中青在线版权与免责声明:
   在接受本网站服务之前,请务必仔细阅读下列条款并同意本声明。 1. 凡本网注明"来源:中青在线或中国青年报"的所有作品,版权均属于中青在线或中国青年报社,未经本网授权,不得转载、摘编或以其它方式使用上述作品。 2. 本网授权使用作品的,应在授权范围内使用,并按双方协议注明作品来源。违反上述声明者,中青在线将追究其相关法律责任。 3. 凡本网注明“来源:XXX(非中青在线)”的作品,均转载自其它媒体,转载的目的在于传递更多信息, 并不代表本网赞同其观点和对其真实性负责。 4. 本网站文章仅代表作者本人的观点,不代表本网站的观点和看法,与本网站立场无关,文责作者自负。 5. 如因作品内容、版权和其它问题需要联系的,请在30日内与本网联系。

2013年07月24日 星期三
中青在线

被曝植入美国安全局代码

安卓被“妖镜”附身?

○本报特约撰稿 森堡 《 青年参考 》( 2013年07月24日   39 版)

    爱德华·斯诺登捅出的“棱镜门”让世人对网络安全问题产生了无尽的担忧。媒体后续曝料表明,手机通讯也安全不到哪里去。近日美国法院披露的一份文件显示,“棱镜门”的始作俑者美国国家安全局(NSA),早在两年前就给谷歌的安卓操作系统植入了“安全代码”,人们担心这些代码也是“棱镜”计划的一部分。如今全球3/4的智能手机使用安卓系统,这让数亿安卓机用户产生了巨大的恐慌。

    安卓卷入“棱镜门”

    “棱镜门”事发后,美国法院根据《外国情报监控法》,要求谷歌披露更多NSA“后台操作”的内幕,结果令人震惊:NSA早在2011年就为谷歌安卓系统编写了一段“安全代码”,并且已经植入,而全球亿万安卓用户全然不知。NSA发言人承认,几乎所有搭载安卓系统的手机、平板电脑及其他设备都含有这段代码,甚至包括那些最新发布、受到消费者热捧的新设备——索尼Xperia Z、HTC One、三星Galaxy S4。更讽刺的是,三星在今年春发布的,号称为安卓系统提供“全方位安全保护”的安全软件Knox,也应NSA要求植入了代码。

    安全代码被曝光后,谷歌面临信任危机。谷歌辩驳说,NSA在安卓系统植入代码的做法是合法合理的,并且这些代码“经过了很多同行的评估”。

    对于谷歌的说法,众网友大呼狡辩。且不论之前“棱镜门”曝光的NSA可直接访问谷歌服务器提取数据之事,这次NSA在安卓开发之初就植入了安全代码,还有隐私可言吗?谷歌产品在使用协议里一再对用户重申的“隐私保护”还有什么意义呢?被曝光后就说是经过“同行评审”,天知道这些同行是从哪儿请的。

    尽管NSA表示,“安全代码”的目的是防止安卓平台搭载的APP被外部入侵,从而避免企业或个人信息被窃取,但其并没有解释这些“安全代码”是否是“棱镜”计划的一部分。而“棱镜门”已让民众产生了“恐NSA症”,它一手打造的安全代码引发大范围恐慌也是不可避免的。有网友表示“彻夜难眠”,声称在高人揪出安卓中的“妖镜”之前,宁愿弃安卓机不用,而把弃之多年的旧诺基亚手机翻出来用。

    专业网站:不足为虑

    对于安卓系统中被植入“妖镜”的担忧,很多专家表示不足为虑。多家IT专业网站引述分析人士的话称,“不存在‘被植入棱镜’的可能”。例如,zdnet网站就发评论说,安卓系统是开源系统,任何人都能看得到每款系统中所有的代码。如果NSA真的做了什么手脚,哪里逃得过全球众顶级黑客的“法眼”。想想这些黑客连顶尖工程师打造的美国国防部与白宫网站都黑得了,NSA技术人员编写的小段代码简直是不值得一提。NSA如果这么做,就是自取其辱。

    另外一家知名IT网站androidcentral则安抚众人说,NSA为操作系统编写代码已是行业惯例,这些代码确实为了安全而不是监视的目的。在为安卓编写安全代码之前,NSA还是首批为linux系统编写安全代码的机构之一,这些代码早在10年前就进入了linux内核文件。要是担心这些安全代码都有问题的话,众多linux用户早该扔掉他们手上的机器了。

分享到:

 

安卓被“妖镜”附身?
Shodan:比谷歌更“腹黑”