第04版:国际 PDF版下载

解放军报客户端

兵在掌上阅 亮剑弹指间

当心,你的健身软件也许会成为间谍


■周立星

运动软件能帮助用户记录跑步的里程、消耗的热量甚至心跳的速率。然而,如果你凑巧使用了“普乐”公司推出的运动软件,一些私密信息可能会落入心怀不轨的人手里。那款本来应该是健身助手的运动软件,就成为埋伏在你身边的“电子间谍”。

独立调查网“百灵凯特”在公告中称,这绝对不是危言耸听。“百灵凯特”网站由英国调查记者爱略特·希金斯创立,意在调查和报道那些不受关注甚至容易被外界忽略的世界事务。据该网站报道,继不久前的“斯特拉瓦”运动软件的热力地图涉嫌泄露美国在世界各地的军事基地和人员配置等敏感信息之后,“普乐”公司发布的运动软件“Polar Flow”也成为窥探个人隐私和机密的渠道。

“Polar Flow”是一款活动与运动分析软件,安装后会自动上传用户私人信息。研究人员发现,如果“在情报机构、军事基地和军用机场、核武器储存场所以及使馆等秘密或敏感地点健身的人员”不够谨慎,其身份、住址等私人信息很可能被泄露。如果这些信息不幸被不轨之徒掌握,很可能酿成重大泄密事件。

根据“百灵凯特”发布的公告,“Polar Flow”软件的最大隐患在于所谓的“信息共享”。公告称,如果用户点击了软件中“同意分享”按钮,那么,他的所有与运动相关的信息都会被其他用户看到。“比如,你可以看到他在伊拉克某座机场旁跑步的路线,而这座机场恰巧是一座军事基地的一部分。而且你还能看到他跑步的起始点坐标。对情报分析人员来说,这意味着发现并确认了一座秘密军用机场。”

有消息称,“百灵凯特”的调查人员已通过“Polar Flow”运动软件采集了海量信息,并从中确认了一些“正与‘伊斯兰国’极端组织作战的飞行人员的身份和住址”。五角大楼对此表示了“极度关切”。不过“普乐”公司公告否认了这些说法。

公告称:“我们也是最近才得知用户通过‘Polar Flow’分享的个人信息存在暴露敏感场所的风险。但可以放心的是,我们确信目前没有发生任何数据泄露事件,大部分用户都选择了默认的‘不公开’选项,所以他们的信息不会被上传。关于‘Polar Flow’泄露飞行人员身份和住址的说法其实是一个‘乌龙’,是‘百灵凯特’的人弄混了。他们的信息并不是‘Polar Flow’提供的。”

与“斯特拉瓦”运动软件一样,“Polar Flow”运动软件面临的也是数据管理问题。可以说,几乎所有应用软件都会采集用户信息,都存在暴露数据的隐患,这是网络时代的通病。加强信息管理,不仅软件公司需要付出努力,用户也必须时刻提醒自己。

您的IE浏览器版本太低,请升级至IE8及以上版本或安装webkit内核浏览器。