Android 6.0
北京時間3月15日上午消息,倘若圣伯納迪諾槍擊案嫌疑人賽義德·瑞茲萬·法魯克(Syed Rizwan Farook)使用的是Android手機(jī),調(diào)查人員更有可能獲得他的數(shù)據(jù)。原因何在?因為加密的Android手機(jī)更少。
但作為Android開發(fā)者,谷歌卻并不希望出現(xiàn)這種情況。該公司已經(jīng)為Android手機(jī)開發(fā)了加密技術(shù),并且會自動加密自己的Nexus設(shè)備。
但其他手機(jī)廠商卻持反對態(tài)度,因為他們擔(dān)心加密可能會對手機(jī)性能產(chǎn)生影響。而谷歌也因為擔(dān)心廠商轉(zhuǎn)用非官方版Android系統(tǒng)而沒有強(qiáng)制推行加密政策。
最終導(dǎo)致的結(jié)果是:專家估計,在全球14億Android手機(jī)中,只有10%配有加密功能,遠(yuǎn)低于蘋果iPhone的95%。
這兩款手機(jī)行業(yè)的主導(dǎo)系統(tǒng)之間的差異,凸顯出谷歌在協(xié)調(diào)400多家廠商的4000多款設(shè)備時面臨的挑戰(zhàn)。
為了吸引更多用戶,谷歌向企業(yè)免費(fèi)提供Android系統(tǒng)。谷歌要求廠商必須遵守某些規(guī)定才能使用Android品牌,以及搜索和地圖等重要谷歌服務(wù)。但這些廠商還是可以隨意使用自己喜歡的軟件。
相比而言,蘋果則同時控制了iPhone的軟件和硬件。該公司會督促用戶升級最新iOS系統(tǒng),從而促進(jìn)了加密技術(shù)的普及。
移動應(yīng)用安全公司Bluebox Securities首席安全分析師安德魯·布萊切(Andrew Blaich)說:“谷歌與廠商之間出現(xiàn)了拉鋸戰(zhàn)。”谷歌對三星和LG等推動其生態(tài)系統(tǒng)發(fā)展的大廠商無能為力。
如果手機(jī)沒有加密,執(zhí)法部門便可輕而易舉地查看其中的內(nèi)容。法國國家憲兵隊的一名調(diào)查人員說,如果只是利用特殊的軟件來破解密碼,執(zhí)法部門只需要1小時左右的時間便可查看未經(jīng)加密的內(nèi)容。
曼哈頓地區(qū)檢察官去年11月表示,調(diào)查人員可以繞過部分老款A(yù)ndroid設(shè)備的密碼,而谷歌則可以遠(yuǎn)程重置其他設(shè)備的密碼。
谷歌表示,在截至2015年6月的12個月中,政府共向該公司索取了65,500萬次用戶數(shù)據(jù),他們滿足了其中63%的要求。
谷歌正在努力推廣加密技術(shù)。最新版Android 6.0棉花糖系統(tǒng)要求對采用高性能處理器的手機(jī)進(jìn)行加密。因此,今年及以后發(fā)布的高端Android手機(jī)都將進(jìn)行加密。
不過,統(tǒng)計數(shù)據(jù)顯示,目前只有2.3%的Android設(shè)備運(yùn)行去年10月發(fā)布的棉花糖系統(tǒng)。相比而言,有79%的iPhone運(yùn)行去年9月發(fā)布的iOS9系統(tǒng)。
LG電子發(fā)言人Ken Hong表示,很多設(shè)備之所以沒有升級新版Android系統(tǒng),是因為廠商必須根據(jù)不同的手機(jī)型號和運(yùn)營商修改軟件。很多廠商通常只會更新價格最高的機(jī)型。
LG和HTC表示,他們2016年發(fā)布的很多產(chǎn)品都將加密。三星電子發(fā)言人表示,該公司的新款Galax S7手機(jī)已經(jīng)進(jìn)行加密,但拒絕對其他設(shè)備發(fā)表評論。
“如果加密不影響使用和性能,無法想象有人不愿意包含這項功能。”Ken Hong說。
谷歌在2014年9月開始加速推廣加密功能,該公司表示,他們當(dāng)時要求所有運(yùn)行新版棒棒糖系統(tǒng)的新手機(jī)都要在“首次開機(jī)時”加密。此前幾天,蘋果剛剛宣布對iPhone手機(jī)進(jìn)行加密。
在作出承諾前,谷歌表示該公司曾經(jīng)測試過多款加密手機(jī),并發(fā)現(xiàn)對性能影響很小。但設(shè)備廠商的測試卻顯示,加密會導(dǎo)致部分低端設(shè)備在啟動應(yīng)用時延遲數(shù)秒。作為回應(yīng),谷歌暫停了強(qiáng)制加密的政策。
Android安全主管阿德里安·路德維格(Adrian Ludwig)表示,該公司希望,隨著零件成本的降低,他們能夠最終強(qiáng)制所有Android設(shè)備加密。
由于谷歌免費(fèi)提供Android系統(tǒng),因此要向手機(jī)廠商推廣安全功能并非易事。一些設(shè)備廠商開發(fā)了自己的Android版本,而且并不使用谷歌的服務(wù),而這恰恰是谷歌的主要收入來源。谷歌不希望再因此疏遠(yuǎn)其他設(shè)備廠商。
例如,路德維格表示,谷歌2014年末宣布加密計劃時,很多廠商生產(chǎn)的低端設(shè)備會因為增加加密功能而速度放緩。如果谷歌堅持這種要求,設(shè)備廠商還有可能放棄官方版Android系統(tǒng)。
“我們希望實現(xiàn)最好的安全功能,并向盡可能多的用戶推廣。”路德維格說,“我們有時候也要考慮實用性方面的局限。”