在上周黑客大会上,某位知名iOS黑客、早期iOS越狱开发团队成员对外展示了如何从苹果攫取数据,而这些行为的发生不会告知用户,也无法被禁止。事件曝光之后,苹果公司承认,苹果员工确实可以通过相应技术获取iPhone用户的短信、通讯录和照片等个人数据,同时该技术还能通过“授权”电脑绕开备份加密,进入已联网的iPhone中。
这个黑幕的曝光,引起了轩然大波,不仅在美国引起了相应的官司外,实际上早在国外,已经有国家注意到苹果可能存在泄密的可能性。
俄罗斯在今天已经向苹果、SAP提出能够获得访问源代码的要求,以确保其广泛使用的产品是安全的,而不是监视国家政府机构的工具。
俄罗斯的这个提议,是在上周通讯部长Nikolai Nikiforov与苹果公司总经理Peter Engrob Nielsen、SAP公司俄罗斯董事总经理Vyacheslav Orekhov在俄罗斯会见时提出的。
通讯部长在这份声明中称,这个提议旨在确保消费者和企业用户拥有保护个人数据隐私的权利,同时也是为了保护国家安全利益。
尽管在语言的措辞上是为了保护隐私,但如果他们没有获得对源代码的控制,并且对他们生存造成重大威胁的话,那么俄罗斯将迫使这些公司透露软件内部运行的任何方式。
这样的举动也理所当然,因为自从2013年爆出棱镜门事件和美国情报部门在2014年加强对俄罗斯的检测后,俄罗斯的确需要重新审视对国外软件和硬件的信任。自那时起,专家们得出的结论是,美国政府支持的软件加密标准,将给NSA监视用户创建后门带来便捷。需要指出的是,俄罗斯并不是唯一一个在这方面受到挑战的国家,包括德国、巴西、印度以及中国等几十个国家正在修订相关技术规范。
源代码是指人类可读的计算机语言指令,它能控制软件程序的运行,因此源代码是商业软件公司最重要、也是最珍贵的秘密,只有守护这个秘密才能防止竞争对手抄袭且隐藏一些不能为外人获悉的功能。不过需要指出的是,微软公司已与俄罗斯有超过十年之久的合作关系,自2003年以来,微软一直向俄罗斯分享Windows操作系统和其它产品的源代码。
截止目前为止,苹果和SAP公司都拒绝立即发表评论。
安全担心或将给其它公司带来机遇
德国政府周一表示,黑莓手机内置了一个Secusmart公司提供的 microSD卡,该卡相当于一个单独的硬盘驱动器,黑客无法访问上面存储的私密信息。因此黑莓手机是唯一符合其安全标准的智能手机,而在未来它将为更多的职员采购加密的黑莓手机。
而在国内,也有一些专家指出,为了信息安全的需要,应该禁止公务员使用苹果等品牌的手机,而使用诸如联想、小米等品牌的国产智能手机。
从这些来看,对于信息安全的需要,必定会给一些公司带来机遇。