「学习强国」的后门仅限安卓(iPhone 用户还是要小心)

《华盛顿邮报》刊发了由 Anna Fifield 撰写的报道,称开放技术基金会(Open Technology Fund)的报告显示「学习强国」软件含有后门,可以获得手机的超级用户权限。文章的第一句话是:中国共产党似乎拥有了超过一亿台手机的「超级用户」权限,得以访问其全部数据。在报道的开头,编辑配了一张苹果 App Store 的图片。虽然文章并没有具体说是 iOS、安卓、还是两者都已被学习强国攻破,这张图片无疑在暗示 iOS 亦已中箭。裝了学习强国的 iPhone 用户感到担心是很正常的。

但是,开放技术基金会的报告里明确写道:

The audit specifically focused on Android operating systems.(此次稽核只针对安卓操作系统。)

报告指出学习强国能利用后门获取管理员权限(即超级用户权限),扫描手机上的其它软件,收集并发送软件使用状况,且重要数据不加密。

任何软件做这些事都不可原谅,安卓软件能做到这些事不是新闻,iOS 软件能做到前两件事则是相当大的新闻。安卓用户当然有同样的权利期待自己的隐私不被侵犯,但选择 iOS 的用户已经获得了安全得多的结构性防护。开放技术基金会申明了报告的范畴,而《华盛顿邮报》在报道里对此无视,并通过图片误导了读者。

当然,这一后门仅限安卓,并不意味着 iPhone 用户可以睡大觉。若学习强国真的可以获得安卓手机的管理员权限,那么端到端加密通讯也就失去了意义。无论妳用毫无安全可言的微信,还是大体上被信任的 Signal, Wire 等跨平台端到端加密软件聊天,妳和装了学习强国的安卓用户的聊天记录很可能都会一览无遗。但若强国友人用的是(未越狱的)iPhone,妳暂时可以不必因这份报告而担心。

(按:开放技术基金会系由美国政府资助的机构。它投资过 Signal。)