假設(shè)每臺Android系統(tǒng)的消費(fèi)電子設(shè)備常連上Wi-Fi網(wǎng)路,那麼Google是否等于已經(jīng)掌握了全世界所有Wi-fi連線密碼呢? 科技網(wǎng)站《Computer World》部落格作家,同時也是資安專家 Michael Horowitz 撰文指出,全世界有這麼多臺 Android 裝置,這項(xiàng)假設(shè)并不無可能。 IDC 近期報(bào)告統(tǒng)計(jì),今 (2013) 年第 2 季一共出貨 1.87 億臺 Android 手機(jī)。這些手機(jī)都有個最大的共同特徵,都是與 Google 連結(jié),而 Google 透過備份 Android 系統(tǒng)密碼以及各式各樣的設(shè)定,因此要取得這些用戶的密碼也顯得相當(dāng)容易。 從Android 2.2版開始,這些手機(jī)就可以備份裝置設(shè)定。這樣的功能深受大多數(shù)使用者歡迎,然而 Horowitz 懷疑許多人并未檢視過這項(xiàng)功能的背后機(jī)制,當(dāng)然也就不會對隱私議題產(chǎn)生疑慮。 在大多數(shù)系統(tǒng)中,Google是如此描述這項(xiàng)功能「將應(yīng)用數(shù)據(jù)、密碼和其他設(shè)定備份到 Google 伺服器?!惯@樣的描述似乎有點(diǎn)太過輕描淡寫,在Android 2.3.4版的用戶說明書中,對于備份機(jī)制也給了更詳盡的解釋:「透過Google帳戶,你可以將部分私有數(shù)據(jù)備份至 Google 伺服器。日后若更換手機(jī),就可以立即恢復(fù)這些備份數(shù)據(jù)?!?/p> 「如果選擇這個選項(xiàng),各種個人數(shù)據(jù)會被備份,其中包括Wi-Fi密碼、瀏覽器書籤、增加至字典的詞句,以及大部分應(yīng)用程式的設(shè)定等。部分第三方應(yīng)用程式可能也會利用這一功能,所以如果重新安裝,就可以恢復(fù)個人資料。如果不選擇這個選項(xiàng),也就不再將數(shù)據(jù)備份至帳戶,現(xiàn)有備份也將從伺服器上刪除?!?/p> 透過這個方便的功能,使用者可以無障礙地進(jìn)行新舊機(jī)同步設(shè)定,Google 卻沒提及其實(shí)連Wi-fi密碼都能備份。 雖然只要使用者愿意,就可以不去使用這項(xiàng)備份功能,然而美國企業(yè)卻沒辦法這麼做,甚至面臨政府機(jī)關(guān)脅迫,而交出使用者機(jī)密資訊。雅虎執(zhí)行長 Marissa Mayer接受採訪時表示,如果上市公司高管不慎透露政府機(jī)密,可能會面臨牢獄之災(zāi)。 雖然看似有層層保護(hù),現(xiàn)在使用者其實(shí)毫無隱私或是秘密可言。 Horowitz 建議,每個Android使用者都去取消備份功能,如果不想放棄這項(xiàng)便利的功能,習(xí)慣連線分享的使用者也要記得不定時更換密碼。 |
|