shù)據(jù)或設(shè)置,可以讓用戶更為輕松地向新Android設(shè)備同步數(shù)據(jù)。不過,谷歌也確實(shí)可以獲得Wi-Fi密碼,只是沒有直說而已。
科技網(wǎng)站The Register則進(jìn)一步指出,“保存在設(shè)備上的Wi-Fi網(wǎng)絡(luò)和密碼列表,可能不僅僅局限于用戶的家,還包括酒店、商店、圖書館、朋友家以及辦公室等其他地方。谷歌和其他公司會(huì)將這種信息加入到他們這些年創(chuàng)建的Wi-Fi熱點(diǎn)地圖。如果這類數(shù)據(jù)被其他機(jī)構(gòu)詳細(xì)分析,用戶的隱私很有可能被他人獲知。”
面對(duì)隱私外泄的風(fēng)險(xiǎn),好消息是,Android用戶可以通過關(guān)閉這一控件復(fù)選框,選擇退出。壞消息是,同美國其他企業(yè)一樣,谷歌也會(huì)受到美國政府機(jī)構(gòu)脅迫,秘密透露用戶個(gè)人信息。如果僅是Wi-Fi,美國國家安全局(NSA)、中央情報(bào)局(CIA)以及聯(lián)邦調(diào)查局(FBI)可能根本不需要黑客和解碼專家。只要谷歌配合,WPA2加密和隨機(jī)長密碼均無濟(jì)于事。
在霍洛維茨看來,谷歌并不是有意出賣用戶,只是迫不得已。日前,雅虎CEO瑪麗莎•梅耶爾(Marissa Mayer)就表示,如果披露政府機(jī)密將面臨牢獄之災(zāi)。加密電郵服務(wù)Lavabit雖然選擇與其他美國企業(yè)不同的道路,但終究該企業(yè)只是一人運(yùn)營而已。
谷歌也并不唯一這樣做的企業(yè)。美國云存儲(chǔ)服務(wù)商Dropbox可以讀取用戶在其服務(wù)上儲(chǔ)存的文件。微軟亦可以讀取用戶在SkyDrive文件。此外,《華盛頓郵報(bào)》4月份報(bào)道稱,密碼專家馬修•格林(Matthew Green)通過一個(gè)簡單的實(shí)驗(yàn)就可以證明蘋果也可以讀取用戶的iMessage信息。利用同樣的方法,還可以證明谷歌能夠讀取用戶的Wi-Fi密碼。
專家建議稱,Android用戶如果需要在家里使用Wi-Fi,應(yīng)該考慮通過路由器提供來賓網(wǎng)絡(luò)(Guest Network)。雖然通過Android進(jìn)入私人網(wǎng)絡(luò)而不被谷歌記住密碼是不現(xiàn)實(shí)的,但可以在需要的時(shí)候使用來賓網(wǎng)絡(luò),在不用的時(shí)候就將其關(guān)閉。此外,還可以在不影響個(gè)人無線設(shè)備的情況下周期性地更改來賓網(wǎng)絡(luò)的密碼。