“耳语监控”终结追踪


  一家为智能手机开发安全软件的公司发布了一款新产品,该产品可以显示应用程序窥探个人信息的时间和方式。

  这款新软件叫做“耳语监控”(WhisperMonitor),它可以为安卓用户提供监控内部应用程序的额外功能。默克西·马林斯巴克(Moxie Marlinspike)和斯图尔特·安德森(Stuart Anderson)这两个杰出的计算机安全专家创建了“耳语系统公司”(Whisper Systems),正是这家公司开发了上述软件。新软件已经整合进了该公司主要产品WhisperCore的最新版本中,WhisperCore对用户存进安卓设备的数据进行加密。

  “耳语监控”被越来越多的隐私保护应用程序所应用。其中包括Little Snitch,它是一款苹果桌面程序,负责拦截那些试图连接因特网的应用程序,还包括监视移动安全(Lookout Mobile Security),该软件可以提供安卓应用程序的保费版本,用来跟踪应用程序可以访问的数据。

  上个月末,研究人员发现iPhone和安卓手机收集并存储位置信息,可以允许公司跟踪用户的行踪,在这之后爆发了一场争论。一些关心这些数据使用方式的用户对智能手机厂商提起了诉讼。

  “耳语监控”可以帮助用户了解其设备上运行的应用程序进行数据采集和传输的方式,并提供一个接口让用户对此进行更改。

  马林斯巴克在一条推文中表示,他的公司打算发布应用程序编程接口,这样其他人就可以基于WhisperCore开发产品。迄今为止,WhisperCore只能在Nexus One和Nexus S手机上使用,但是马林斯巴克说,他计划在其他设备上应用该软件。

  “耳语监控软件可以帮助用户监视(数据)流向了哪里,”苹果iPhone黑客界著名的独立安全研究员文森佐·罗佐(Vincenzo Iozzo)说。罗佐警告大家说,应用程序有可能阻止安卓手机传送位置数据,在这个过程中可以破坏其它应用程序或引起手机的其它问题。

  “对于专家来说,它是个很有用的工具,但对于普通人却不一定,”罗佐说。大多数人可能需要费很大的力气才能算出在什么时机授予应用程序发送数据权限,他说。

  对于那些希望在底层监视手机行为并拥有专业知识的人来说,“耳语监控”是一个很棒的解决方案,查理·米勒(Charlie Miller)说,他是独立安全评估公司(Independent Security Evaluators)的软件安全分析员。“在安卓设备上安装时,你要么接受应用程序要求的许可,要么不安装,”他说。“有了该软件,你可以安装向因特网请求许可的应用程序,然后用它拒绝这个许可。”

  但是,米勒说,“耳语监控”将引起许多弹出窗口,“如果用户不是热衷于安全,那么他们最终将讨厌这个软件,并允许全流量或卸载该软件。”他说。

  本周,美国国会参议院的一个关注隐私和技术的小组委员会将在听证会上讨论这些事情,该听证会的名称是“保护手机隐私:智能手机、平板电脑、移动电话和个人隐私。