“Now”是谷歌公司為最新安卓系統(tǒng)發(fā)布的一款個(gè)人助理軟件,它的出現(xiàn),使不少關(guān)注互聯(lián)網(wǎng)用戶信息安全的專家又繃緊了神經(jīng)。他們正在評(píng)估這款為移動(dòng)設(shè)備開發(fā)的搜索服務(wù)一旦投入商業(yè)運(yùn)行,將會(huì)帶來(lái)什么樣的風(fēng)險(xiǎn)。
剛于周三(6月27日)在舊金山主辦的谷歌I/O 網(wǎng)絡(luò)開發(fā)者年會(huì)上,該公司發(fā)布了最新Android 4.1 Jelly Bean操作系統(tǒng),并介紹了Now這一最新類Siri搜索應(yīng)用。Now的設(shè)計(jì)理念是,通過(guò)綜合分析用戶的搜索歷史、日程安排、所在位置和谷歌地圖等數(shù)據(jù),生成對(duì)其有幫助的相關(guān)信息;諸如該乘坐幾路巴士到下一個(gè)約會(huì)地點(diǎn),或者今天騎自行車上班的天氣風(fēng)險(xiǎn)有多大等等。
雖然目前談?wù)摴雀璐伺e在商業(yè)方面的風(fēng)險(xiǎn)還為時(shí)尚早,但不少網(wǎng)絡(luò)安全專家還是對(duì)此表示擔(dān)憂。和企業(yè)一樣,個(gè)人用戶對(duì)于個(gè)人信息被泄露給谷歌且會(huì)被如何利用,也應(yīng)該一樣擔(dān)心。移動(dòng)安全公司Duo Securit的首席技術(shù)官Jon Oberheide 說(shuō)到:“對(duì)谷歌這一新動(dòng)向,我確定會(huì)分化出兩類不同客戶:關(guān)注隱私安全的用戶會(huì)被Now的功能嚇跑,而日常用戶則會(huì)對(duì)此印象深刻且迫不及待開始使用它。”
個(gè)人用戶關(guān)心的是隱私問題,而對(duì)于企業(yè)來(lái)說(shuō),他們則更擔(dān)心員工在使用公司網(wǎng)絡(luò)或郵箱系統(tǒng)時(shí),采用了已安裝NOW的設(shè)備(電腦、平板、手機(jī)等)。而最終可能出現(xiàn)的結(jié)果是,企業(yè)希望在這些設(shè)備上禁止使用谷歌的這一應(yīng)用服務(wù)。“谷歌宣稱用戶可以對(duì)這一服務(wù)進(jìn)行有選擇的應(yīng)用,但它所提供的API (應(yīng)用程序接口)是否允許用戶對(duì)設(shè)置進(jìn)行集中控制,現(xiàn)在還不確定,” Sophos公司的安全分析員 Chester Wisniewski說(shuō)道。
除了控制方面的問題,對(duì)于谷歌這一服務(wù)會(huì)否被第三方應(yīng)用利用,從而獲取企業(yè)員工信息以及公司數(shù)據(jù),現(xiàn)在也是大家的疑問之一。不僅如此,這些第三方應(yīng)用很有可能是安裝在那些自帶網(wǎng)絡(luò)瀏覽器的設(shè)備上,這為黑客入侵帶來(lái)了絕佳機(jī)會(huì)。“那些依賴設(shè)備自帶瀏覽器的企業(yè)應(yīng)用程序,對(duì)這一問題會(huì)尤為關(guān)注”,IDC的分析師Stacy K. Crook說(shuō),“因此,現(xiàn)在有不少有網(wǎng)絡(luò)應(yīng)用的企業(yè)都在尋找安全的瀏覽器,以便用戶在安裝自己的應(yīng)用程序時(shí),能進(jìn)行一些控制。”
“隨著Now這類應(yīng)用服務(wù)越來(lái)越多,移動(dòng)設(shè)備在使用它們時(shí)如何保障安全已成為一種挑戰(zhàn),而這一挑戰(zhàn),將促使更多的企業(yè)采用類似于網(wǎng)銀盾的安全工具”, Gartner的分析師Peter Firstbrook分析到。和銀行一樣,這些企業(yè)無(wú)法提前得知用戶在訪問自己站點(diǎn)時(shí)其設(shè)備上是否已經(jīng)安裝惡意程序,所以,它們也一樣需要建立自己的鑒定、加密、數(shù)據(jù)庫(kù)監(jiān)控、以及瀏覽器隔離軟件等工具。“我們預(yù)計(jì),bring-your-own-device(BYOD) 這一趨勢(shì)將促使更多企業(yè)采用這類工具”。
與此同時(shí), Wisniewski則找出了能在使用Now的同時(shí)保證數(shù)據(jù)安全性的屬于自己的獨(dú)特辦法:在處理公事時(shí)他使用黑莓手機(jī),而處理個(gè)人私事時(shí)則用另一臺(tái)安卓手機(jī)。“我個(gè)人也很討厭隨身帶著兩臺(tái)手機(jī),但眼下實(shí)在找不出更好的保證數(shù)據(jù)安全的辦法”。