最近,蘋果公司和美國聯邦調查局、司法部之間的手機數據破解糾紛,使得智能手機時代用戶的隱私安全,再度成為熱門話題,各家智能手機公司在安全性上的做法和政策,也引發了媒體的關注。而據外媒最新披露,加拿大黑莓公司爆出一宗安全丑聞——早在2010年,加拿大警方就掌握黑莓加密個人用戶數據的統一主密鑰,并且解密了用戶的大量個人信息。
新銳網絡媒體Vice首先披露了這一爆炸性新聞,隨后全球科技媒體進行了跟進報道。據稱,從2010年到2012年,在北美地區的黑莓手機用戶中,大約由三分之一手機的主密鑰已經被加拿大皇家騎警獲得,他們已經在大量解密用戶信息。
長期以來,黑莓手機以安全性聞名于世,尤其獲得政界和商界用戶的歡迎,此次的爆料,將給黑莓的企業形象,帶來嚴重沖擊。
據美國科技新聞網站ZDNET報道,媒體從當年蒙特利爾市一宗案件的法庭文件中,發現了這一信息。文件顯示黑莓公司和加拿大的移動運營商進行了緊密配合,讓警方獲得用戶數據。
法庭文件顯示,加拿大皇家騎警已經從黑莓公司獲得了加密數據用的主密鑰,并且已經解密了和案件有關的100多萬條用戶信息。由于警方以特殊方式獲得了密鑰,因此這種行為屬于解密而不是非常規破解用戶信息。
黑莓公司擁有一個主密鑰,主要用于加密用戶數據。不過,目前警方到底以何種方式獲得了密鑰,還不得而知。在過去幾年中,代表政府的律師也不愿意提供相關的細節。
外媒指出,黑莓是否直接充當了警方的“同伙”,還有待觀察。
據報道,黑莓公司至少幫助警方提高了攔截用戶數據的效率。另外,有關這個主密鑰,也有可能是警方從第三方的一家承包商獲得,而并非黑莓直接提供。
黑莓之所以采用一個統一的主密鑰,有一個原因是其可以輕松解密用戶數據,在警方需要的情況下進行提交。另外,在斯諾登做出大量機密報料后,外界認為一些國家的政府已經從黑莓獲得了主密鑰。
黑莓的產品中還包括企業安全通信系統,而警方獲得的密鑰可能暫時不會威脅到企業系統。因為企業每一臺黑莓通信服務器,擁有不同的密碼,黑莓并不掌握。之所以這樣設計,是因為企業客戶不愿意黑莓公司掌握商業機密信息。
在蘋果iPhone和安卓手機大量問世之前,黑莓在商用手機和政府公務手機市場占有重大份額,在911恐怖襲擊之后尤其大受歡迎。由于黑莓手機包含有重要情報信息,各國警方也曾多次對黑莓手機信息進行索取或破解。
據悉,2011年,英國情報機構GCHQ曾經對黑莓加密密鑰進行破解,希望獲取犯罪集團和倫敦騷亂事件的相關情報。
眾所周知的是,美國等國家的政府,一直在要求手機廠商和科技公司,提供用戶的相關信息。而在最近幾年中,蘋果、谷歌等公司,開始通過加密技術保護用戶隱私。這樣做的另外一個好處,是讓用戶自身掌握加密的密鑰,如果政府索取信息,科技公司可以表示“我們沒有密碼、無能為力”。
然而,和其他科技公司相比,黑莓在保護用戶安全方面,出現了落后。
去年,黑莓首席執行官程守宗,曾經對科技公司紛紛拒絕對警方提供數據的行為提出批評,認為科技公司不應該讓自己凌駕于法律,言下之意,黑莓會積極配合警方的信息索取需求。
另外,在過去兩年時間里,許多科技公司發布了“透明報告”,列出了美國警方、情報機構等如何索取用戶信息的統計,以證明自身并非警方“同伙”。然而蹊蹺的是,黑莓公司去年11月卻表示,沒有計劃公布這樣的統計數據報告。
對于Vice等媒體的爆料,黑莓并未置評。
需要指出的是,今天的黑莓早已不是2010年的黑莓。由于長期頑固堅持沒有競爭力的黑莓操作系統,該公司的全球市場份額已經只有可憐的1%。去年,黑莓開始切換到安卓操作系統,不過由于定價過高,第一款安卓手機并未成為“救命稻草”。
程守宗最近表示,2016年還將推出兩款定位中端的安卓手機。而華爾街普遍認為,如果2016年的智能手機銷售繼續無法提振,黑莓將徹徹底底退出手機硬件業務,轉型成為一家軟件和服務公司。