图书前言

译者序

物理学上,我们身处的时空有四个维度(3个空间轴和1个时间轴)。我们的宇宙由时间和空间构成,所以根据爱因斯坦的相对论称为四维时空。三维空间的物体可以用体积进行衡量,那又如何衡量四维时空呢?不妨把信息量的大小视为这个四维时空的衡量单位。单位时间内信息量越大,四维时空的精细程度就越高。比如用摄像机和录音笔记录同一场足球比赛,视频就要比纯音频多出非常多的信息,将它们在磁盘上保存下来所对应的文件大小也差别巨大,视频文件的大小就要比音频文件大出几个数量级。

信息无处不在,它是动态的,任意时刻它都在产生和湮灭。通过各种信息载体可以把信息记录下来,于是就出现了化石、纸张、胶卷、胶片、磁带、磁盘等,如何保护好这些信息载体就显得非常重要,同时信息安全应运而生。

电子技术与数字化时代的飞速发展使得信息产生的速度和容量呈倍数地增长,而此前附着于信息载体上的安全的重要性被信息自身安全的重要性取而代之。信息的安全性就像达摩克利斯之剑一样悬在每个人的头顶,在感叹信息技术伟大的同时却处处受到它的掣肘,稍有不慎,便可能遭遇其带来的意想不到的麻烦。2016年,全球已约有3000起公开的数据泄露事件,22亿条记录被泄露或者盗取https://www.zybuluo.com/codeep/note/612396

; 2017年全年超过50亿条信息被泄露或者盗取http://www.aqniu.com/industry/30413.html

自2015年10月以来在黑客的暗网里贩售的网易、腾讯、新浪、搜狐账户总数达18亿之多http://t.cj.sina.com.cn/articles/view/5095232218/12fb312da0010018fb。

电子技术的发展,使得手机日益成为人类社会必不可少的用具。手机极大地便利了生活,尤其是智能手机,它帮助我们全天候地保持在线状态,它记录我们的行动轨迹,它保存着我们的影音图像,它忠实地把我们的生活记录在小小的设备中。利用合法或非法的手段,就可以通过它了解手机主人的社交网络、行动轨迹、情感历史,甚至可以推测其性格特点。用一句话来概括,智能手机可以保存其使用者的几乎全部信息特征。

据媒体报道,2016年美国联邦调查局(FBI)针对两起刑事犯罪案件向美国苹果公司提出解锁嫌犯iPhone手机的请求,苹果公司就iPhone加密问题与FBI争执得不可开交,苹果公司公开回应不会对任何破解iPhone手机的请求提供帮助。但事与愿违,联邦调查局在最后时刻还是在第三方的帮助下成功访问了手机。虽然美国政府并未指明是谁助其破解了iPhone手机,但之后有报道称,是一家名为Cellebrite的以色列安全公司帮助了FBI。螳螂捕蝉黄雀在后,2017年早些时候,Cellebrite遭到了黑客的攻击,可以破解iPhone的安全公司被黑客窃取了超过900GB的用户数据。像这样矛与盾的故事随时随地都在上演。在信息技术迅猛发展的趋势下,机构甚至个人都可以依托强大的计算能力破解任何密码和密钥。机器学习的发展、算法的应用、计算机算力的快速提升已经严重威胁了曾坚不可摧的密码学。无论多么复杂的密钥算法,在强大和智能的机器学习威胁下,都将不再安全。这对执法者和躲在黑暗角落里的黑客来说都是福音。

每个人都应学会如何保护个人信息的安全,就如同人人都需要保护自己的人身安全一样重要。保护自己人身安全需要强化安全意识和身体体魄,个人信息的安全也需要知识的积累和必要的投入。

本书详尽分析了大量用户的典型行为,以及与之相伴的安全和隐私风险,并提供了一系列安全建议供用户参考。本书通过系统化地讲解手机安全和隐私保护的概念,对比阐述传统的防护方法与基于机器学习的防护软件的优缺点,向用户介绍了如何保护个人的信息以减少隐私泄露和财产损失的风险。

这是一场涉及所有人的、旷日持久的战役,知己知彼方能百战不殆。为了保护个人隐私和数据安全,我们应将信息安全列为基础教育的必修课; 同时政府机构须完善其信息安全法律法规,加强对个人数据的保护; 个体尤其要养成良好的隐私保护习惯; 当然还需要企业制作更加精良强大的工具以保护个人信息安全。

本书面向广泛的读者群体,包括手机用户、手机软件设计人员和手机安全从业人员。

为了帮助读者理解本书内容,全书大概可以分为以下五部分。

第一部分为第1~4章,解释了手机安全的概念、用户的典型行为和与之相伴随的安全风险。

第二部分包含第5章,解释了执法机构如何利用手机办公。

第三部分为第6~8章,解释了手机安全软件的工作原理,引入机器学习技术,并详细列举各种技术和软件的差异性。

第四部分包含第9章,解释了执法机构如何对特定手机进行司法取证。

第五部分为第10~12章,解释了大数据和人工智能(AI)技术革命时代软件设计应该遵循的技术规范和设计理念。

本书在酝酿、准备、翻译过程中,受到了清华大学出版社电子信息事业部梁颖主任的悉心指导和鼎力支持,在此特别感谢。

由于译者水平有限,书中难免存在遗漏或有失准确之处,欢迎广大读者不吝指正。

译者

2018年10月

于瑞典斯德哥尔摩