趋势网(微博)讯:
——EFF技术人员称,手机里的“备份数据”会将用户的个人信息泄露给政府密探。
撞上劳斯莱斯的货车只有100万保险 曝黄晓明被叶珂索要2.7亿分手费 西安一女生称应聘总助被要求陪睡 网信办将核实调查瑞士卷事件 打假博主揭良品铺子配料表黑 幕
在默认情况下,在大多数较新的Android设备中,谷歌的Android备份会以明文形式储存您的个人信息。
如果你正在使用Andriod版谷歌“数据备份”功能,那么你的智能机或者平板电脑上的无线Wifi网络密码将会以明文形式出现,使得任何人都可以看到你的数据。正如一位来自电子前沿基金会的雇员在7月12日提交的漏洞报告中所说,这样的密码泄露,使得像NSA或者FBI一类的机构能够非常简单地获得个人信息。
EFF(电子前沿基金会)技术工作人员Micha Lee 曾这样写道:“‘备份我的数据’在Andriod系统中是一个非常方便的选择。然而,那也就意味着将会把很多诸如密码一类的私人信息发送给谷歌。这些信息对于政府数据请求来说,就显得非常弱势。”
究竟其工作原理是怎样的呢?趋势网画下路线图你就明白了:备份管理器应用程序商店Android设备设置在谷歌的云中,与用户帐户相关联,与设备配对,备份管理器界面是Android应用程序API的核心的一部分,所以它可以用于其他Android应用程序。而在Nexus设备中,备份是默认打开的,并能将如彩 信和短信,浏览器书签,通话记录,以及系统设定-包括无线网络连接密码一类的数据推送到谷歌的云检索中,以免设备遭破坏,丢失或被盗时能重新找回数据。
Lee还写道:“正因为备份与还原都是很有用的功能,而且也是默认打开的,因此绝大多数的Andriod用户们会将他们的数据与谷歌账户同步。因为Andriod是如此地受欢迎,似乎谷歌能让世界上极大一部分受保护的Wifi密码变成谁都能看懂的明文。”
而且,谷歌已经把绝大多数Wifi网络在地图上标记出来了,所以对于一个组织来说,要备份数据,使得Wifi网络名称和密码与地理数据相匹配是一件微不足道的事情。其结果将是目标用户一直在其旅行中他或她的设备已连接到部分地图中的网络访问。
Lee建议说,这个隐私漏洞,可以用一个一个简单的办法来解决,那便是将谷歌与一个用户的凭据备份内容进行加密,或者使用一个单独的同步密码对内容进行加密备份。他还补充说:“我认为在当美国政府要求数据数据时,谷歌能被强迫将用户数据私自给政府这样的情况下,期待用户们相信谷歌这是不合理的。”