如今對(duì)一些應(yīng)用軟件APP一掃碼,就會(huì)反饋“傳話”。麻省理工學(xué)院(MIT)近日發(fā)布新聞公報(bào)稱,他們的科研人員證實(shí)許多手機(jī)應(yīng)用存在這種“隱秘通訊”功能,這是因?yàn)橐恍?huì)“傳話”的應(yīng)用軟件APP大多進(jìn)入了下載量排名前500范圍,它們屬于常被手機(jī)下載應(yīng)用的軟件。
研究人員發(fā)現(xiàn),大約有50%的“傳話”功能是由手機(jī)自帶的安卓分析工具包啟動(dòng)的。這一分析工具經(jīng)常向安卓應(yīng)用開(kāi)發(fā)者傳輸用戶使用模式、程序性能(運(yùn)行一個(gè)程序所需要的內(nèi)存大小和時(shí)間)等數(shù)據(jù),以便開(kāi)發(fā)者不斷提升應(yīng)用性能。這些為開(kāi)發(fā)者讀取信息而預(yù)留的通道,成了實(shí)現(xiàn)“傳話”的場(chǎng)所。
在上周美國(guó)電氣和電子工程師協(xié)會(huì)、美國(guó)計(jì)算機(jī)學(xué)會(huì)自動(dòng)軟件工程國(guó)際會(huì)議上,MIT研究人員介紹了相關(guān)研究成果。他們表示,手機(jī)應(yīng)用程序通常歸開(kāi)發(fā)者單獨(dú)所有,為了防止自己的產(chǎn)品敏感信息或者技術(shù)機(jī)密被人破解,開(kāi)發(fā)者經(jīng)常對(duì)代碼進(jìn)行一定的“偽裝”,但在安卓系統(tǒng)下開(kāi)發(fā)出來(lái)的APP卻無(wú)法做到這一點(diǎn)。作為一種手機(jī)操作系統(tǒng),安卓具有開(kāi)源性的特點(diǎn),允許任何移動(dòng)終端廠商加入到安卓聯(lián)盟中來(lái)。開(kāi)發(fā)者只要利用安卓源代碼,就可以開(kāi)發(fā)出自己的應(yīng)用程序。由于系統(tǒng)的開(kāi)源性,代碼是公開(kāi)的,所以在安卓應(yīng)用中開(kāi)發(fā)者可輕易獲知哪段代碼是控制顯示器,哪段代碼是控制喇叭,還有——哪段代碼可以開(kāi)啟遠(yuǎn)程通訊功能,實(shí)現(xiàn)“隱秘通訊”。
該研究項(xiàng)目主導(dǎo)者、MIT校計(jì)算機(jī)科學(xué)和人工智能實(shí)驗(yàn)室博士后茱莉亞·魯賓表示,她不確定是否一定要在手機(jī)應(yīng)用中去除這一功能,或許開(kāi)發(fā)者并沒(méi)有惡意,但手機(jī)使用者對(duì)此必須知情。(記者 許茜)