美国电子前线基金会破解了施乐DocuColor打印机包含的秘密代码,其中至少包含了文档的打印时间,以及打印机的序列号。
对此,美国特勤局的解释是,他们曾经同美国政府其它机构以及打印机行业合作,共同开发预防性技术,目的是打击假币生产过程中非法使用计算机或复印机的行为。
但是,电子前线基金会发言人丽贝卡-杰斯卡(Rebecca Jeschke) 表示:“任何一个国家的政府都十分关注不同政见者的言论,所以她认为,政府机构可以使用同样的信息跟踪不同政见者,其它国家政府也可以破解打印文档中的秘密代码,并将其用于其它用途。
在打印机中暗藏代码,跟踪用户的信息,这是非常可怕的,就好比在我们的卫生间按装摄像头,可以把我们的裸体一览无余。施乐打印机内那些秘密代码,既然可以追踪制造打币者的蛛丝马迹,就能够获取用户的其它任何信息。美国特勤局美其名曰:“不会跟踪用户使用计算机硬件和软件的情况”,但是,谁能保证,其它别有用心者不会干出这种龌龊而罪恶的勾当来?
国内一家大型门户网站就此问题进行调查,认为打印机跟踪代码“绝对侵犯隐私”的占93.91%;认为打印机跟踪代码“危及国家安全”的占93.61%。
其实,在维护国家信息安全方面,美国政府很善于“钻营”。比如,某国要从英国买几千台打印机用于政府部门,美国获知这一消息后,立即和英国政府联系,在这批打印机中添加一个芯片。不久,美国正式对该国发起战争,远程启动了这些打印机芯片中的后门,其结果是该国的所有信息、通讯等系统全部瘫痪。
再比如,美国政府阻击联想收购IBM PC业务,其中一个重要的理由就是,维护国家信息安全。在美国政府眼里,商业利益与国家安全同等重要,既不会为了商业利益而放弃国家安全,也不会为了国家安全而放弃商业利益。
在我国,有关方面使用非国产计算机软硬件产品时,也担心制造商在产品中留有“后门”,但是,从未找到过类似的证据,对于外来信息产业项目,国家特别是地方政府,只要有重大投资,信息安全问题便可以从轻发落,所谓审查也无非是例行公事而已。
美国电子前线基金会对施乐打印机跟踪代码的破解,倒是给了我们一个提醒。不光是施乐打印有跟踪代码,日本的佳能、爱普生,美国戴尔、惠普等品牌的打印机都存在类似代码,而且,这些打印机不只在欧洲美国销售,也会在包括中国在内的其它国家和地区销售。所以,对于美国和日本的著名打印机产品,国家安全部门应当高度警惕,严格检查,以避免国家在信息安全方面造成不可挽回的损失。
施乐打印机暴露出来的信息安全问题,不是小问题,美国电子前线基金会已经作出榜样,国内相关部门应当引起重视。