智能手機(jī)如今面臨的最大隱私和安全挑戰(zhàn)之一,就是那些我們選擇安裝的應(yīng)用。
APP開(kāi)發(fā)者通過(guò)從用戶設(shè)備收集數(shù)據(jù)轉(zhuǎn)手賣給營(yíng)銷人員以獲利,甚至有時(shí)候他們還會(huì)在產(chǎn)品中引入第三方庫(kù)和工具來(lái)進(jìn)一步收集用戶數(shù)據(jù),收集的程度和性質(zhì)都會(huì)嚴(yán)重違背隱私政策。
從智能手機(jī)收集來(lái)的數(shù)據(jù)中獲益的不僅僅只有追逐市場(chǎng)利益的人,執(zhí)法部門、專制國(guó)家和許多其他人員也有獲取手機(jī)用戶信息的動(dòng)機(jī)。然而,對(duì)某些機(jī)構(gòu)而言,要達(dá)成他們的目的,從應(yīng)用開(kāi)發(fā)者手中收來(lái)的數(shù)據(jù)類型通常數(shù)量和質(zhì)量上都無(wú)法滿足需要,他們必須采用更加赤裸的基于監(jiān)視的技術(shù)來(lái)滿足需求。
這就是InterApp誕生的現(xiàn)實(shí)基礎(chǔ)。InterApp的締造者是以色列公司Rayzone,該公司是 Hacking Team 的合作伙伴。
據(jù)其官方網(wǎng)站介紹,InterApp是一款“戰(zhàn)術(shù)情報(bào)系統(tǒng)”,能“從任何一部靠近該系統(tǒng)的手機(jī)中收集用戶隱私信息。”被收集的數(shù)據(jù)包括:口令、聯(lián)系人列表、電子郵件地址、瀏覽器歷史記錄、照片、位置信息等等。
而獲得這一切,所需要的僅僅是目標(biāo)手機(jī)打開(kāi)Wi-Fi。
“InterApp對(duì)目標(biāo)是完全透明的,不需要手機(jī)主人的任何配合。”該系統(tǒng)描述說(shuō)明中這么寫道,“唯一要求的條件,就是手機(jī)上WiFi開(kāi)放(不需要瀏覽網(wǎng)頁(yè))。”
該系統(tǒng)的官方說(shuō)明手冊(cè)顯示,InterApp幾乎不需要技術(shù)性培訓(xùn)且完全兼容,可作為戰(zhàn)略系統(tǒng)的一部分安裝到全球絕大部分地區(qū)各種各樣的重要地點(diǎn),由一個(gè)分析和控制中心總控(安全城市/空港等等)。因此,這一系統(tǒng)在上月巴黎ISIS爆恐案發(fā)后數(shù)天就很自然地出現(xiàn)在反恐博覽會(huì)上。
InterApp 盒子
InterApp看起來(lái)無(wú)所不能的樣子,讓人懷疑其真實(shí)性是否有炒作的嫌疑。因?yàn)橐磸男孤睹魑男畔⒌膽?yīng)用中收集數(shù)據(jù),要么就需要黑掉設(shè)備,后者則依賴于手中是否有0 Day這樣的漏洞。
詭異的是,Rayzone除了聲稱該系統(tǒng)“只為政府所用”以外,正在回避外界采訪,該公司的電話號(hào)碼無(wú)法接通,其Facebook頁(yè)面也已禁用或轉(zhuǎn)為私密狀態(tài)。
InterApp的具體功能目前尚未明朗,但估計(jì)不久的將來(lái)會(huì)有研究人員對(duì)其進(jìn)行逆向分析,并得出最終結(jié)論,InterAPP到底是在炒作,還是真的具備高級(jí)隱藏技能?