黑莓(BlackBerry)最近有點“霉”。因為“安全問題”,印度、沙特阿拉伯(以下簡稱“沙特”)和阿拉伯聯(lián)合酋長國(以下簡稱“阿聯(lián)酋”)均威脅禁用各自國內的黑莓服務,并且擬采取的具體行動已箭在弦上。而黎巴嫩和印度尼西亞表示正在考慮類似的措施,只是沒有具體計劃。以數(shù)據(jù)安全聞名的黑莓突然發(fā)現(xiàn)自己引發(fā)了群體性的不安,不僅僅是在上述國家,在中國市場,眾多黑莓手機用戶也有點焦慮:黑莓被詬病的安全性到底怎么回事?這是否會導致他們手中的黑莓也不安全?如果連行貨都不安全了,從水貨渠道獲得的黑莓手機豈不更危險?
黑莓在多國引發(fā)安全擔憂
據(jù)《印度時報》報道,印度政府與加拿大RIM公司之間關于安全糾紛可能已到最后攤牌時刻。報道稱,印度內政部表示:如果RIM不能在8月31日之前提供技術解決方案,政府就將評估形勢,并采取措施封鎖黑莓手機的電子郵件和即時通訊服務。
這只是黑莓遇困的最新進展。在此之前,阿聯(lián)酋威脅要封鎖黑莓在該國的電子郵件和即時通訊服務,除非RIM為該國政府提供后門,允許其監(jiān)控黑莓用戶的通訊信息。沙特也采取了類似的行動。隨后,黎巴嫩和印度尼西亞表示正在考慮類似的措施,目前沒有具體計劃。
盡管目前還不清楚這些國家的具體要求,但業(yè)內普遍認為,他們希望獲得與美國或者加拿大等國家相同的待遇,得到更大的權限,獲準訪問黑莓的加密服務。
問題出在電郵和IM服務加密上
據(jù)業(yè)內人士姜瑞(化名)介紹,黑莓的加密技術應用在其PUSH MAIL以及即時通訊(IM)服務上,這些數(shù)據(jù)最終都要傳到黑莓自己的服務器,如果泄密就只會是RIM公司造成的。
黑莓手機的加密技術是固化的,用戶無法自行決定卸載,即便“恢復出廠設置”也不行。因此,使用黑莓服務的用戶,在其不知情的情況下,手機內的信息可能通過后門或木馬程序,以郵件或者短信的形式在后臺向指定的目的地匯報,甚至可以實時報告該用戶的行為。
姜瑞認為,黑莓的服務更多地被政企高端用戶使用。而黑莓繞過落地國政府的加密行為令人不滿。事實上,印度之所以如此強烈地“反”黑莓,源于對恐怖襲擊的擔憂——2008年發(fā)生的導致166人喪生的孟買恐怖襲擊中,恐怖分子就利用手機和衛(wèi)星電話協(xié)調行動。很多國家也擔憂,加密技術可能會被非法組織利用。
個人信息安全PK國家信息安全
“從技術角度看,黑莓的安全機制對用戶而言是不錯的,但許多國家目前擔憂的是國家安全問題,當被不法分子利用時,國家安全機構不容易監(jiān)控。個人通信要保障,但在特殊情況下,國家因為安全的需要,可以逾越(個人信息安全)。”8月13日,在接受記者采訪時,工信部泰爾實驗室主任何桂立如是表示。他介紹,目前黑莓手機也經(jīng)過該實驗室檢測獲準進入中國市場,“國內黑莓企業(yè)用戶需要根據(jù)國家密碼通信管制的有關法律,報相關管理部門備案。”
記者獲悉,RIM的多數(shù)安全服務都是面向企業(yè)出售的,該公司的加密電子郵件和即時信息服務基本都是借助RIM的私有網(wǎng)絡傳輸?shù)摹6谳髽I(yè)服務器充當了訪問企業(yè)電子郵件系統(tǒng)的網(wǎng)關。
這一點就是分歧關鍵——個人信息看似安全了,可涉及國家安全的信息為一個異國公司所掌握,無論如何都令人不安。根據(jù)各國法律,國家安全受威脅時,應該優(yōu)先得到保障。
國家同等待遇PK差別性待遇
此次黑莓引起不安的安全性問題,還在于各國認為自己受到了非同等待遇。印度就擔心,黑莓會為西方某些政府提供特殊權限。據(jù)《紐約時報》報道,多名美國執(zhí)法官員和安全官員私下里都對美國是否能夠破譯黑莓信息不置可否。這些官員表示,美國執(zhí)法部門在對Gmail、Hotmail和雅虎電郵等多數(shù)流行的電子郵件服務進行監(jiān)管時,比其他國家更有優(yōu)勢,因為這些企業(yè)都位于美國,且必須遵守法庭判決。這就意味著政府經(jīng)常能夠以未加密的形式查看信息,即使這些信息是通過黑莓手機發(fā)送的。
黑莓水貨手機用戶安全難保障
“運營商只是為黑莓手機提供接入服務,無法負責數(shù)據(jù)安全,如同為用戶提供寬帶服務一樣。”在接受記者采訪時,廣東電信市場部相關負責人告訴記者,即便服務器在電信或者移動,中間還是要經(jīng)過RIM的服務器。而水貨黑莓用戶的服務器肯定在國外,其信息安全無法得到保障。不過,此次安全事件中,黑莓用戶的電話、普通短信和黑莓個人版等未被黑莓加密的服務不受影響。