2016年11月23日星期三

7步走,保护你的网络隐私安全

7步走,保护你的网络隐私安全

科技JONAH ENGEL BROMWICH2016年11月17日

Kacper Pempel/Reuters

 

现在比过去任何时候都更需要搞清楚如何保护你的个人信息。

大规模的黑客袭击似乎比以前更加频繁了。调查人员相信,一系列绝密国家安全机构黑客工具在今年夏天被提供给了网上的竞拍者

他们中有许多人对美国国家安全局(NSA)和其他政府机构不断扩大的监控感到担忧,开始采取措施,保障自身的通信安全。

学习编程的开源社区自由编程营(Free Code Camp)创始人昆西·拉森(Quincy Larson)最近在Medium网站发表了一篇文章,详细解释了为何人们将个人数据变得更难让袭击者获得是有益的。

“这里的‘袭击者’,是指任何未经你的允许试图获取你的数据的人,”他写道。“不管它是黑客、企业,还是政府。”

在接受采访时,拉森给我介绍了一些他推荐的基本步骤。我们基于其他采访又增添了几条自己的建议。

我们鼓励你就这篇文章写下反馈发给我们。如果你觉得文字说明不够清楚,应用不起作用,或有其他疑问,我们也很乐于知道。请发邮件到smarterliving@nytimes.com。

现在,让我们开始加密。

1.下载Signal,或使用WhatsApp发送短信。

加密是一个高大上的计算机术语,意思是对你的数据加以处理,直到没有密钥就没有人能理解它为止。但加密绝不仅仅是调换几个字母那么简单。

拉尔森说,据估计,使用苹果的默认加密方案,“你必须有一台超级计算机昼夜不停的运转很多年,才能解锁一台计算机。”

他说,销毁数据的最佳方法是不删除数据,而是以“加密安全形式”进行编码,因为删除的数据可以从硬盘驱动器里恢复。

如果你想保护自己的短信,Signal是人气最高的此类应用之一。它是免费的,非常容易使用。苹果的iMessage虽然也是能加密,但Signal使用的代码是开源的,这和iMessage不同。

“看一看代码,你就能确定他们没有对你的数据做过奇怪的事情,”拉尔森说。

“总的来说,这个应用的想法是让隐私保护和交流尽可能地简单,”开发出Signal的公司开放耳语系统(Open Whisper Systems)的创始人莫克西·马林斯派克(Moxie Marlinspike)说。

这意味着该应用允许你使用颜文字、发送图片和群发文字。

有一个不利因素:如果想给朋友们发讯息,就必须说服他们也加入该服务使用者的行列。但它让这个过程变得很容易。

很受欢迎的聊天工具WhatsApp使用Signal的软件为自己的通讯信息加密。在Facebook Messenger和谷歌(Google)的通讯应用程序Allo中,你可以启用为讯息加密的选项。

点击这里查看如何在Facebook上这样做。点击这里查看如何在Allo上这样做

马林斯派克说,总统选举激发了很多人对Signal的兴趣,导致“用户数量大幅增加”。

被问及个中原因时,马林斯派克简单地说道,“唐纳德·特朗普(Donald Trump)即将控制世界上最具影响力和侵略性、且最不可能被问责的监控机构。”

点击这里下载iOS版Signal,或者点击这里下载安卓版Signal

 

Ritchie B. Tongo/European Pressphoto Agency

 

 

2. 用FileVault或者BitLocker保护你的电脑硬件。

你或许总是把手机带在身边,但马林斯派克认为电脑才是真正的个人信息金矿。

即便你的数据受到密码保护,某个进入你电脑的人还是“可以看到你的所有文件,如果它们没有被加密的话”。

幸运的是,苹果和Windows都提供了自动加密工具,只需启用即可。

点击这里为苹果电脑加密点击这里为使用Windows的电脑加密

3. 你处理密码的方式可能是错误而糟糕的。

现在你已经知道了这一点。为了保护自己免遭数码入侵,你能做的最简单的事情之一就是常常更换密码。

不过,不停地创建新的密码是一件麻烦事。

拉尔森推荐使用可以帮助保存很多密码,且只需记住一个主密码的密码管理器。他说自己用的是LastPass,但知道很多人都在用1PasswordKeePass,而他没有什么强有力的理由来建议大家选择某一种而非另外两种。

并非每个安全专家都信任密码管理器。一些专家指出,LastPass本身去年就遭到了入侵。

因此你或许想要把密码写在一个秘密的地方,也许是家里的一张即时贴上。黑客更加没有可能为了设法进入你的电脑而费事闯进你家寻找一张即时贴。

如果你采用这种方法,我们建议你在日历中设定每周一次或者每两周一次的更换密码任务提醒。

至于密码的创建,建议你不要过分讲究。使用一个随机的词(例如当你凑近即时贴的时候,身旁的一个物件)再加上一组数字。如果你会把密码写下来,就不必担心如何才能让它们便于记忆了。

 

Pawel Kopczynski/Reuters

 

 

4. 用两步验证保护你的电子邮箱以及其他账号。

当你启用这一功能时,任何试图在陌生设备上登陆你的邮箱的人,都必须通过两步验证:用以进入邮箱的验证码会通过短信发送到你的手机上。(遗憾的是,不是通过Signal。)

点击这里查看如何为Gmail帐号启用两步验证。

点击这里查看如何为雅虎(Yahoo)帐号启用两步验证点击这里查看如何为Outlook帐号启用两步验证

你还可以为社交媒体账号以及其他网站设置两步验证。但电子邮箱才是最重要的账号,因为很多网站都用电子邮箱进行密码恢复,黑客们已经在利用这一点了。他们一旦进入你的邮箱,就可以攻克你的银行、社交媒体、数据备份和工作账号。

5. 使用一个名叫HTTPS Everywhere的浏览器插件。

马林斯派克推荐的这个插件是由数字安全机构电子前哨基金会(Electronic Frontier Foundation)开发的。它能确保你以安全的方式访问网站。这意味着你对网站的访问会被加密,从而保护你免遭各种形式的监控和入侵。

点击这里下载Chrome版HTTPS Everywhere点击这里下载火狐(Firefox)版HTTPS Everywhere

点击这里查看关于该插件的常见问题解答,包括它是否适用于其他浏览器。

借此机会还要指出,你应该时时警惕自己使用的Wi-Fi网络是否安全。公共网络——乃至没有安全密匙的私人网络——通常并不安全。

6. 切记,隐身模式并非总能保护隐私。

你或许急匆匆地使用了这个在Chrome、Safari、火狐以及其他一些浏览器上都能见到的功能,却没有注意到它发出的明确警告。

在Chrome上打开介绍“隐身”模式的页面,第二段写得清清楚楚。

“您的活动并非无法被察觉,”那上面说。“使用隐身模式后,您的雇主、您的互联网服务提供商或者您访问的网站本身,还是可以查看您的网站访问活动记录。”

拉尔森在他的文章中推荐了Tor,一款让人得以进行私密网络活动的浏览器。但我们在这里不会做这样的推荐,主要原因是Tor目前较为缓慢和笨重。

“说老实话,我并没有非常频繁地使用它,”拉尔森说。

他说他预计其他浏览器也会着手添加能让人更安全地浏览网页的功能。

“苹果的安全意识非常强,”他说。“如果他们开始把类似于Tor的功能融入Safari,我一点儿也不会感到惊讶。”

7. 用DuckDuckGo进行较为敏感的搜索。

拉尔森说,如果有人对谷歌极度不放心,他会强烈推荐他们使用另一款搜索引擎DuckDuckGo。

不过他说,他本人对谷歌并无成见。

“谷歌的创建以黑客伦理为基础,他们在某些方面是把原则置于利润之上的,”他说。

但他也承认,他“常常”遇到“对所有大型软件组织都心怀疑虑的人,而且我觉得他们持这种态度也是合情合理的”。有利就有弊。与竞争对手相比,谷歌的搜索结果更有用,也更准确,但这恰恰是因为它会搜集并分析与用户的搜索活动有关的信息。

附赠锦囊一枚:用胶带盖住摄像头。

这样一来,即便有人得以入侵你的电脑,也无法通过电脑上的摄像头窥视你。

没错,这种事情不是没发生过

祝加密愉快。

 

苹果手机奇葩漏洞:播放特定视频就死机

  最近,苹果iOS操作系统和智能手机爆出了一个奇葩故障,在播放特定一段五秒钟的视频时能导致手机死机。唯一的解决办法是按住电源键和Home按键进行手机的重启。

  据国外科技新闻网站Tom''s Guide报道,这段视频最先出现在中国的一个短视频分享网站秒拍,随后传遍了全世界。许多网友指出,播放这一视频会让苹果手机陷入瘫痪中。

  用户只需要用iPhone手机内置的播放器播放这段网络视频。这段视频只有五秒钟,也带有音频,整个播放过程比较顺利,但是在播放结束后,手机将变得十分迟钝,最终没有反应。唯一的解决办法是按住电源键和Home按键进行手机的重启。

  这一问题很快被国外的网友发现。本周一,网络视频网站Youtube上的频道EverythingApplePro再一次重现了故障的全过程。在视频中,上述视频的链接被发送给了好友,点击之后,手机将会默认打开苹果Safari浏览器。

  同样,在顺利播放视频之后,手机似乎并无问题,但是很快手机开始变得反应迟钝,软件打开和关闭都十分缓慢,最终手机没有任何反应,只能进行重启。

  目前还不清楚一个视频为何让苹果手机死机,据媒体分析,问题可能存在于iOS操作系统内置的媒体播放器软件中。不过迄今为止,苹果官方尚未对这一问题作出回应。

  据报道,这一故障涉及的iOS操作系统版本包括10.1,10.2Beta等。

  另外尽管手机出现这样的问题,但是在用户重启之后,手机软件和数据并不会出现永久性损失,不过媒体指出,即便如此,消费者最好不要尝试去播放这段相当敏感的视频。

  据报道,苹果手机过去也曾经出现过类似难以理解的问题,比如在聊天工具iMessage中敲入特定的字符,将会让软件停止工作,不过类似的漏洞已经通过苹果后续发行的补丁获得修补。

  下面这个链接据称能导致任何iPhone死机的视频,有兴趣的可以测试下看看。

2016年11月22日星期二

通过Google Earth看全球夜景地图

  打开Google Earth,选择:“图片库”→“美国国家航空航天局”下方,勾选“地球城市夜景”→“地球城市夜景”就能看到最终效果了,即可看到全球各地的夜景地图。这些夜景照片虽然并非实时的照片,但也是真真正正由宇航员拍摄的地球夜景照片。

  和传统的卫星地图相比,夜景地图的分辨率并不高,甚至连城市一级的精度都没有达到。不过夜景地图可以实现一些很实用的功能。

  地区发达程度

  通过Google Earth地图的夜间模式可以客观的看出全球各地区的发达程度,越是发达的地方,越是明亮。越是不发达的地方,越是一片黑暗。

  想知道哪里更发达么?看下图灯带的分布就可以了。例如中国地区光点集中的几个点分别是首都经济圈、长三角、珠三角、香港和台湾西部。

  北朝鲜和韩国的夜景地图则是差距令人乍舌。

通过Google Earth看全球夜景地图

  观星地点

  对于城市里的人来说,晚上抬头看星星,已是难得的享受。黑夜,当我们仰望天空时,看到的只是摩天大楼、城市道路发出的亮光,把一切照得恍如白昼。世界上能看到银河的地方已越来越少,夜间照明对于观星的干扰是非常大的,尤其是观看深空天体,光污染的影响是很大的。

  灯光越少的地方,越适合观星。哪里能找到光污染最少的观星地,Google Earth的夜景地图就是一个有力的工具。打开谷歌夜景地图,查看自己居住地区附近最黑暗的地方,那里就是绝佳的观星地点。

  显然,北朝鲜是个非常适合观星的地方。

  日光地图

  此外你也可以点击工具栏→“日光”查看另一个版本的夜景地球,不过这里的“夜景”是由软件根据真实光照动态模拟的,也就是你现在是白天那地球上你的位置也是白天,你是夜间那地球上对应位置也是黑夜。当然由于这个版本只不过是对原有“地球”进行了一次“抹黑”处理,因此灯光效果自然就木有了。

苹果“iPhone 6s关机”解决方案:符合条件可免费换电池

  苹果公司就“iPhone自动关机”一事对外发布声明,遇到此问题且符合条件的用户,可到苹果客服免费更换电池。

  在其官网,苹果发布的公告称:

  Apple 已经确认有极少数的 iPhone 6s 设备可能会意外关机。这并不是一个安全问题,且仅会影响序列号在一定范围内的,生产日期为 2015 年 9 月到 10 月之间的设备。

  如果您遇到了这个问题,请前往一家 Apple Store 零售店或 Apple 授权服务提供商。技术人员会检查您设备的序列号,以确认您的设备是否符合免费更换电池的条件。

  苹果公司并未公布此事件的具体原因,但在声明中强调“极少数的iPhone 6s设备”“这并不是一个安全问题”等;具体到产品则需要则15年9-10月之间生产;如果此前因为此问题进行过付费维修(需是官方授权客服),可以联系苹果退款。根据我们了解。目前为止,出关机状况外,媒体也暂未收到涉及人身伤害的消息。

  自10月开始,不少用户反映自己的iPhone 6或6s系列手机会遇到自动关机问题,具体表现为,电量尚有近一半剩余时候,手机会自动关闭,不连接电源无法打开。送到客服也只能返厂维修。

  附录:通过序列号查询iPhone产地生产日期

  iPhone本身有一个序号,这个序号可以看出出它的产地和生产日期,这个序列号除了手机背面之外,打开设定App的「一般」→「关于本机」,拖到下方你会看到「序号」,这个看似乱码的序号透露了手机的产地和日期。

  生产地点

  留意序号第一个字母,这是组装地,虽然iPhone系列是Assembledin China,但富士康组装工场众多,他们会以英文字母划分组装地,例如C开头是深圳、D开头是成都,而F开头是郑州,因地理位置关系,港版多数是在深圳生产,相信不少人都会发现一个C字。而坊间流传在深圳生产的品质是最好,但未有任何证据证明这说法。也许你可能看到其他英文字母开头,例如N,但有关网友没有提及其他英文字母代表的产地。

  生产日期以数字和字母代替

  至于生产日期,就要看序号的第4位和第5位代码,第4位是指这手机在某个半年生产,以20个英文字母(26个英文字母除去A、B、E、I、O、U)显示,该网友以iPhone 6和6s为例子,表示M是代表2014年上半年、N是2014年下半年,P是2015年上半年,Q是2015年下半年。

  第5位就是代表星期,用1-9数字加上20个英文字母(26个英文字母除去A、B、E、I、O、U)显示显示,共27个文字从1开始数完数字到字母,直至该半年结束为止。

  例如某部iPhone6Plus,序号以C开头,显示产地是深圳,第4和第5位序号是NH,这代表是2014年下半年第14个星期出产,预估是大约2014年9月尾至10月初组装。

2016年11月21日星期一

Google Earth VR发布

  谷歌在官方博客上宣布联手 HTC Vive 推出 VR 版的谷歌地球应用 Google Earth VR。用户足不出户便可以环游世各地的名胜古迹和风景地标。

  VR版本的谷歌地球已经开发了一段时间,其在概念上与之前的谷歌街景有相似的部分。不过不同的是,谷歌街景只能提供由360度摄像头提供的照片流;而谷歌地球VR版本则是谷歌公司Geo团队利用谷歌地图和原始版谷歌地球的相关信息,通过技术处理,允许用户在一个重新建模的“地球”上自由探索。这些可视化数据是谷歌花费了近10年的时间收集和编辑来的,用户可在诸如曼哈顿和纪念碑谷等著名景点进行游览。

  VR版本的谷歌地球项目负责人Mike Podwal表示:“世界上94%的人口、54%的地球陆地面积都覆盖到这个体验里。大约有175个城市有着完整的3D数据和超过600个城市核心地带。”

  谷歌表示,目前Google Earth VR已经收录了来自地球5亿平方公里的真实地貌和街景,用户可以戴上VR设备足不出户游览亚马逊河、曼哈顿中心、罗马古迹或者是世界上的任何一个角落。

  当然,用户也可以从太空视角来观望我们所在的这颗蓝色星球,那种体验就像是自己真的漂浮在宇宙中一样。

  目前,Google Earth VR已经登陆Steam平台(获取地址),而且免费,兼容HTC Vive头戴设备。后续,谷歌会为Google Earth VR增加更多虚拟现实设备支持,比如Google Daydream等等。

  Google Earth VR的宣传视频看起来非常牛X,画质清晰,看起来和真的一样,不过用户千万不要期待过高,实际体验里的图像是没有这么清晰的,宣传片大家看看乐乐就行了。

高交会机器人伤人事件

  第十八届中国国际高新技术成果交易会在深圳举办,不过本次高交会上出现了一个小插曲。一台名为小胖的机器人突然发生故障,在没有指令的前提下自行打砸展台玻璃,最终导致部分展台破坏,还砸伤了路人,围观群众叫喊“机器人闹事啦。”

  之后,深圳高交会官方微博针对“机器人伤人事件”辟谣称,事件因为该展商工作人员操作不当,误将“前进键”当成“后退键”,导致用于辅助展示投影技术的一台机器人(又名“小胖”,北京进化者机器人科技有限公司生产)撞向展台玻璃,玻璃倒地摔碎并划伤一名现场观众,致其脚踝被划破流血。

  以下为声明全文:

  “机器人伤人”系展商工作人员操作不当撞倒玻璃所致

  11月17日下午13时50分左右,第十八届高交会1号馆1D32展位深圳展景世纪科技有限公司展台发生意外事件。由于该展商工作人员操作不当,误将“前进键”当成“后退键”,导致用于辅助展示投影技术的一台机器人(又名“小胖”,北京进化者机器人科技有限公司生产)撞向展台玻璃,玻璃倒地摔碎并划伤一名现场观众,致其脚踝被划破流血。意外发生后,高交会驻场医务人员立即到场进行紧急处理和包扎,并随即用救护车将该伤者送往北京大学深圳医院。经医院详细检查,该伤者脚踝缝两针后自行回家。

  经向展商和机器人生产企业了解,该款机器人于2015年11月23日在世界机器人大会上首次面世,目前已获得国内相关安全认证。关于此次意外的详细原因正在进一步核实中。

2016年11月17日星期四

中国公司在安卓手机留“后门”?

  上海广升信息技术有限公司针对《中国公司在安卓手机留“后门”》发布道歉声明,声明称该定制化的版本将采集短信内容以满足部分国内品牌客户手机智能短信模块的需求,通过后端的批量数据分析,智能识别垃圾短信、公众服务号码并进行短信分类,从而改善手机体验,不小心包含在美国销售的BLU设备中。

  道歉声明全文如下:

  上海广升信息技术有限公司关于近期媒体有关报道的声明

  就近期媒体有关报道,我公司声明如下:

  上海广升信息技术有限公司(下称:广升)是一家为用户提供专业空中固件下载(Firmware Over-The-Air)及更新服务的企业。我们提供的云服务涉及云主机、CDN以及允许制造商更新其所有设备模型的服务。我们的客户包括全球智能设备制造商、移动运营商、以及半导体厂商。

  为了确保广升的空中固件下载应用能够为设备提供精准的更新和服务,我们采集了机型信息、设备状态、应用信息、bin/xbin信息、电话短信的汇总信息,以便验证相关更新和服务是否送达至指定设备。同时,在传输过程中广升使用https并且多重加密以确保数据安全。自公司成立以来,广升的空中固件下载应用非常重视用户及客户的安全隐私,始终不断地丰富更多用户功能和加强用户安全保护。

  关于客户对拦截垃圾广告和电话的需求,客户的期望是广升能够提供一种用以标注垃圾广告和电话的方式。因此,我们开发了一个相关的解决方案,并且可以在广升的空中固件下载应用中使用。该定制化的版本将采集短信内容以满足部分国内品牌客户手机智能短信模块的需求,通过后端的批量数据分析,智能识别垃圾短信、公众服务号码并进行短信分类,从而改善手机体验。收集短信发送信息的目的是为识别恶意扣费的短信通道号。该功能如果检测到特定的关键词或者非用户通讯录中的电话号码时就会作出相应标注。

  2016年6月,Blu Product部分机型应用了广升特定版本的空中固件下载应用。由于疏忽,其中包含了广升为其他客户提供的垃圾广告及电话拦截功能,当Blu Product提出异议时,广升立即采取措施终止了这项功能。随后,广升为Blu Product更新了相关应用,并通过了Kryptowire的测试。此外,广升不仅正在与Blu Product和谷歌协同合作,用来确保这种拦截垃圾广告和电话的功能不会在升级后的Blu 手机上出现,还将继续深化合作从而进一步加强其产品的用户安全隐私。在此,广升诚挚地向合作伙伴及用户表示歉意。今后,我们将严格进行流程管控,为合作伙伴和客户提供最优质产品及服务,为消费者打造世界领先的物联网终端管理云平台。

  上海广升信息技术有限公司

  早先,纽约时报发布一篇报道《中国公司被指在安卓手机留“后门”》,该报道引起了国内外舆论的广泛关注。

  中国公司被指在安卓手机留“后门”

  华盛顿——花大约50美元(约合340元人民币),你就可以买到一部带有高清显示和快速数据服务的智能手机。从事信息安全工作的承包商说,这种手机还有一种秘密功能:它有一个后门,会每隔72小时就把你所有的短信都发送到中国。

  从事安全工作的承包商最近在一些安卓(Android)手机上发现了预装软件,这种软件监视用户去过哪里,他们与什么人聊过天,他们在短信中写了什么。美国当局表示,尚不清楚这是一种为了广告目的而秘密进行的数据挖掘,还是一种中国政府收集情报的努力。

  受这种软件影响最大的是国际客户、临时手机用户以及预付话费的用户。但还不清楚其影响范围有多大。这个软件是中国的上海广升信息技术有限公司(Adups)编写的,该公司称其代码在超过七亿部手机、汽车和其他智能设备上运行。美国手机制造商BLU产品公司表示,其12万部手机受到影响,公司已更新了软件,删除了这个功能。

  发现该漏洞的信息安全公司Kryptowire说,广升的软件将短信的全文、联系人名单、通话记录、位置信息,以及其他数据传输到一个中国的服务器上去。Kryptowire副总裁汤姆·卡拉吉安尼斯(Tom Karygiannis)说,代码是预装在手机上的,但没有向用户披露这种监视功能,Kryptowire公司位于弗吉尼亚州的费尔法克斯。“即使你想知道,你也不可能知道有这个东西,”他说。

  虽然信息安全专家经常在消费者电子产品中发现漏洞,但这次的情况很特别。这不是一个程序错误。相反,据广升向BLU高管提供的解释这个问题的文件,广升有意设计了这个软件,以帮助中国手机制造商监视用户行为。广升表示,带有上述功能的软件版本原本不是为美国手机写的。

  “这是家犯了错误的私人公司,”加利福尼亚州帕洛阿尔托的律师林丽丽(Lily Lim)说,她是广升的法律代理。

  这个问题显示了处在整个技术供应链中的公司,如何能够在制造商或用户知情或不知情的情况下侵害隐私。它也让人看到了中国公司——进而延伸到中国政府——可以监视手机的一种方式。多年来,中国政府一直在使用各种方法来过滤和跟踪互联网的使用,监视在线对话。政府要求在中国经营的技术公司遵守严格的规则。林丽丽说,广升不隶属于中国政府部门。

  这个问题的核心是一种被称为“固件”的特殊类型软件,固件告诉手机如何进行操作。广升提供的代码让公司能远程更新其固件,这是一个用户基本上看不到的重要功能。通常,当手机制造商更新其固件时,它会告诉用户做了什么,也会告诉用户它是否将使用个人信息。尽管用户通常对这种很长的法律声明文本毫不关心,但毕竟告知了用户。广升的软件则未作有关声明,Kryptowire说。

  据广升的网站,该公司向世界上两家最大的手机制造商中兴和华为提供软件。这两家公司都在中国。

  位于佛罗里达州的BLU产品公司的首席执行官塞缪尔·奥赫夫-锡安(Samuel Ohev-Zion)说:“这显然是我们不知道的事情。我们非常迅速地进行了纠正。”

  他补充说,广升已向他保证,从BLU客户那里获得的所有信息都已被销毁。

  据广升提供的文件,这款软件是根据一个未指明的中国制造商的要求编写的,该制造商希望软件有存储通话记录、短信消息和其他数据的功能。广升说,中国公司使用这些数据提供客户支持。

  林丽丽说,该软件的目的是帮助中国客户识别垃圾短信和电话。她没有给出提这个要求的公司的名字,并表示不知道有多少手机受了影响。林丽丽称,向用户声明隐私政策的责任在电话公司,不在广升。她说,“广升只不过是按照电话分销商的要求提供功能而已。”

  安卓手机用的软件是谷歌(Google)开发的,并免费提供给手机制造商按照自己的需要改制。一名谷歌负责人表示,公司曾告诉广升,让其把监视功能从运行Google Play商店等服务的手机上删除。但这不会包括中国的设备,虽然中国有数亿人使用安卓手机,但由于审查的原因,谷歌不在中国运营。

  由于广升尚未发布受影响手机的名单,目前不清楚用户如何能确定他们的手机是否有问题。“有点技术能力的人也许能自己解决,”Kryptowire副总裁卡拉吉安尼斯说。“但一般的消费者怎么办?他们没有办法。”

  林丽丽说,她不知道用户怎样能确定他们是否受到影响。

  广升还提供被称为“大数据”的服务,帮助公司研究其客户,“更好地了解他们,了解他们喜欢什么、他们使用什么、他们从哪里来,还有他们的喜好,以为他们提供更好的服务,”公司的网站说。

  Kryptowire发现这个问题的过程既带有偶然性,也受到好奇心的驱使。卡拉吉安尼斯说,公司的一名研究员为一次海外旅行买了一部便宜的BLU R1 HD手机。在设置手机时,这名研究人员注意到不寻常的网络活动。据Kryptowire的报告,在接下来的一周里,分析师注意到该手机在向位于上海的一个服务器发送短信内容,该服务器注册在广升名下。

  Kryptowire已把这一发现上报了美国政府。公司计划最早在周二公布其报告。

  美国国土安全部发言人玛莎·卡特伦(Marsha Catron)说,国土安全部“最近获悉了Kryptowire发现的问题,正在与我们的公共和私营部门合作伙伴一起确定适当的缓解策略。”

  虽然Kryptowire是一家国土安全部的承包商,但公司对BLU手机的分析是独立于政府合同进行的。

  BLU首席执行官奥赫夫-锡安说,他确信公司已经为客户解决了这个问题。“如今已经不存在收集这些信息的BLU设备了,”他说。

  Adam Goldman对本文有报道贡献。翻译:Cindy Hao