去年从吉尔吉斯斯坦越过新疆边境的三名人士表示,作为长期检查的一部分,中国边境官员要求游客交出手机和电脑并解锁。在安卓设备上,官员安装了一款名为“蜂采”的应用程序,这个名字让人想起蜜蜂采集花粉。
来自时报、德国《南德意志报》(Süddeutsche Zeitung)、德国广播公司NDR、《卫报》(The Guardian)和Vice媒体旗下科技网站Motherboard的记者检查了“蜂采”的副本。
其中一名记者近几个月里曾穿越边境。该记者说,持有中国护照的人,包括占人口多数的汉族,手机也会遭到检查。
苹果设备也未能幸免。这位记者说,游客的iPhone被解锁,通过USB数据线与手持设备相连。目前还无法确定该设备的功能。
记 者还请德国波鸿鲁尔大学(Ruhr-Universität Bochum)和开放技术基金(Open Technology Fund)的研究人员对这款安卓应用蜂采的代码进行了分析,开放技术基金由美国政府资助,隶属于自由亚洲电台(Radio Free Asia)。后在开放技术基金的要求和出资下,位于柏林的网络安全公司Cure53对这款应用进行了评估。
为方便边检官员执行检查程序,应用的设计很简单。研究人员发现,蜂采安装到手机上后,会收集已存储的所有短信、通话记录、联系人和行事历条目,以及有关设备本身的信息。应用还会对照包含7.3万多个条目的列表,对手机上的文件进行审核。