《安全增強版安卓:NSA特別版》——彭博社
Mark Milian
插圖:731被列入美國國家安全局稜鏡監控計劃的科技巨頭們已竭力向世界證明他們並未與美國政府同流合污。谷歌已向美國《外國情報監視法》法庭提交申請,要求獲准披露更多關於政府數據請求的信息。因此頗具諷刺意味的是,NSA程序員們正在完善谷歌已批准用於其移動操作系統安卓的代碼。谷歌發言人吉娜·西利亞諾證實,公司已將NSA開發的部分程序植入安卓系統。“所有安卓代碼及貢獻者信息均可在source.android.com公開查閲,“西利亞諾表示,但拒絕進一步置評。
通過開源安卓項目,谷歌已同意將NSA於2011年首次開發的代碼納入其移動操作系統未來版本。據市場研究機構IDC數據,今年第一季度全球出貨的智能手機中,四分之三運行安卓系統。NSA官員表示,其開發的"安卓安全增強"代碼能隔離應用程序,防止黑客和營銷商獲取設備存儲的個人或企業數據。NSA發言人瓦妮·瓦因斯在郵件聲明中稱,最終所有依賴安卓系統的新手機、平板電腦、電視、汽車等設備都將包含NSA代碼。參與該項目的NSA研究員斯蒂芬·斯莫利表示:“我們的目標是提升商用移動設備的安全基準。”
根據《彭博商業週刊》獲得的一份2011年演示文稿,斯莫利列舉了該計劃的優勢之一為“通常對用户不可見”。該演示文稿指出,該計劃的最高目標是:“提升我們對安卓安全性的理解。”
瓦因斯不願透露該機構對安卓及其他軟件的工作是否屬於或有助於稜鏡計劃。她在聲明中表示:“源代碼是公開的,任何人都可以使用,包括逐行審查代碼的能力。”美國國家安全局建議添加到操作系統中的內容大多已能在谷歌的最新版本中找到——這些內容隱藏在包括索尼的Xperia Z、HTC的One以及三星電子的Galaxy S4等較新設備中。根據該機構的文件,儘管這些功能默認未開啓,但未來版本將會啓用。五角大樓在5月批准使用運行三星移動企業軟件Knox的智能手機和平板電腦,該公司在6月的一份白皮書中寫道,Knox同樣包含美國國家安全局的編程。索尼、HTC和三星均拒絕置評。
“蘋果不接受任何政府機構提供的源代碼,用於我們的任何操作系統或其他產品,”該公司發言人克里斯汀·休格特表示。目前尚不清楚是否有其他專有操作系統在使用美國國家安全局的代碼。SE for Android是美國國家安全局長期項目“安全增強型Linux”的一個分支。十年前,該代碼被整合到開源操作系統的主版本中,這一系統是包括谷歌、Facebook和雅虎在內的互聯網巨頭的首選服務器平台。Linux基金會的執行董事吉姆·澤姆林表示,美國國家安全局並未添加任何明顯的竊聽手段。“這段代碼經過了許多人的同行評審,”他説。
根據斯莫利2011年的演講,美國國家安全局之所以啓動獨立的安卓項目,是因為谷歌移動操作系統需要截然不同的編程方式。都柏林的信息技術顧問布萊恩·霍南表示,他的歐洲政府及跨國公司客户正擔憂與美國企業往來時自身數據的脆弱性。霍南指出,信息安全界此前長期聚焦於中國黑客活動,“而稜鏡計劃讓美國政府面臨了同樣的指控”。