После объявления о приостановке деятельности в России ряда западных IT-корпораций начались разговоры о возможной блокировке работы гаджетов в нашей стране. С вопросом о том, насколько велика вероятность такого сценария, HSE Dailу обратился к экспертам Высшей школы экономики в области цифровых технологий.
Игорь Агамирзян, профессор, заведующий кафедрой менеджмента инноваций, вице-президент НИУ ВШЭ
Технически блокировка, несомненно, возможна, если устройство выходит в Сеть. А кому нужен смартфон без выхода в Сеть? Например, в Apple iOS есть встроенное приложение Find My (аналогичное приложение есть и в Android), в котором можно не только увидеть геолокацию, но и заблокировать или заказать полное стирание принадлежащего вам устройства, если его, например, украли. Кстати, возможна блокировка не только смартфона или планшета, но и ноутбука под Mac OS X. Естественно, это надежно защищено системой шифрования, так что стереть чужой смартфон не получится, да и подключить новое устройство на чужую учетную запись без согласия ее владельца тоже не выйдет.
Однако у самого держателя базы учетных записей весьма ограниченные возможности работы с индивидуальными аккаунтами: каждое устройство, привязанное к учетной записи, имеет личный ключ, а публичный хранится в круге доверия этой учетной записи, причем предусматривается двойное шифрование/подписание круга доверия — личным ключом устройства и асимметричным ключом, сгенерированным из пароля учетной записи. Так, по крайней мере, делается в Apple iCloud. Скорее всего, в Google используется аналогичный или похожий механизм.
Таким образом, техническая возможность дистанционно заблокировать и даже полностью очистить смартфон есть, но сделать это может только владелец устройства либо тот, кто каким-то образом получил доступ к его учетной записи. Ни Apple, ни Google сделать этого против воли владельца не могут: у них нет доступа к индивидуальным учетным записям, несмотря на то что они являются держателями соответствующих баз.
Антон Сергеев, доцент кафедры информационной безопасности киберфизических систем МИЭМ НИУ ВШЭ
Технически удаленная блокировка смартфонов возможна. Удаленное управление телефоном — стандартная опция всех современных смартфонов от всех производителей на всех операционных системах. Для производителя не составляет труда подключиться. Эти функции могут быть заложены на уровне операционной системы или через предустановленное ПО. Кстати, второй вариант — через установку ПО — могут использовать любые организации, через которые проходит цепочка поставки, такие как логистические компании, ритейлеры и так далее. Это очень распространенная проблема уже сейчас: только по официальной статистике, у абонентов на руках десятки тысяч зараженных устройств, на которые вредоносное ПО было внедрено еще до продажи.
Но я бы предложил рассмотреть вопрос с коммерческой точки зрения. Блокировка производителем мобильных телефонов — это разовое действие, которое фатально скажется на его репутации. Это как ядерное оружие: применить можно только один раз. Вероятен риск серьезных штрафов от государства и судебных претензий от пострадавших граждан. А в долгосрочной перспективе — полное изменение механизмов и экосистемы поставки. Область будет тотально зарегулирована, чтобы предотвратить такие риски в будущем. Например, установка прошивки и всего ПО на смартфоны будет происходить только после всесторонней проверки ее безопасности со стороны регулирующих органов.
На рынке смартфонов царит жесточайшая конкуренция. При схожих потребительских и технических характеристиках борьба ведется через выстраивание сложнейших маркетинговых стратегий, особое позиционирование, создание экосреды и сообщества. Действия по массовой удаленной блокировке смартфонов сразу дадут дополнительные возможности конкурентам. Судьба отставших в технологической и рекламной гонке (вспомним Nokia, Ericsson) печальна.
Поэтому с коммерческой точки зрения блокировка смартфонов (Samsung, Apple или любых других) в мирное время крайне маловероятна.
Фото: iStock