Android手機安全性存疑 美軍方撥款提升性能
隨著智能機、平板電腦設(shè)計和功能的不斷完善,美國軍方也在為士兵尋求一款內(nèi)外堅固、安全,配備各種軍方級應(yīng)用的設(shè)備,并向指定公司撥款提升Android手機和平板電腦的安全性。美國軍方此前一直在尋找一款足夠堅固,能夠抵抗戰(zhàn)場上混亂環(huán)境的電腦。而如今,隨著智能機和平板電腦的不斷升級,這些設(shè)備的內(nèi)部也得“強悍”。它們需要預(yù)置聯(lián)系人、位置信息和各種軍方級應(yīng)用,當(dāng)士兵不慎丟失移動設(shè)備或泄露數(shù)據(jù)時,它可以自動銷毀。
美國國防先進研究項目局(Darpa)現(xiàn)在已經(jīng)指定位于弗吉尼亞州費爾法克斯郡( Fairfax)的Invincea公司來改善Android手機和平板電腦,使它們在士兵手中安全使用。Invincea已經(jīng)獲得了2100萬美元撥款,這為網(wǎng)絡(luò)技術(shù)在軍隊的普及以及安全技術(shù)市場打開了一扇窗口。
不過Invincea創(chuàng)始人、喬治梅森大學(xué)教授阿納普·高希(Anup Ghosh)指出,一個問題是,士兵常常想用移動設(shè)備與其家人聯(lián)系,并在可能時自娛自樂。所以該設(shè)備的軍方級應(yīng)用還得包含游戲、社交網(wǎng)絡(luò)以及其它娛樂內(nèi)容。
但風(fēng)險總是意想不到的。阿富汗赫爾曼德省陸軍基地的士兵在玩游戲時會輕易的、不知不覺的傳輸其好友姓名,一種惡意軟件可以滲透進操作系統(tǒng)中,并找出軍隊位置信息。
美國國防部同時在本月早些時候發(fā)布的戰(zhàn)略文件中承認,隨著人手一部移動設(shè)備,它們已經(jīng)改變了士兵的工作和生活。“通過在任意位置快速訪問信息并獲得計算能力,實地部門可以借助實時地圖和數(shù)據(jù)掩蓋功能在不熟悉環(huán)境中進行演習(xí)。工程師可以拍攝機械零件畫面進行即時確認,更換采購。軍隊醫(yī)療服務(wù)人員可以在遠離醫(yī)院住址的情況下診斷傷病,并遠程訪問實驗室數(shù)據(jù)。”美國國防部首席信息官特里薩·塔凱(Teresa Takai)表示。該戰(zhàn)略文件題為“一種可以降低移動設(shè)備開發(fā)風(fēng)險,同時利用最新、新興科技技術(shù)的無線安全架構(gòu)”。
Invincea 為Darpa開發(fā)的首個項目就是防止士兵的智能機丟失和遭盜竊。其開發(fā)的軟件可以對操作系統(tǒng)中的文件進行加密,并使用隨機、無用的數(shù)據(jù)填補所丟失設(shè)備存儲空間。比如在一款標準手機上,它可以在擦除數(shù)據(jù)的同時仍然留下大量信息。該軟件已經(jīng)被駐扎在阿富汗的愈3000名士兵使用。
Invincea開發(fā)的下一個項目就是確保惡意軟件無法進入到應(yīng)用中,同時敏感數(shù)據(jù)不會泄露出去。他們正在創(chuàng)造一種應(yīng)用可運行的虛擬環(huán)境,換句話說,它可以欺騙Facebook或Words With Friends等普通應(yīng)用,讓它們以為正運行在手機操作系統(tǒng)中,但其實它們正游離于分離的虛擬環(huán)境中。這些應(yīng)用將無法訪問特定信息,比如手機地理位置或者聯(lián)系人。
它還可以防止用戶獲得操作系統(tǒng)的Root權(quán)利、接管設(shè)備,這對于現(xiàn)代戰(zhàn)爭來說特別重要,因為包含在同一款設(shè)備中的戰(zhàn)爭工具既有識別敵軍應(yīng)用,也有確認友軍應(yīng)用。“通過將不受信任的應(yīng)用和內(nèi)容分離出來,我們可以防止操作系統(tǒng)遭到入侵。”高希稱。