真是不講不知道,不管用iPhone或Android手機,螢幕鎖定時的「推播通知」(push notification)大家用了十幾年,從來沒想到這方便的通知不只推播給了用戶,還給了一些沒被點名的政府與機關。

這是聯邦參議員Ron Wyden(D-OR)於去年十二月初告訴大家的,當然,議員的工作之一,就是要告訴大家像這種政府瞞著人民幹的勾當。

推播通知是出現在鎖定螢幕和主螢幕上的彈出訊息,提醒用戶有關新訊息、更新、即時新聞和其它應用程式更新。它們是應用程式傳遞給用戶的訊息,但不是直接從app供應商傳到用戶手機的,而是透過一種由手機作業系統供應商所經營的數位郵局傳送,例如iPhone手機的數位郵局就是蘋果公司的推播通知服務(PNS),而Android手機的傳送,則是谷歌的Firebase Cloud Messaging (FCM)。也就是說蘋果與谷歌有經手通知內容,換句話說,如同實體郵局一樣,官方要在郵局檢查內容可謂輕而易舉,只要郵局乖乖配合。

在去年十二月初Wyden參議員給聯邦司法部檢察總長Merrick B. Garland的信中提到,他的辦公室於2022年春天收到了一個「提示」,說外國政府機關要求蘋果和谷歌提供智能手機的推播通知記錄。於是他的團隊於去年一年中調查此事,包括直接問蘋果與谷歌,而這兩家公司的回應則是,此項操作的消息被政府嚴格禁止對外公開。

這兩大智能手機作業系統供應商的回答等於默認,若沒有此項操作,何需政府來限制?而且相信已經做了很久。問題出在郵局不只是郵局,還是儲藏室,經手不是經手,還做了備份。至於為何要用那麼大的儲存空間來存這些通知,相信當初是為了安全與用戶權益,畢竟這兩家公司是營利事業,不是FBI。可是用戶權益容易變調成用戶侵犯,只要政府威逼利誘下,營利事業是會屈服的,即使是宣稱用戶隱私是公司最大承諾的蘋果,只要秘密做,外人不知就好。

至於發通知的app供應商知不知道,相信鐵定知道,但沒有選擇,因為這樣的「服務」被這兩大作業系統壟斷,除非你不要用這貼心「服務」。「郵局」經手的通知內容包括了元數據,詳細介紹了那個應用程式收到了通知以及何時,還有通知要傳送的電話和相關的蘋果或谷歌帳戶,在某些情況下,它們還可能會收到未加密的內容,範圍從應用程式的後端指令到通知顯示給用戶看的實際文本。

消息曝光後約一週時間,稱霸美國智能手機市場的蘋果立即「升級」了執法指南,稱未來執法機關和政府機構只能在持法院命令或搜索票,兩者都必須經過法官批准的前提下,才可以獲得推播通知記錄。而此前的作法是允許警察持傳票便能獲得此資訊,而傳票只是由警察部門和執法機關發出的,沒有法官的監督。對於為何做指南「升級」,蘋果不予置評,也沒有說之前出於什麼理由,讓執法機關在沒有搜索票的情況下獲取用戶的該記錄。

谷歌則表示他們老早就要從美國來的政府機關請求,都必須有一張法院命令才能調閱資料,而且也是第一家主要公司來公開發布透明度報告,跟外界分享他們所收到政府要求用戶資料的數量與類型,「其中包括來自Wyden參議員的請求」,還特別發聲明如此稱。而議員在得知蘋果公司也要法院命令後,表示蘋果正在做與谷歌匹配的正確事情。

雖然Wyden參議員披露的是外國政府在索討,但美國政府機關也會要求,只是比較守規矩些。例如為了調查2021年1月6日的國會暴動事件,FBI也於當年2月向華府的聯邦地區法院申請了搜索票,要查一名嫌犯的臉書推播通知記錄。

如果問說調閱app推播的軟體更新記錄對查案有什麼幫助,或者說那個購物app的特價通知有什麼用,或許都沒有,但別忘了像臉書、推特(現在的X)與一些即時通社群平台的推播,可能就是歹徒們做聯繫的內容了,這麼好的線索只要跟蘋果谷歌要就有,豈能放過?臉書與X等知名平台受限於作業系統的約束,能反抗抵制的手段或許不多,但一些打著加密訊息傳遞招牌的平台就可能因此有了市場空間,例如Signal。

或許是在風聲鶴唳的氣氛下,谷歌加大拒絕配合執法機關,不再提供用戶的位置史,執法機關拿搜索票來都沒用,因為這些數據將直接存在用戶的裝置上,谷歌伺服器不會存任何資料。這或是一種隱私權的進步,或可說這些公司被政府機關煩死了,讓他們在用戶與政府間裡外不是人,所以乾脆斬草除根,圖個六根清淨吧。

記者 Pegasus J. Juan

Related Posts

安老自助處為九十歲以上長者慶祝高壽
任您吃任您喝 紅館火鍋店讓您大開眼界
RTM 為低收入客戶提供能源帳單援助

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.