随着思科的卷入,“棱镜门”事件再次升级。斯诺登揭露美国国家安全局通过思科路由器监控中国网络和电脑,而除了以思科为代表的基础设施外,微软、Google和苹果则掌握了中国的操作系统份额,这让中国的互联网显得脆弱甚至不堪一击。
更值得警惕的是,中国网民处于内忧外患的隐私环境之中。笔者日前已撰文《中国的“棱镜计划”会叫啥》分析国内潜在的监控问题。但也是点到为止,无法深入。中国的斯诺登还未出现,估计也永远不会出现。
在斯诺登的爆料里,谷歌、雅虎、微软、苹果、Facebook、美国在线、PalTalk、Skype、YouTube等九大公司遭到参与间谍行为的指控,这些公司涉嫌向美国国家安全局开放其服务器,使政府能轻而易举地监控全球上百万网民的邮件、即时通话及存取的数据。
从涉事互联网公司的情况来看,国内也有大量公司因为掌握着中国网民的核心数据,值得警醒。将九互联网公司与棱镜门相关的产品分门别类,可以分为IM聊天工具(PalTalk、Skype、Gtalk、MSN、iMessage,Yahoo!Messager)、邮箱(雅虎、美国在线、GMAIL、HOTMAIL、AOL)、社交网络(Facebook)、存储分享服务(Youtube、iCloud等)。他们都具备以下特征:
1、掌握海量用户。除了PalTalk外,其他公司都具有亿级别的用户。Paltalk因为国际化和跨平台的特征,虽然只有300万用户,也被卷入其中;
2、掌握个人数据。IM、邮箱、社交网络、存储分享服务等都涉及到大量的与人和账户关联的私密信息。相关部门对隐私数据的觊觎正是互联网公司卷入棱镜门的根源;
3、全球化的市场。由于棱镜门的监视的主要目标是境外用户。因此九大互联网公司无一不是国际化颇为成功的公司。
看回国内的互联网公司,具有海量用户的互联网巨头屈指可数。
老三大门户新浪、网易和搜狐;新三大被称为BAT即百度、阿里巴巴和腾讯;360依靠安全业务强势崛起成为与QQ对立的另一个桌面帝国。不过社交网络Facebook在中国的对应产品也依然是QQ,存储分享服务在中国也是对应这几个巨头。
优酷土豆与Youtube不同,优酷土豆更多是一个视频媒体,而不是分享社区。因此优酷土豆不太需要考虑。
还有一个产品无法缺席:YY语音。在多次社会热点事件中起到聚集的作用而崭露头角。例如淘宝卖家集会声讨等。YY语音拥有4亿注册用户,是一个不小的体量。
再看第二点隐私的个人数据。
新浪的微博一直是重点监控对象;
网易有占有率极高的邮箱和新闻评论系统;
搜狐旗下的搜狗则具备输入法、浏览器等最靠近用户的客户端,搜狐自身也有邮箱、微博(基本可忽略)。
百度因为账号体系建设不够完善进而缺少个人私密数据,但仍然有大量的用户行为数据,你搜索过什么,点击过什么,搜索一下,百度知道。另外百度云的发力则让其拥有更多的云存储数据,包括文件、照片。
阿里巴巴则拥有涉及到国计民生的电商购物数据和信用数据,你买过什么,阿里知道。但从美国九大涉事公司不包括Amazon以及eBay,也可以看出电子商务数据的监控价值没有其他几类数据大。但一个人的购买情况、支付宝账号、关联银行卡和收货地址,也是可以追溯到人的极度私密数据。
而腾讯则是极为恐怖的掌握用户极度核心私密数据的公司。你什么时候上过网、与谁沟通过视频过、沟通的内容是啥、你的好友关系、你感兴趣的群、甚至你有几个QQ马甲,QQ比你记得还清楚。除了QQ这一基础IM外,与新浪微博已成抗衡之势的腾讯微博、中国最大的社交网络QQ空间、足有对传统通信业务取而代之的微信、与QQ号天然绑定的QQ邮箱、与拍拍易迅等关联的电商数据,都足以定位一个人并清查其历史,分析其特征、了解其喜好。远不止已于,QQ的账号开放策略已让其成为最大的第三方账号体系。你在腾讯的生活被记录,你在腾讯之外的生活,至少你何时通过QQ账号登录了什么网站,QQ也知道。QQ强大的账号体系,让其为用户提供一站式生活的同时,也掌握了最多最私密的用户数据。
360与QQ处于同等水平。如果说腾讯只是掌握了用户的上网情况,360则掌握了用户的一切数字生活。从你开机便殷勤地提醒你开机情况,上网有浏览器和360安全套装为你保驾护航,360也有推出搜索引擎并正在大力建设自己的账号体系鼓励用户登录。当然,360的数字野心远不止于此。最新消息则是360将发布其第一款硬件,有人说是360路由器,也有人说是360无线网卡。不论如何,360的数据野心已经从桌面延伸到设备了。一方面,360从设备层面保障用户的安全,一方面,360也从设备层面获得用户的数据。最要命的是,360也曾多次被爆出收集并上传用户数据、泄露用户隐私的行为。例如《每日经济新闻》对此便进行了长篇报道。此前其他媒体也曾曝光了360涉嫌泄露隐私的行为。笔者对此事持保留意见,但值得警醒的是:360具备这个能力。需要明确的是其有无动机和约束。