《安全增强版安卓:NSA特别版》——彭博社
Mark Milian
插图:731被列入美国国家安全局棱镜监控计划的科技巨头们已竭力向世界证明他们并未与美国政府同流合污。谷歌已向美国《外国情报监视法》法庭提交申请,要求获准披露更多关于政府数据请求的信息。因此颇具讽刺意味的是,NSA程序员们正在完善谷歌已批准用于其移动操作系统安卓的代码。谷歌发言人吉娜·西利亚诺证实,公司已将NSA开发的部分程序植入安卓系统。“所有安卓代码及贡献者信息均可在source.android.com公开查阅,“西利亚诺表示,但拒绝进一步置评。
通过开源安卓项目,谷歌已同意将NSA于2011年首次开发的代码纳入其移动操作系统未来版本。据市场研究机构IDC数据,今年第一季度全球出货的智能手机中,四分之三运行安卓系统。NSA官员表示,其开发的"安卓安全增强"代码能隔离应用程序,防止黑客和营销商获取设备存储的个人或企业数据。NSA发言人瓦妮·瓦因斯在邮件声明中称,最终所有依赖安卓系统的新手机、平板电脑、电视、汽车等设备都将包含NSA代码。参与该项目的NSA研究员斯蒂芬·斯莫利表示:“我们的目标是提升商用移动设备的安全基准。”
根据《彭博商业周刊》获得的一份2011年演示文稿,斯莫利列举了该计划的优势之一为“通常对用户不可见”。该演示文稿指出,该计划的最高目标是:“提升我们对安卓安全性的理解。”
瓦因斯不愿透露该机构对安卓及其他软件的工作是否属于或有助于棱镜计划。她在声明中表示:“源代码是公开的,任何人都可以使用,包括逐行审查代码的能力。”美国国家安全局建议添加到操作系统中的内容大多已能在谷歌的最新版本中找到——这些内容隐藏在包括索尼的Xperia Z、HTC的One以及三星电子的Galaxy S4等较新设备中。根据该机构的文件,尽管这些功能默认未开启,但未来版本将会启用。五角大楼在5月批准使用运行三星移动企业软件Knox的智能手机和平板电脑,该公司在6月的一份白皮书中写道,Knox同样包含美国国家安全局的编程。索尼、HTC和三星均拒绝置评。
“苹果不接受任何政府机构提供的源代码,用于我们的任何操作系统或其他产品,”该公司发言人克里斯汀·休格特表示。目前尚不清楚是否有其他专有操作系统在使用美国国家安全局的代码。SE for Android是美国国家安全局长期项目“安全增强型Linux”的一个分支。十年前,该代码被整合到开源操作系统的主版本中,这一系统是包括谷歌、Facebook和雅虎在内的互联网巨头的首选服务器平台。Linux基金会的执行董事吉姆·泽姆林表示,美国国家安全局并未添加任何明显的窃听手段。“这段代码经过了许多人的同行评审,”他说。
根据斯莫利2011年的演讲,美国国家安全局之所以启动独立的安卓项目,是因为谷歌移动操作系统需要截然不同的编程方式。都柏林的信息技术顾问布莱恩·霍南表示,他的欧洲政府及跨国公司客户正担忧与美国企业往来时自身数据的脆弱性。霍南指出,信息安全界此前长期聚焦于中国黑客活动,“而棱镜计划让美国政府面临了同样的指控”。