埃里克·普林斯向投資者的推介很直接,但無疑也很有野心:只需花費500萬歐元,就能解決我們這個時代最大的網(wǎng)絡安全和隱私問題。
這位美國億萬富翁正在推動Unplugged公司的融資,這是一家智能手機初創(chuàng)公司,承諾實現(xiàn)“言論自由、隱私和安全”,而不被蘋果和谷歌等一手遮天的科技巨頭所牽制。
2022年6月,普林斯公開發(fā)布了一款售價為850美元的新手機。但在那之前,從2021年開始,他就已經(jīng)私下向投資者兜售這款設備——使用的是之前并未見諸報道、如今已被《麻省理工技術(shù)評論》獲取的推介演示資料。
該資料宣稱,這款手機及其操作系統(tǒng)對監(jiān)視、攔截和篡改“牢不可破”,其短信服務被宣傳為“不可能攔截或解密”。
普林斯信口開河地說Unplugged公司已經(jīng)建立了“第一個沒有科技巨頭公司盈利束縛和分析干涉的操作系統(tǒng)”。演示資料中補充說,更“妙”的是,Unplugged系統(tǒng)將被部署在全球范圍的服務器集群上,這樣它“永遠不會掉線”。
據(jù)說,該服務器集群的一個方案是放在某艘大船上,而該大船位于“國際水域上的、一個能通過衛(wèi)星連接到埃隆·馬斯克的星鏈的秘密地點”。
該手機產(chǎn)品是專注于隱私和安全長達十年的智能手機傳統(tǒng)領(lǐng)域中的最新例子,它承諾在保護你的隱私和數(shù)據(jù)方面遠遠超過安卓機或iPhone所能做到的。
自從2013年愛德華·斯諾登揭露美國間諜活動以來,在這個市場上每年至少出現(xiàn)一款專注隱私的新手機。到2014年,這一趨勢已經(jīng)突出到令《麻省理工科技評論》將“超私密手機”評為年度技術(shù)突破之一。但是很遺憾,幾乎所有制造這種手機的嘗試都失敗了。
雖然與我交談過的專家中還沒有一個人能有機會測試這款手機、或見識下它的操作系統(tǒng)代碼,畢竟該公司還沒有提供訪問權(quán)限,但現(xiàn)有證據(jù)表明,Unplugged將遠遠無法兌現(xiàn)承諾。
手機安全服務公司Lookout的副總裁大衛(wèi)·理查森說:“沒有任何設備是不可破解的——這一點已經(jīng)隨著時間推移而被證明了。”
Unplugged公司的設備,即“UP Phone”,它的賣點建立在安全和隱私的巨大前景之上,這超出了任何手機所能實現(xiàn)的范圍。
“這個領(lǐng)域里有兩件事正在發(fā)生,”在一家名為Recorded Future的網(wǎng)絡安全公司任職網(wǎng)絡情報分析師的艾倫·利斯卡說,“有人確實在嘗試制造真正安全的手機,有人卻在營銷上胡說八道。區(qū)分這兩者可能真的非常困難?!?/p>
普林斯告訴投資者,這款“UP Phone”是由“在合法攔截、監(jiān)視和電子欺騙能力方面具有豐富經(jīng)驗的工程師”打造的。
Unplugged公司的總裁瑞安·帕特森通過郵件告訴《麻省理工科技評論》,盡管Unplugged從開源項目中獲得了各種隱私強化和安全強化的功能,他們的專有操作系統(tǒng)也開發(fā)了自己的“強化版”,包括“基于公眾無法獲得的知識(“零日漏洞”)和其他知識的強化”。
所謂的“零日漏洞”安全隱患指的是在發(fā)現(xiàn)當日還沒來得及修補的漏洞,可以通過惡意代碼對設備進行攻擊,而這些惡意代碼能賣出數(shù)百萬美元的高價。
Unplugged公司的日常技術(shù)業(yè)務由埃蘭· 卡本運營,他曾是以色列Communi Take 公司的雇員(注:CommuniTake是臭名昭著的以色列間諜軟件公司NSO的前身)。
但任何有經(jīng)驗的人應該都能看穿普林斯所說的“UP Phone”不可能被監(jiān)視的說法。
“這畢竟是一款手機,手機的工作方式是利用手機信號塔進行三角定位,而且總能解算出你所處準確位置的經(jīng)緯度,”利斯卡補充說道,“你沒有任何辦法去改變這一點?!?/p>
據(jù)一位Unplugged公司的發(fā)言人稱,“UPPhone ”的操作系統(tǒng)LibertOS,是谷歌安卓系統(tǒng)的專有版本,該系統(tǒng)運行在某種未知的硬件組合上。而該公司發(fā)言人表示,這種硬件他們是自己設計的。
專家提醒說,單單是維護一個獨特的安卓“分支”——即該操作系統(tǒng)的一個版本,就像道路分叉口一樣——也是一項可能會花費天量金錢和資源的事業(yè)。對于一家(像Unplugged這樣的)小型初創(chuàng)公司來說,這也可能是一個不可克服的挑戰(zhàn)。
理查森說:“安卓系統(tǒng)正在持續(xù)不斷地披露和修補安全漏洞,其數(shù)量大到你必須掌握所有這些情況?!?/p>
保持所有的軟件和硬件與每一個新版本安卓操作系統(tǒng)兼容,是除了科技巨頭之外,很少有公司能有效做到的事情。為了解決這個問題,一些小眾手機索性不采用新的安卓版本——這是一條更輕松但也更危險的道路。
另一個關(guān)鍵問題是使用壽命。蘋果的iPhone被認為是市場上最安全的消費設備,部分原因是該公司為一些老款iPhone提供長達6年的安全更新,比幾乎所有競爭對手都要長。
當公司對手機的支持結(jié)束時,安全漏洞就無法得到解決,手機也不再安全。目前還無法獲知任何關(guān)于“UP Phone”將得到多長時間安全支持的信息。
其他一些隱私手機產(chǎn)品即便不完美,態(tài)度也是認真的。例如,Librem5是由Purism公司打造的,這是一家美國的“社會目標型公司”,專門從事面向隱私的產(chǎn)品領(lǐng)域。
Librem5這款手機是完全信息透明的,并且發(fā)布了源代碼和硬件細節(jié)供任何人查看——不像Unplugged手機,除了鄭重承諾之外,它所發(fā)布的細節(jié)信息非常少。
Librem系統(tǒng)是基于Linux的,后者是一個免費和開源的操作系統(tǒng)。Librem在評論界的反響已經(jīng)趨于一致:評測家們稱贊了這款手機的野心和技術(shù)細節(jié),以及相對直白與誠實的營銷手段,這本身就是一項值得尊敬的壯舉。不過,就像許多Linux設備一樣,它吸引的主要是技術(shù)高手和那些能夠忍受漫長學習曲線的人。
GrapheneOS是另一個清晰而可靠的項目,它旨在為安卓手機提供一個安全、開源、可審計的操作系統(tǒng)(注:“可審計”意味著能對用戶的操作行為進行監(jiān)管、驗證等)。
Unplugged公司則完全相反。該公司聲稱他們的手機“不可破解”,這讓人想起了約翰·麥克菲在2017年試圖出售的“防黑客”手機(該手機后來不了了之)。
自2022年6月公開亮相以來,Unplugged公司的這款手機已經(jīng)成為網(wǎng)絡安全專家們懷疑和嘲笑的對象。
盡管如此,普林斯可能會在班農(nóng)的粉絲(注:“班農(nóng)的粉絲”享有購機優(yōu)惠,因為普林斯本人也是美國前總統(tǒng)特朗普和時任白宮顧問的史蒂夫·班農(nóng)的擁躉)中找到樂于接受該手機的觀眾,而這可能對該款手機的成功至關(guān)重要??梢哉f,該手機的未來很可能會取決于客戶對普林斯及其說法的擁護程度。
“我認為對于外行來說,這歸結(jié)為信任,”Purism公司總裁凱爾·蘭金說,“這個賣給你手機的供應商會要求你相信他們安全可靠嗎?如果是的話,那么他們值得信任嗎?歸根到底就是這樣的。”
對于許多安全和隱私手機來說,信任問題一直以來都很棘手。簡而言之,市場上充斥著各種失敗。想要打造一部更安全的智能手機的雄心壯志是高尚的。聲稱你的手機是不可破解的,往好了說具有誤導性,往壞了說非常危險。