手機安全(圖片來源: Adobe stock)
有一種特殊的玻璃被稱為雙面鏡,當兩邊的光亮不同時,從暗的一面可以看到亮的一面,但從亮的一面只能看到自身的倒影而誤以為這只是普通的鏡子。這種雙面鏡常常出現在電視劇裡的審訊室,幹練的偵探透過這塊鏡子觀察受審嫌犯的一舉一動。現實中可能也會遇到這種特殊的鏡子,據說有些酒店浴室中就被不法之徒換上了這樣的雙面鏡。有一個鑒別的方法,就是把手指按在鏡子表面,如果指尖和倒影之間沒有縫隙那就是雙面鏡,反之則是普通的鏡子。其實雙面鏡的本質就是讓一方窺探另一方的隱私,這不就是中共治下中國社會公權力與個人關係的寫照嗎?
最近中國發出了體制內蘋果手機禁令,要求公務員不得使用iPhone和其他國外品牌的手機。為什麼禁用蘋果?表面上可能說是防止外國品牌手機導致泄密,類似不准特斯拉進入政府大院。但真正的原因是國外品牌手機加密保護太好,政府部門難以破解獲取個人信息。特別是蘋果手機,蘋果公司曾拒絕FBI破解疑犯手機的請求,中共政府想必也難以讓庫克屈膝。另外蘋果手機的所有應用都必須通過蘋果公司的審查,因此沒有辦法像在安卓版應用中暗自添加窺探用戶隱私的功能。有網友反應很多地方警察會要求檢查個人手機,他們用專門的設備插上手機就可以獲取其中的數據,但對iPhone無效,所以看到被檢查者用的是蘋果手機就會直接放行。
另外在這個時間點上發布蘋果禁令也有為華為新手機促銷的意味。華為一度因為美國晶元制裁而無法生產高端手機。最近似乎通過某些手段又從新獲得了新的麒麟晶元並推出了Mate60系列新機。體制內封禁iPhone的同時流傳出一些事業單位為員工更換華為手機提供補貼。為什麼在眾多的國產機中如此青睞華為?當然是因為華為最「愛國」啦——對政府的言論審查和窺探隱私的要求最為配合。Mate60剛上市沒幾天公安部門就獲得了針對該最新機型檢查和下載數據的配套軟體,不用想一定是華為主動提供的。所以在體制內推銷華為手機,一方面是幫華為賺錢,本質上還是加強對個人隱私的侵犯。
由於長期以來對人權教育的忽視,很多中國人並不理解保護個人隱私的重要性。有些人說:如果你沒做虧心事就不怕別人看你的隱私。這是非常錯誤的認識!我們來想像這樣一個場景:當你走出家門去上班的路上,一個西裝革履的陌生人笑瞇瞇的在你身邊說出你的準確姓名、電話號碼、生日、身份證號碼、家庭地址、工作地址、上下班路線和所使用的交通工具、你父母配偶的詳細信息、你孩子的學校班級和上學路線……你會有什麼感想?是不是覺得不寒而慄,認為這個陌生人會對你圖謀不軌?這根本就是討債或尋仇的標準套路。從這個例子可以看出保護個人隱私的重要性,因為這些信息與個人的利益和人身安全息息相關。孩子不願意被父母私拆信件偷看日記本和手機聊天記錄,因為父母會用這些信息來干涉孩子的生活,或在言談中用來對孩子嘲諷打擊;個人的身份信息聯繫方式和消費記錄的泄露會被商家用於精準廣告投放,甚至這些信息還可能被打包出賣用於犯罪份子針對個人的詐騙行為;相信任何人也不能接受監控攝像頭出現在臥室、浴室、洗手間等私密場,原因不用多說。所謂不做虧心事就不必擔心隱私泄露的認識荒唐至極!個人需要保護隱私信息,恰如商家需要保守商業機密,國家需要保守軍事機密,不是因為自己做事見不得人,而是避免他人或組織利用這些信息對自己行惡。
有人會說國產手機並不是隨意泄漏個人隱私給任何人,只是提供給政府以強化國家安全和對個人違法行為的打擊,這樣說來如果你不做虧心事又為何擔心國家獲得你的隱私信息呢?對於這樣的說法我要反問:如何保證政府不會行惡呢?在論述這個問題之前,我們先來聽聽另一種辯解之詞:使用外國品牌手機也不安全,美國通過棱鏡項目可以監聽全世界的電話和網路通訊,外國政府和中國政府一樣蒐集個人隱私。棱鏡門確實是美國政府的一個污點,但很多中國人並不瞭解它的具體內容和影響。棱鏡項目是在911事件後美國為了反恐的需要而制定的政策,賦予美國政府在全網監聽電話和電子郵件等信息的權力。棱鏡項目原則上並沒有大問題,因為它對於所收集信息的使用方式做了明確的規定,僅僅是反恐。但棱鏡門還是成為了一大醜聞,因為在斯諾登揭露此項目存在之前,美國政府對民眾保密其存在。關係到每個公民隱私的項目居然不讓公民知道其存在,這才是美國乃至全世界民眾對美國政府表達憤怒的根本原因。如果美國政府在執行此項目之前先告知民眾並在議會提案通過得到更加合法的授權,那麼為了反恐而監聽本身並不會成為醜聞。當然如果這樣做了,這樣的提案要想通過肯定不容易,因為涉及到賦予政府如此大的權力,如何安排相應的監督機制以保證政府不會濫用該權力會是關鍵。而美國政府選擇隱瞞此項目的目地就是為了避免國民的抗議和監督,那麼也就很難讓人信服這些信息不會被濫用了。
事實上棱鏡項目也不是萬能的,它需要電信部門和相關網際網路企業的配合。當然像臉書谷歌之類的美國公司都是會配合該項目的,所以使用它們的網際網路服務肯定是會被美國政府監視的。但手機硬體本身並不包含在內,蘋果公司拒絕幫助FBI解鎖恐怖份子疑犯的iPhone手機就是證明。如果你使用不能被美國政府解鎖的手機,並使用不受美國政府控制的公司開發的加密通信應用,那麼美國政府並不能通過棱鏡項目獲得你手機內的存儲和通信信息。另外美國歷史上著名的辛普森案件確立了美國司法上的程序正義原則,即非法方式取得的證據不能被法庭接受。這樣美國政府即使濫用棱鏡項目獲得的信息,也無法充當除反恐外其它案件的庭證,因此破壞力還是有限的。
西方政府即使蒐集個人隱私也都是有監督和應用範圍限制的,中共政府的做法是否有所不同?疫情時期中外政府對密接數據獲取和管理方式的差異就很說明問題。現在普遍使用的智能手機都有定位功能,一般人可能想到只要保存和上傳所有人的定位數據就可以很容易的分析出感染者呆過的高危區域和密接人群。然而對個人來說所在位置和歷史運動軌跡恰恰是最重要的隱私之一,政府無權隨意收集。而且即使用手機應用蒐集了信息,政府也無權要求所有人無條件將數據上傳給政府。所以在海外政府主導設計的用手機排查密接的應用都沒有收集定位信息,只能尋求其他能夠兼顧隱私保護和功能實現的替代技術。
新加坡政府開發的「合力追蹤」應用是一個典型。此應用調用了手機藍牙的功能,利用藍牙通信有效距離短的特性。原理是當兩個手機之間的物理距離很短可以進行藍牙連接時,應用便會記錄下連接時間和對方的代碼。該應用是如何保護用戶隱私的呢?當用戶第一次使用該應用時會被要求提供身份認證,此數據會被上傳提交,這樣政府就知道每一臺設備主人是誰。在日常使用中手機記錄的連接信息全部只在本地儲存,並不會自動上傳給政府。即使這些信息被人破解也只能看到對方設備代號,無法知道對方具體個人信息。這些連接信息在手機中也不是永久儲存,而是只保存一段時間(對應新冠感染的潛伏期)。當某人被確診感染時,政府會簡訊通知患者在應用內手動上傳數據,以便政府分析排查密接者。理論上說政府獲得的數據僅僅是確診者的密接對象和接觸時間而已,並不包含地址等其他信息。儘管如此人們還是擔心政府是否會把這些蒐集到的數據用在其它地方,為此新加坡政府特別澄清除抗疫外只有重案調查可以申請使用此數據。政府宣布疫情結束後第一時間下架了「合力追蹤」應用並刪除了所有數據。
中國在疫情期間最讓人印象深刻的就是健康碼、行程碼等各種碼了,但它們本質上只是身份認證用於打卡記錄而已,並沒有用到手機的其它功能來判定密接。後來中國又出現了「時空伴隨者」的說法,其原理是電信商用基站對手機定位,對於曾經和新冠感染者的手機在同一時間連接到同一基站的人群即判定為密接,即所謂時空伴隨者。這種判定方法真是又蠢又壞。說它蠢是因為手機基站的覆蓋範圍一般在幾百至幾千米範圍,一個住宅樓內出現了一名患者,整棟樓的住戶都成了時空伴隨者,可他們並沒有密切接觸啊?說它壞是因為它承認了電信部門私下記錄了基於基站判斷的所有用戶位置的歷史信息,並且隨意配合政府調閱使用。可見只要你使用手機,你的位置和歷史軌跡這一隱私對中共政府就是透明的。
中國社會處於中共獨裁專制之下且缺乏對政府的權力監督機制,政府對個人隱私信息的濫搜濫用達到了無所不用其極的地步。遍地的攝像頭和大數據監控自不必說,當今人人使用的智能手機更是成為了老大哥窺探所有人隱私的利器。手機和網路實名制是第一步,全面監聽手機通訊是第二步。這個監聽是廣義的,包括個人通過手機發送的各種簡訊,聊天通話內容和在網上發表的言論。為了做到這一點,中共政府在國內禁用了所有基於端到端加密的社交聊天應用。至於微信之類其加密只是在伺服器端,雖然第三者無法解密,但對於騰訊伺服器端來說所有人發送的信息都是明文的,這些信息政府都是可以隨意獲取的。為了更加深入的控制手機,中共又在強行推廣安裝反詐軟體。此應用借反詐之名行間諜之實,一旦安裝它會監督手機的一舉一動,包括是否與黑名單上的號碼通信,是否安裝有不被許可的應用軟體,是否有翻牆行為,是否存有含敏感信息的文件、照片和視頻等。反詐軟體在推廣中受到很多人的抵制,如今中共已經要求國內的手機廠商在新手機中內置反詐軟體且不可刪除,而華為正是積極配合政府要求的佼佼者。海外品牌手機特別是蘋果都不可能配合中共政府這一無理要求,這也是中共大力打壓海外手機品牌的真正原因。無現金化是第三步,如今幾乎所有金錢流動都通過手機支付應用,這讓相關廠商和政府幾乎完全掌握每個人的經濟情況和消費細節。
中共政府侵犯個人隱私的藉口是維穩,但維穩概念的無限擴大導致了事實上的濫用。現代文字獄,出於政治目地對言論自由的鉗制屢見不鮮。一旦觸發敏感詞,輕則禁言重則封號,讓你用不了微信與世隔絕。隨著技術的發展,連圖片視頻中的文字都避免不了審查,也出現了信息顯示發送成功但實際上對方並未收到的欺騙用戶流氓行為。由於銀行和支付軟體廠商都受控於政府,很容易被用作限制和控制個人的工具。很多人莫名其妙銀行卡和賬號就被凍結,藉口是有洗錢嫌疑,這就已經是濫用銀行工具來限制人身自由的雛形了。對於被蒐集的個人隱私信息,中共政府的不同部門間似乎都是共享的,沒有隔離和限制。疫情期間河南地方政府因為地方上中小銀行爆雷對外地儲戶賦紅碼的事例就說明瞭這個問題。無論是打壓政治異見者,限制含冤受屈者上訪維權,預防欠薪、強拆、爛尾樓受害者鬧事,一切一切都可以歸入維穩的範疇,中共政府憑此介面濫搜濫用個人隱私無所不用其極。
另一方面中共政府的個人或組織出於腐敗目地而濫用所蒐集個人隱私信息的行為也層出不窮。特別是政府蒐集個人信息依賴廠商的配合,而廠商拿到這些信息除了提供給政府外還會如何利用呢?當然是用來賺錢!中國的手機應用普遍濫用許可權,無論其本職功能是什麼,都要打開攝像頭麥克風、掃瞄通訊錄照片庫、甚至掃瞄瀏覽器上網記錄等等,就是想方設法獲取用戶隱私。利用這些數據精準投放廣告還算是正常操作,更甚者將這些數據出售給第三方用於推銷甚至詐騙。這些在中國被廣泛使用的熱門手機應用由於其濫用許可權在海外都無法通過審查在谷歌和蘋果應用商店上架。很多應用都有專門面對海外市場符合標準的版本,赤裸裸的歧視國內用戶。是誰給了它們在牆內為所欲為的勇氣?正是牆的締造者中共政權與其狼狽為奸縱容放任的結果。蘋果手機由於其封閉的系統和對應用市場的壟斷,這些應用無法像在國產安卓手機上那樣肆意侵犯用戶隱私,反詐軟體也無法在蘋果手機上使用更遑論內置在系統之中,這也是中共政府這次特別點名蘋果手機並在體制內禁用的原因。
在西方正常社會中,政府沒有絕對的權力,不能隨意侵犯個人隱私;相反民眾對政府有監督權,政府必須保持一定程度的開放透明。但在中國,政府對普通百姓毫無透明度可言:官員財產收入不公開;各級政府部門政策制定不透明;財政預算公開不詳盡;各類統計數據造假,甚至不好看的數據說不再統計就不再統計了。百姓監督政府門都沒有,有幾個人知道代表自己的人大代表姓名和聯繫方式?遍地的監控攝像頭,官方說天網系統多麼厲害幾分鐘就可以找到任何人,可百姓出了事想要藉助這些監控的幫助往往就不靈了,特別是對政府或其它官方組織不利的時候,那些關鍵的攝像頭總是在關鍵的時間段「恰好」就壞了……
百姓自身的隱私被肆意侵犯卻不自知。即使知道自己隱私被泄露了也不知道被被泄露給了誰,不知道自己日常生活的一舉一動都被誰監視著。個人對這些隱私窺探者一無所知,但它們對個人的瞭解比其自身都清楚!檔案不就是如此嗎?明明是蒐集的個人信息,學校可以看,單位可以看,政府更可以隨便查閱,唯獨本人不能查看。中共還把地理位置當作國家機密,凡是地圖應用都是故意做了偏移的,而且還不讓顯示精確的經緯度和海拔參數。你用自己的手機定位,自己不能得到精確坐標,應用廠商和政府卻保存了你的精確記錄。這樣的社會不就是單向透明的雙面鏡嗎?
在這樣的社會中誰也別有優越感,即使在體制內自以為身處統治階級,你的個人隱私也一樣不受保障。這次的蘋果手機禁令就是針對的體制內,在這個強調服從和忠誠的危機時代,黨對其成員懷有比普通被統治者更高的戒心,更加要求黨員和體制內成員對黨毫無保留暴露一切。