埃里克·普林斯向投資者的推介很直接,但無(wú)疑也很有野心:只需花費(fèi)500萬(wàn)歐元,就能解決我們這個(gè)時(shí)代最大的網(wǎng)絡(luò)安全和隱私問(wèn)題。
這位美國(guó)億萬(wàn)富翁正在推動(dòng)Unplugged公司的融資,這是一家智能手機(jī)初創(chuàng)公司,承諾實(shí)現(xiàn)“言論自由、隱私和安全”,而不被蘋(píng)果和谷歌等一手遮天的科技巨頭所牽制。
2022年6月,普林斯公開(kāi)發(fā)布了一款售價(jià)為850美元的新手機(jī)。但在那之前,從2021年開(kāi)始,他就已經(jīng)私下向投資者兜售這款設(shè)備——使用的是之前并未見(jiàn)諸報(bào)道、如今已被《麻省理工技術(shù)評(píng)論》獲取的推介演示資料。
該資料宣稱(chēng),這款手機(jī)及其操作系統(tǒng)對(duì)監(jiān)視、攔截和篡改“牢不可破”,其短信服務(wù)被宣傳為“不可能攔截或解密”。
普林斯信口開(kāi)河地說(shuō)Unplugged公司已經(jīng)建立了“第一個(gè)沒(méi)有科技巨頭公司盈利束縛和分析干涉的操作系統(tǒng)”。演示資料中補(bǔ)充說(shuō),更“妙”的是,Unplugged系統(tǒng)將被部署在全球范圍的服務(wù)器集群上,這樣它“永遠(yuǎn)不會(huì)掉線(xiàn)”。
據(jù)說(shuō),該服務(wù)器集群的一個(gè)方案是放在某艘大船上,而該大船位于“國(guó)際水域上的、一個(gè)能通過(guò)衛(wèi)星連接到埃隆·馬斯克的星鏈的秘密地點(diǎn)”。
該手機(jī)產(chǎn)品是專(zhuān)注于隱私和安全長(zhǎng)達(dá)十年的智能手機(jī)傳統(tǒng)領(lǐng)域中的最新例子,它承諾在保護(hù)你的隱私和數(shù)據(jù)方面遠(yuǎn)遠(yuǎn)超過(guò)安卓機(jī)或iPhone所能做到的。
自從2013年愛(ài)德華·斯諾登揭露美國(guó)間諜活動(dòng)以來(lái),在這個(gè)市場(chǎng)上每年至少出現(xiàn)一款專(zhuān)注隱私的新手機(jī)。到2014年,這一趨勢(shì)已經(jīng)突出到令《麻省理工科技評(píng)論》將“超私密手機(jī)”評(píng)為年度技術(shù)突破之一。但是很遺憾,幾乎所有制造這種手機(jī)的嘗試都失敗了。
雖然與我交談過(guò)的專(zhuān)家中還沒(méi)有一個(gè)人能有機(jī)會(huì)測(cè)試這款手機(jī)、或見(jiàn)識(shí)下它的操作系統(tǒng)代碼,畢竟該公司還沒(méi)有提供訪(fǎng)問(wèn)權(quán)限,但現(xiàn)有證據(jù)表明,Unplugged將遠(yuǎn)遠(yuǎn)無(wú)法兌現(xiàn)承諾。
手機(jī)安全服務(wù)公司Lookout的副總裁大衛(wèi)·理查森說(shuō):“沒(méi)有任何設(shè)備是不可破解的——這一點(diǎn)已經(jīng)隨著時(shí)間推移而被證明了?!?/p>
Unplugged公司的設(shè)備,即“UP Phone”,它的賣(mài)點(diǎn)建立在安全和隱私的巨大前景之上,這超出了任何手機(jī)所能實(shí)現(xiàn)的范圍。
“這個(gè)領(lǐng)域里有兩件事正在發(fā)生,”在一家名為Recorded Future的網(wǎng)絡(luò)安全公司任職網(wǎng)絡(luò)情報(bào)分析師的艾倫·利斯卡說(shuō),“有人確實(shí)在嘗試制造真正安全的手機(jī),有人卻在營(yíng)銷(xiāo)上胡說(shuō)八道。區(qū)分這兩者可能真的非常困難?!?/p>
普林斯告訴投資者,這款“UP Phone”是由“在合法攔截、監(jiān)視和電子欺騙能力方面具有豐富經(jīng)驗(yàn)的工程師”打造的。
Unplugged公司的總裁瑞安·帕特森通過(guò)郵件告訴《麻省理工科技評(píng)論》,盡管Unplugged從開(kāi)源項(xiàng)目中獲得了各種隱私強(qiáng)化和安全強(qiáng)化的功能,他們的專(zhuān)有操作系統(tǒng)也開(kāi)發(fā)了自己的“強(qiáng)化版”,包括“基于公眾無(wú)法獲得的知識(shí)(“零日漏洞”)和其他知識(shí)的強(qiáng)化”。
所謂的“零日漏洞”安全隱患指的是在發(fā)現(xiàn)當(dāng)日還沒(méi)來(lái)得及修補(bǔ)的漏洞,可以通過(guò)惡意代碼對(duì)設(shè)備進(jìn)行攻擊,而這些惡意代碼能賣(mài)出數(shù)百萬(wàn)美元的高價(jià)。
Unplugged公司的日常技術(shù)業(yè)務(wù)由埃蘭· 卡本運(yùn)營(yíng),他曾是以色列Communi Take 公司的雇員(注:CommuniTake是臭名昭著的以色列間諜軟件公司NSO的前身)。
但任何有經(jīng)驗(yàn)的人應(yīng)該都能看穿普林斯所說(shuō)的“UP Phone”不可能被監(jiān)視的說(shuō)法。
“這畢竟是一款手機(jī),手機(jī)的工作方式是利用手機(jī)信號(hào)塔進(jìn)行三角定位,而且總能解算出你所處準(zhǔn)確位置的經(jīng)緯度,”利斯卡補(bǔ)充說(shuō)道,“你沒(méi)有任何辦法去改變這一點(diǎn)。”
據(jù)一位Unplugged公司的發(fā)言人稱(chēng),“UPPhone ”的操作系統(tǒng)LibertOS,是谷歌安卓系統(tǒng)的專(zhuān)有版本,該系統(tǒng)運(yùn)行在某種未知的硬件組合上。而該公司發(fā)言人表示,這種硬件他們是自己設(shè)計(jì)的。
專(zhuān)家提醒說(shuō),單單是維護(hù)一個(gè)獨(dú)特的安卓“分支”——即該操作系統(tǒng)的一個(gè)版本,就像道路分叉口一樣——也是一項(xiàng)可能會(huì)花費(fèi)天量金錢(qián)和資源的事業(yè)。對(duì)于一家(像Unplugged這樣的)小型初創(chuàng)公司來(lái)說(shuō),這也可能是一個(gè)不可克服的挑戰(zhàn)。
理查森說(shuō):“安卓系統(tǒng)正在持續(xù)不斷地披露和修補(bǔ)安全漏洞,其數(shù)量大到你必須掌握所有這些情況?!?/p>
保持所有的軟件和硬件與每一個(gè)新版本安卓操作系統(tǒng)兼容,是除了科技巨頭之外,很少有公司能有效做到的事情。為了解決這個(gè)問(wèn)題,一些小眾手機(jī)索性不采用新的安卓版本——這是一條更輕松但也更危險(xiǎn)的道路。
另一個(gè)關(guān)鍵問(wèn)題是使用壽命。蘋(píng)果的iPhone被認(rèn)為是市場(chǎng)上最安全的消費(fèi)設(shè)備,部分原因是該公司為一些老款iPhone提供長(zhǎng)達(dá)6年的安全更新,比幾乎所有競(jìng)爭(zhēng)對(duì)手都要長(zhǎng)。
當(dāng)公司對(duì)手機(jī)的支持結(jié)束時(shí),安全漏洞就無(wú)法得到解決,手機(jī)也不再安全。目前還無(wú)法獲知任何關(guān)于“UP Phone”將得到多長(zhǎng)時(shí)間安全支持的信息。
其他一些隱私手機(jī)產(chǎn)品即便不完美,態(tài)度也是認(rèn)真的。例如,Librem5是由Purism公司打造的,這是一家美國(guó)的“社會(huì)目標(biāo)型公司”,專(zhuān)門(mén)從事面向隱私的產(chǎn)品領(lǐng)域。
Librem5這款手機(jī)是完全信息透明的,并且發(fā)布了源代碼和硬件細(xì)節(jié)供任何人查看——不像Unplugged手機(jī),除了鄭重承諾之外,它所發(fā)布的細(xì)節(jié)信息非常少。
Librem系統(tǒng)是基于Linux的,后者是一個(gè)免費(fèi)和開(kāi)源的操作系統(tǒng)。Librem在評(píng)論界的反響已經(jīng)趨于一致:評(píng)測(cè)家們稱(chēng)贊了這款手機(jī)的野心和技術(shù)細(xì)節(jié),以及相對(duì)直白與誠(chéng)實(shí)的營(yíng)銷(xiāo)手段,這本身就是一項(xiàng)值得尊敬的壯舉。不過(guò),就像許多Linux設(shè)備一樣,它吸引的主要是技術(shù)高手和那些能夠忍受漫長(zhǎng)學(xué)習(xí)曲線(xiàn)的人。
GrapheneOS是另一個(gè)清晰而可靠的項(xiàng)目,它旨在為安卓手機(jī)提供一個(gè)安全、開(kāi)源、可審計(jì)的操作系統(tǒng)(注:“可審計(jì)”意味著能對(duì)用戶(hù)的操作行為進(jìn)行監(jiān)管、驗(yàn)證等)。
Unplugged公司則完全相反。該公司聲稱(chēng)他們的手機(jī)“不可破解”,這讓人想起了約翰·麥克菲在2017年試圖出售的“防黑客”手機(jī)(該手機(jī)后來(lái)不了了之)。
自2022年6月公開(kāi)亮相以來(lái),Unplugged公司的這款手機(jī)已經(jīng)成為網(wǎng)絡(luò)安全專(zhuān)家們懷疑和嘲笑的對(duì)象。
盡管如此,普林斯可能會(huì)在班農(nóng)的粉絲(注:“班農(nóng)的粉絲”享有購(gòu)機(jī)優(yōu)惠,因?yàn)槠樟炙贡救艘彩敲绹?guó)前總統(tǒng)特朗普和時(shí)任白宮顧問(wèn)的史蒂夫·班農(nóng)的擁躉)中找到樂(lè)于接受該手機(jī)的觀眾,而這可能對(duì)該款手機(jī)的成功至關(guān)重要??梢哉f(shuō),該手機(jī)的未來(lái)很可能會(huì)取決于客戶(hù)對(duì)普林斯及其說(shuō)法的擁護(hù)程度。
“我認(rèn)為對(duì)于外行來(lái)說(shuō),這歸結(jié)為信任,”P(pán)urism公司總裁凱爾·蘭金說(shuō),“這個(gè)賣(mài)給你手機(jī)的供應(yīng)商會(huì)要求你相信他們安全可靠嗎?如果是的話(huà),那么他們值得信任嗎?歸根到底就是這樣的?!?/p>
對(duì)于許多安全和隱私手機(jī)來(lái)說(shuō),信任問(wèn)題一直以來(lái)都很棘手。簡(jiǎn)而言之,市場(chǎng)上充斥著各種失敗。想要打造一部更安全的智能手機(jī)的雄心壯志是高尚的。聲稱(chēng)你的手機(jī)是不可破解的,往好了說(shuō)具有誤導(dǎo)性,往壞了說(shuō)非常危險(xiǎn)。