突然,你手机上一款用得最多、最方便应用程序无法用了,抓拍的照片、私人数据自动消失了……怎么办?
这种事很可能会发生在我们身上。
近日,芬兰的一位应用程序开发员表示,Android智能手机中的一款名为Kill Switch的远程控制软件,能在用户毫不知情的情况下,被科技人员远程清洗掉用户设备中的应用程序和数据。
而且,还不止是Android手机,Kill Switch几乎是一切智能手机的标配,包括苹果iPhone在内。甚至有网友爆料,还没正式发布的Windows 8也有Kill Switch功能。
手机中的软件和数据不保险
名叫Kill Switch的远程控制软件,最早是被一位芬兰应用程序开发员曝光的。
“我去年注意到谷歌Android Market在线商店里有这种现象。”程序开发员延恩·基托马奇称,去年他发现数十款最畅销应用程序都是由同一个程序员开发的,其中部分属于病毒软件。
谷歌对此事的反应非常迅速。谷歌马上把这些应用程序从Android Market里撤下,并使用了一款名为Kill Switch的软件,进入超过25万部感染该病毒的Android智能手机,远程删除了该病毒软件的所有痕迹。
对此,基托马奇的反应和我们一样非常吃惊。也就是说,我们Android手机中的软件和数据并不保险。
可能被黑客用来释放病毒
那么Kill Switch究竟为何方神圣呢?记者采访了奇虎360安全专家。
据了解,安卓的系统都有Kill Switch功能,它本身是一段被写死在系统里的代码,不以软件包的形式存在,是手机买来就自带的,无法删除。
据360安全专家介绍,使用谷歌官方市场的时候都需要注册Gmail账号,手机登录Gmail账号后,谷歌就会知道用户手机里装了什么软件,当然也可以直接执行远程删除程序。但这些通常都是不会事先告知用户的。
谷歌Android系统工程部门副总裁希罗史·洛克海默尔表示,Kill Switch工具应该被用于删除那些“真正恶名昭著且明显”的有害内容。
洛克海默尔指出:“远程删除工具一直被我们视为最后选择,并不属于我们真正希望拥有的选择范围。”但并没有给出有害内容的标准定义,而且也没有公开使用Kill Switch的具体时间和方法。
加州圣克拉拉大学法学院高科技法律研究所主管埃里克·戈德曼指出,这一技术可能被黑客用来释放病毒,被用来窥视用户私人信息。
2009年,亚马逊就因远程删除了Kindles阅读器中的两本图书,而被消费者起诉。最终赔偿了15万美元才得以和解协议了结官司。亚马逊随之承诺,该公司再也不会删除Kindles阅读器中的任何书籍内容。
谷歌、苹果、微软都有Kill Switch功能
实际上,谷歌、苹果和微软都在悄无声息地采用一些新技术,让自己的科技人员能够立刻远程清洗掉用户设备中的未授权内容。
Kill Switch功能已经成为Android设备和苹果iPhone等智能手机领跑者的标准配置功能。随着微软针对平板电脑和台式机开发的Windows 8操作系统的发布,Kill Switch功能也将迅速得到普及。
微软在几年前开始将这一功能应用在Windows智能手机上,并表示被该公司下架的应用程序从未包括恶意程序。微软产品管理部门主管托德·比格斯指出,被下架的应用程序仅涉及“技术因素和内容因素”。微软在去年宣布,该公司正在将Kill Switch功能植入到台式机和笔记本电脑软件中。
苹果已故CEO史蒂夫·乔布斯曾在2008年接受媒体采访时承认Kill Switch工具确实存在。乔布斯当时表示,苹果需要找到一种渠道来保护用户免受恶意软件的侵扰,否则该公司就是“不负责任的”。
“所有的技术本身是没有对错的,关键看用于什么地方。”网友“春360”表示,远程操作本身是很有价值的技术创新,要是有完善的制度保障,会给用户带来很多很好的应用。
不注册Gmail
就可避免被远程删除
根据360安全中心刚刚发布的《2011年中国手机安全状况》报告来看,Android手机操作系统已经成为安全问题最为严重的平台。全年捕获新增Android木马样本4722个,被感染手机用户数超过498万人次。对此,360安全专家提醒手机用户,安装手机软件时一定要从大型可信站点下载;安装软件时,也要留意软件权限,注意软件是否需要获取敏感权限。
安全专家同时指出,只要不注册Gmail,或者当前没有网络,google的远程命令就无法传送到手机上,Kill Switch也就不会生效。
全球超2亿
Android设备被远程控制
在去年10月中旬,据谷歌CEO拉里·佩奇透露,Android系统在全球激活设备总量已经超过1.9亿台。去年7月,谷歌宣布有1.3亿部Android设备被激活。仅仅过了3个月,就又有6000万设备被激活。按照这种增速保守估计,目前全球至少有超过2亿的Android设备被激活。
(责任编辑:)