如果用戶使用Android設(shè)備(如手機(jī)和平板電腦)通過特定的Wi-Fi網(wǎng)絡(luò)來登錄,那么Google(谷歌)則可能知道用戶Android設(shè)備的Wi-Fi密碼。全球的Android設(shè)備數(shù)量眾多,這意味著Google可能已經(jīng)獲取了世界各地大多數(shù)的Android設(shè)備的Wi-Fi密碼。
自Android 2.2版本開始, Android設(shè)備的默認(rèn)設(shè)置便可以導(dǎo)致用戶Wi-Fi密碼泄露。對(duì)于大多數(shù)用戶來說一般都不會(huì)更改這一初始設(shè)置。有美國安全專家表示,他懷疑許多Android 用戶甚至從未見過更改這項(xiàng)功能的配置選項(xiàng)。畢竟這涉及無數(shù)個(gè)系統(tǒng)設(shè)置。即使碰巧看到這一設(shè)置的用戶,他們可能也不會(huì)對(duì)這個(gè)設(shè)置背后的隱私含義展開深究。
具體而言,在Android 2.3.4版本中,泄露Wi-Fi密碼的選項(xiàng)是“設(shè)置”→“隱私”。在HTC設(shè)備上,泄露給谷歌Wi-Fi密碼的選項(xiàng)是“備份我的設(shè)置”;在三星設(shè)備上,泄露Wi-Fi密碼的設(shè)置是“備份我的數(shù)據(jù)”。它們惟一的描述是“備份當(dāng)前設(shè)置和應(yīng)用數(shù)據(jù)”,對(duì)所涉及的Wi-Fi密碼卻從未提及。
毋庸置疑,“設(shè)置”和“應(yīng)用數(shù)據(jù)”都是表述含糊的用語。在Android 2.3.4版本的“用戶指南”中,對(duì)這項(xiàng)備份功能做出了更為詳細(xì)的解釋:“通過‘谷歌賬戶’(Google Account),用戶可以將部分個(gè)人數(shù)據(jù)備份到谷歌服務(wù)器上。如果用戶更換了手機(jī),可以恢復(fù)之前備份的數(shù)據(jù)。”
“如果用戶選了這個(gè)選項(xiàng),用戶的各種個(gè)人數(shù)據(jù)會(huì)被備份,其中包括Wi-Fi密碼、瀏覽器書簽、所安裝的應(yīng)用列表、增加至詞典的詞句,以及大部分通過‘設(shè)置’應(yīng)用設(shè)定的設(shè)置等。部分第三方應(yīng)用可能也會(huì)利用這一功能,所以用戶如果重裝應(yīng)用,可以恢復(fù)個(gè)人數(shù)據(jù)。如果用戶不選這個(gè)選項(xiàng),說明用戶不再將數(shù)據(jù)備份至用戶的賬戶,現(xiàn)有一切備份將從谷歌服務(wù)器上刪除。”
按照上述解釋,備份數(shù)據(jù)或設(shè)置,可以讓用戶更為輕松地向新Android設(shè)備轉(zhuǎn)移,但同時(shí)也能讓谷歌有效保證新舊Android設(shè)備設(shè)置的同步。可這并沒有提到谷歌可以讀取密碼。因?yàn)锳ndroid設(shè)備會(huì)記住它們登錄過的所有Wi-Fi網(wǎng)絡(luò)的密碼。
科技網(wǎng)站The Register報(bào)道稱,“保存在設(shè)備上的Wi-Fi網(wǎng)絡(luò)和密碼列表,可能不僅僅局限于用戶的家庭,還包括酒店、商店、圖書館、好友的家、辦公室和其他各種各樣的地方。谷歌和其他公司會(huì)將這種信息加入到他們幾年來創(chuàng)建的Wi-Fi接入點(diǎn)地圖,如果這種數(shù)據(jù)被外面的人看到,用戶的隱私很有可能會(huì)外泄?!?/p>
好消息是Android用戶可以通過關(guān)閉這一選項(xiàng),選擇退出;壞消息則是,同美國其他企業(yè)一樣,谷歌也會(huì)受到美國政府機(jī)構(gòu)逼迫,秘密透露用戶個(gè)人信息。美國國家安全局、聯(lián)邦調(diào)查局、中央情報(bào)局等機(jī)構(gòu),或許根本不需要專業(yè)的破譯人員,就能獲取用戶的Wi-Fi密碼,他們甚至不需要破解WPS或UpnP。如果Android設(shè)備會(huì)泄露用戶的秘密,WPA2密碼和長長的隨機(jī)密碼根本起不到任何的保護(hù)作用?;蛟S,谷歌也不想得罪用戶,但他們別無選擇。
無獨(dú)有偶,美國云存儲(chǔ)服務(wù)商Dropbox可以讀取用戶保存在他們上面的文件,微軟也可以讀取用戶保存在SkyDrive上面的文件,連蘋果公司都能獲取iMessages用戶保存的信息。有業(yè)內(nèi)人士表示,現(xiàn)在的用戶已經(jīng)沒有秘密可言。