谷歌通過Android可能獲知全球大部分WiFi密碼
如果Android設備(手機或平板電腦)登錄了某個Wi-Fi網絡,隨后谷歌(微博)就可能知道這個Wi-Fi的密碼。考慮到當前搭載Android操作系統的設備遍布天下,因此谷歌很有可能知曉了全球大多數Wi-Fi網絡的密碼。
近期,市場研究機構IDC發布報告稱,今年第二季度Android手機的出貨量達到了1.87億臺。折算一下,今年全年Android手機的出貨量將達到7.48億臺。而這一數字還不包括Android平板電腦。
大部分Android平板電腦和手機用戶由于設置不當會將其備份密碼傳回谷歌總部。雖然谷歌從未說得如此直白,但實際上谷歌顯然可以讀取密碼。
從Android 2.2版本開始,Android設備的默認設置就會向谷歌泄露Wi-Fi密碼。由于這一功能被用戶視為友好設置,大多數用戶一般不會更改。美國安全專家邁克爾•霍洛維茨(Michael Horowitz)在美國IT網站ComputerWorld撰文指出,他懷疑許多Android用戶甚至從未見過控制這項功能的配置選項。畢竟,有大量的系統設置需要用戶去設定。就算有人碰巧看到這一設置,可能也不會對其背后的隱私含義進行深入研究。
具體來說。在Android 2.3.4版本的操作系統中,進入“設置”,然后再進入“隱私”選項。在HTC設備上,無意識向谷歌泄露Wi-Fi密碼的方式是“備份我的設置”。三星設備上,同性質的選項則是“備份我的數據”。谷歌在此過程也只是談及用戶對數據和設置進行備份,并沒有警告稱此舉會泄露Wi-Fi密碼。
在Android 4.2版本的操作系統中,進入“設置”,然后再進入“備份和重新設置”選項,然后出現“備份我的數據”的選項,相關的描述則是“將應用數據、密碼和其他設置備份到谷歌服務器”。
無需贅言,“設置”和“應用數據”均為含糊的表達方式。在Android 2.3.4“用戶指南”的374頁上有對上述兩個詞更為詳細的解釋。大致內容是:“通過‘谷歌賬戶’(Google Account),您可以將部分個人數據備份到谷歌服務器上。如果您更換了手機,可以恢復您之前備份的數據。如果您確定使用這一選項,大量的個人數據將得到備份,其中包括Wi-Fi密碼,瀏覽器書簽以及已安裝的應用等等。”此外,在Galaxy Nexus手機“用戶指南”的97頁中也對Android 4.0的備份功能做了較為細致的描述。
從上述情況來看,備份數據或設置,可以讓用戶更為輕松地向新Android設備同步數據。不過,谷歌也確實可以獲得Wi-Fi密碼,只是沒有直說而已。
科技網站The Register則進一步指出,“保存在設備上的Wi-Fi網絡和密碼列表,可能不僅僅局限于用戶的家,還包括酒店、商店、圖書館、朋友家以及辦公室等其他地方。谷歌和其他公司會將這種信息加入到他們這些年創建的Wi-Fi熱點地圖。如果這類數據被其他機構詳細分析,用戶的隱私很有可能被他人獲知。”
面對隱私外泄的風險,好消息是,Android用戶可以通過關閉這一控件復選框,選擇退出。壞消息是,同美國其他企業一樣,谷歌也會受到美國政府機構脅迫,秘密透露用戶個人信息。如果僅是Wi-Fi,美國國家安全局(NSA)、中央情報局(CIA)以及聯邦調查局(FBI)可能根本不需要黑客和解碼專家。只要谷歌配合,WPA2加密和隨機長密碼均無濟于事。
在霍洛維茨看來,谷歌并不是有意出賣用戶,只是迫不得已。日前,雅虎CEO瑪麗莎•梅耶爾(Marissa Mayer)就表示,如果披露政府機密將面臨牢獄之災。加密電郵服務Lavabit雖然選擇與其他美國企業不同的道路,但終究該企業只是一人運營而已。
谷歌也并不唯一這樣做的企業。美國云存儲服務商Dropbox可以讀取用戶在其服務上儲存的文件。微軟亦可以讀取用戶在SkyDrive文件。此外,《華盛頓郵報》4月份報道稱,密碼專家馬修•格林(Matthew Green)通過一個簡單的實驗就可以證明蘋果也可以讀取用戶的iMessage信息。利用同樣的方法,還可以證明谷歌能夠讀取用戶的Wi-Fi密碼。
專家建議稱,Android用戶如果需要在家里使用Wi-Fi,應該考慮通過路由器提供來賓網絡(Guest Network)。雖然通過Android進入私人網絡而不被谷歌記住密碼是不現實的,但可以在需要的時候使用來賓網絡,在不用的時候就將其關閉。此外,還可以在不影響個人無線設備的情況下周期性地更改來賓網絡的密碼。