手机在你背后悄悄做什么?


  一款鲜为人知的智能手机诊断软件引起了人们的普遍关注,一些专家表示它可能会被用来收集和发送敏感信息。与此同时,一位重要的学者已经号召业界向用户提供一键式方案,以了解他们的桌面工具实际在做些什么。

  “将某种审计功能植入我们的手机或许是件好事,”哈佛法学院(Harvard Law School)教授、伯克曼互联网及社会中心(Berkman Center for Internet and Society)联合创始人乔纳森∙斯特兰(Jonathan Zittrain)说道。“这种审计功能可以由苹果(Apple)公司和搭载Android的手机制造商实现。可以将它作为‘关于’标签的一部分。并且它能够显示手机一直在和谁通讯,以及所发送内容的类型。”

  一家名为Carrier IQ的小公司所开发的软件引发了一片争议,在之后的一次就此问题的采访中,斯特兰提出了这一想法。至少有1.4亿部手机安装了该软件,它被设计运行于后台,并从手机向电信运营商发送性能数据,让运营商得以诊断掉线电话并获取其他网络信息。

  当一位安全研究人员特雷沃·艾克哈特(Trevor Eckhart)表示该软件收集了更为隐私的信息,其中包括“手机地理位置、终端用户手机按键以及该手机的使用历史记录” , 最近这家公司就突然处于防御状态。他还上传了一段视频,显示该软件捕获了他的短信文本内容、谷歌搜索关键字以及位置信息——尽管他已经关闭了GPS。

  Carrier IQ已经就该研究人员报告中的暗示提出了异议。它表示,具体实现取决于手机制造商,而且其产品并未“记录、存储或发送”个人信息。这一立场得到了一些研究人员的支持,他们尽管倡导对软件的行为进行更为严格的控制,但也要求对终端用户有更高的可见性,这呼应了斯特兰的提议。

  一些美国国会议员已经介入,与明尼苏达州参议员艾尔∙弗兰肯(Al Franken)一道要求Carrier IQ提供一份详细清单,说明收集了哪些数据以及谁得到这些数据,包括是否曾经寻求法律执行或者获得利用该技术作为后门进行监视的许可。该公司将于今日就这些问题做出回应。

  用户无法轻易让该工具不工作或移除该工具,无论用户正在用手机做什么,该工具都会在手机后台运行。但包括HTC公司在内的一些手机制造商已经表示它们正在研究是否能让用户选择关闭Carrier IQ的数据收集。安全公司比特凡德(Bitdefender)最近发布了一款能够检测Carrier IQ是否正在手机上运行的软件。另一家公司Whisper Systems已经提供了可以帮助记录手机上不同程序活动情况的Android应用。

  然而,比特凡德负责人卡塔林∙科索伊(Catalin Cosoi)表示,Carrier IQ审计功能的植入必须在操作系统层完成,而应用开发人员对该层是不能访问的。这就需要苹果公司对其iOS操作系统进行修改,或者由使用Android以及其他操作系统的生产商和网络进行修改。

  在此发生之前,科索伊补充说,用户还有另一种方法来查看他们的智能手机正在发送的数据:他们可以将手机连接到一台运行流量探测程序(如Wireshark)的笔记本或台式机上。但这是一个相当有技术性的过程,并非那种用户期望在其手机上出现的简单功能。

  运营商和包括苹果公司在内的手机制造商们并未立即对透明应用(transparency-app)的想法做出回应。AT&T在答复中重申,它使用Carrier IQ仅为网络维护,而它并未回答有关是否会向用户提供某种发送审计数据功能的问题。

  对于Carrier IQ的详细情况,斯特兰表示,现在要说问题会有多严重还为时过早。“关于该软件在做些什么,似乎有些互相矛盾的经验之谈,”他说道。在有进一步了解之前,他说,关注该软件可能会做些什么也没什么用。他指出,“你可以说,一台传统计算机上的任何程序或进程也都有可能清空你的硬盘或者监控其中的内容。”

  但一个简单易用的审计窗口将会解决这一问题并防止今后的争议。“为什么我们不该知道我买的手机在做些什么呢?”斯特兰说道。